Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

ich konfiguriere derzeit einen Samba Server der ausschließlich als File-Server dienen soll. Allerdings hapert es bei den Rechten für Dateien. Die Rechte für Ordner funktionieren perfekt.

Folgendes Szenario:

Es gibt 2 User: daniel und marcel.

Wenn daniel eine Datei anlegt wird diese mit den Rechten 700 angelegt. So habe ich es in der smb.conf angegeben. Das Problem ist nun aber das User marcel diese dateien öffnen, kopieren und löschen kann wie er möchte obwohl er nicht die rechte hat.

Bei Ordnern hingegen funktioniert das alles problemlos.

Hier noch ein paar Fakten

/mount/share ist die freigabe und hat chown root.family und chmod 770

die user daniel und marcel sind beide in der gruppe family

hier noch meine smb.conf


   [global]

   workgroup = WORKGROUP

   log file = /var/log/samba/log.%m

   security = user

   browsable = yes

   writeable = no

   guest ok = no

   encrypt passwords = yes

   load printers = no

   printing =

   printcap name = /dev/null

   directory mode = 700

   create mode = 700


[share]

   comment = Share Verzeichnis

   path = /mounts/share

   valid users = marcel, daniel

   writable = yes

Ich hoffe ihr habt einen kleinen Tipp für mich woran das liegen kann...ich stehe ich auf dem Schlauch.

Vielen Dank schon mal im vorraus :-)

Gruß

Marcel

Geschrieben

du solltest nach änderungen in der smb.conf immer testparm ausführen,um fehler zu vermeiden!

es heisst ausserdem nicht directory mode sonder mask!

genauso bei create....

mit testparm wäre der fehler direkt aufgefallen.....

Linux is toll :D

Geschrieben

Hallo,

testparm kenne ich, hab das tool auch ausgeführt und es gab keine Fehlermeldung. Das neu angelegten Dateien hatten ja auch die passenden Rechte (chmod 700) nur trotzdem kann user Marcel Dateien löschen die von user daniel angelegt wurden....obwohl die datei (chmod 700) hat.

Naja hab das jedenfalls mal geändert.....testparm war wieder zufrieden, aber am endergebnis hat sich nichts verändert.

Samba neustart nach smb.conf änderung versteht sich natürlich von selbst ;)

Hier noch die aktuelle smb.conf


[global]

   workgroup = WORKGROUP

   log file = /var/log/samba/log.%m

   security = user

   browsable = yes

   writeable = no

   guest ok = no

   encrypt passwords = yes

   load printers = no

   printing =

   printcap name = /dev/null

   directory mask = 700

   create mask = 700


[share]

   comment = Share Verzeichnis

   path = /mounts/share

   valid users = marcel, daniel

   writable = yes

Geschrieben

Ja klar wie gesagt wenn user daniel eine Datei erzeugt hat die folgende Daten

rwx------ daniel.family NeueDatei.txt

Das ist ja auch genauso wie ich es möchte....dennoch ist es jetzt User Marcel möglich diese Datei zu löschen etc. Das ist ja das verwirrende :P

Geschrieben

Also wenn ich force directory mask und froce create mask hinzunehme ändert sich leider nichts.

Stell ich die create mask und force create mask auf 500 wird die Datei mit folgendem Schema erstellt.

r-x------ daniel.family NeueDatei.txt

jetzt kann weder user marcel noch daniel die datei löschen.

Sobald ich aber wieder auf 700 stelle bekomme ich das problem wieder.

Geschrieben

Ja da hatte ich meinen Gedanken schon angesetzt nur welche Rechte soll ich dem Ordner denn geben???

setzte ich ihn auf root.root mit 770 kann ich micht nicht verbinden.

setzte ich ihn auf root.root mit 777 kann ich mich verbinden mit den gleichen ergebnis wie jetzt

setzte ich ihn auf root.family mit 700 kann ich mich nicht verbinden.

setzte ich ihn auf root.family mit 770 hab ich wieder mein beschriebenes problem.

Bin da ein wenig überfordert was ich dem share ordner für rechte geben soll.

Geschrieben

Also wenn windows zugreift auf den share funktionieren rechte auf dateien unter umständen nur mit ACL's!

Windows benutzt halt nur die ACL's

Aber das ist etwas schwieriger einzurichten....

Geschrieben

Kapitel 13. Zugriffskontrollen für Dateien, Verzeichnisse und Netzwerk-Freigaben

Allgemein,auch ne gute Übersicht wie die verschiedenen Rechte ineinander greifen....teils verwirrend :D

Wenn du nur nen einfachen Fileserver haben willst bzw erweiterten NAS würd ich mir das überlegen....

Linux als PDC mit Samba 3 | Access Control Lists | TecChannel.de

Das sollte ganz gut sein,aber ohne Funktionsgarantie :D

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...