Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.90/21: Рейтинг темы: голосов - 21, средняя оценка - 4.90
42 / 42 / 2
Регистрация: 02.11.2012
Сообщений: 233

Как в samba разрешить пользователям всё, кроме изменения прав на содержимое?

05.04.2013, 14:13. Показов 4276. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Windows Server AD + SMBD + acl + xattr
Есть Linux-сервер, с настроенной Samba, которая подтягивает пользователей из ActiveDirectory.
Отдельно для каждого пользователя или группы можно дать доступ к директории, но есть проблема с распределением этих самых прав доступа.

Планируется распределять права с помощью acl, т.е. чтобы можно было дать доступ, как одному из пользователей, так и группе, и нескольким группам, и нескольким пользователям одновременно.

Если дать пользователю права на директорию rwx, то у него также добавятся права на изменение разрешений к этой директории и изменение владельца, и он сможет сбить напрочь все права доступа, которые выставляются администратором, что не есть комильфо.

Собственно, этого я и пытаюсь избежать и надеюсь на Вашу помочь.
Можно ли как-то запретить изменение прав доступа для всех, кроме одной группы пользователей - администраторы?
Спасибо.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
05.04.2013, 14:13
Ответы с готовыми решениями:

Как разрешить transmission-deamon запись в папку samba?
Ubuntu server 12.04 вот конфиг самбы: workgroup = WORKGROUP netbios name = NasServer admin users = Michey map acl...

Как унаследовать всё содержимое класса, кроме одного метода?
Допустим есть класс: class Race_m { public void Info_m(int count) { ...

Разрешить сеть пользователям (на изменение)
Возникла необходимость разрешить изменять параметры сетевых соединений обычным пользователям на локальной машине (не администраторам)....

5
42 / 42 / 2
Регистрация: 02.11.2012
Сообщений: 233
08.04.2013, 08:48  [ТС]
Может, есть какая-то альтернатива этому?
0
9 / 9 / 1
Регистрация: 03.04.2013
Сообщений: 45
08.04.2013, 11:53
Если пользователь не является владельцем файла (директории), то он не может менять права доступа. Так что поставьте владельцем root (например), и просто дайте нужные права для директорий остальным пользователям
0
42 / 42 / 2
Регистрация: 02.11.2012
Сообщений: 233
08.04.2013, 13:54  [ТС]
Дело в том, что по специфике работы этого сервиса, samba сама запущена под пользователем root.
И тут уже пользователь может сделать все, что угодно.
0
9 / 9 / 1
Регистрация: 03.04.2013
Сообщений: 45
08.04.2013, 14:27
Мы друг друга не поняли похоже. Сервис самбы запускается под рутом - это да. Но это не имеет никакого отношения к тому что вы хотите сделать. Вы делаете владельцем папок допустим пользователя v_pupkin (без разницы будет он локальный или тянуться из AD). Даете права 777 к нужному каталогу. И получается что все имеют права rwx к этому каталогу и в тоже время не могут изменять права доступа к этой папке. Изменить права доступа к каталогу сможет только v_pupkin. Вам это нужно? Или я все таки не так Вас понимаю?
0
42 / 42 / 2
Регистрация: 02.11.2012
Сообщений: 233
09.04.2013, 08:05  [ТС]
нужно, чтобы права доступа мог менять только администратор домена, даже если у пользователя права на директорию 777
в общем, порывшись в доках сделал так
Code
1
2
3
4
5
6
7
[share]
path=/path/to/share
...
write list = "@DOMAIN\admin"
map acl inherit = yes
acl group control = yes
acl map full control = yes
И уже можно рулить галками из-под винды.
В любом случае, спасибо за ответ)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.04.2013, 08:05
Помогаю со студенческими работами здесь

Записи на стене - разрешить постить всем пользователям
У меня на сайте у каждого пользователя есть стена, но на ней может оставлять записи только сам владелец стены надо сделать так чтобы все...

как запретить всем кроме одного пользователям доступ к компу
Перемещено из раздела Windows 7 Здравствуйте. Такая проблемма... Понадобилось сделать так чтоб доступ на конкретный комп втянутый в домен...

Как интерактивно отправить содержимое файла пользователям из списка?
прошу сильно не ругать я вообще "тяжелый" в юниксе и посиксе задача была следующая Разработать программу, отправляющую почту (содержимое...

Можно ли разрешить пользователям домена добавлять нужные сайты в местную интрасеть?
Можно ли разрешить пользователям домена добавлять нужные сайты в местную интрасеть?

Разрешить/запретить другим пользователям сети использовать подключение к Интернету данного компьютера
Здравствуйте, помоги написать байтник, который будет перезапускать раздачу интернет подключения МТС, т.е снимать и ставить галочку ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru