Sida 1 av 1

share med acl

Postat: 23 mar 2009, 14:35
av ZefQ
Hej jag har följt guiden http://ubuntuforums.org/showthread.php?t=280702 för att göra min ubuntu(filserver) medlem i min domän allt har flytit på som det ska.

det jag vill göra nu är att kunna ändra användarrättigheter till vissa mappar från windows då jag anser att det är lättare att kunna sköta allt från AD servern.
enligt guiden skall man använda ACL i fstab för att det ska funka, så jag ändrade min fstab till det men jag kan fortfarande inte ändra rättigheter.

är det något mer som behövs göras?

Re: share med acl

Postat: 24 mar 2009, 20:42
av Daniel Nylander
Har du monterat om disken/partitionen efter du ändrat fstab?

Re: share med acl

Postat: 24 mar 2009, 21:48
av ZefQ
jo då och startat om ett antal ggr. =)

sedan har jag rättighet till att ändra attributen från windows, jag får inget acces denied eller liknande, bara det är när jag trycker på verkställ så försvinner valen jag gjort

Re: share med acl

Postat: 25 mar 2009, 00:17
av Bowmore
Om du inte kommer åt att läsa/skriva från Windows så hjälper väl knappast acl montering i sig att du får de rättigheterna? Eller tänker jag fel nu?

Kolla in denna guide då jag tror att du först måste ge dig som användare i Windows de rättigheterna i Ubuntu/fileservern.

Re: share med acl

Postat: 25 mar 2009, 00:48
av ZefQ
jag har inga problem att komma åt filerna. jag har läggt till "domain admin" som grupp med rättigheter, och jag kan kolla och ändra på filerna. det jag inte kan är att sätta rättigheter på filerna t.ex. att grupp ekonomi bara får läsa filerna men inte ändra.

om jag föröker ändra rättigheterna till någon mapp/fil från ett administatörs konto så har jag tillåtelse att göra det, men efter jag tryckt på verkställ så försvinnen valen jag gjort

om jag försöker ändra rättigheter med ett konto som bara är medlem i "domain users" så får jag access denied.

så jag har alltså rättighet till att göra ändringarna men de fastnar inte

Re: share med acl

Postat: 25 mar 2009, 20:25
av Bowmore
Nu har jag inte själv kör AD server men kan tänka mig att det är ett securityproblem

I länken du gav står bl.a detta i smb.conf
force create mode = 0775
force directory mode = 0775
force security mode = 0775
Som jag förstår det så kan du inte här ändra rättigheterna bortsett från others skrivrättigheter.

Du kan ju testa med att sätta

Kod: Markera allt

force security mode = 0000
och starta om samba med

Kod: Markera allt

sudo /etc/init.d/samba restart
Om du bara vill kunna ändra en grupps skrivrättigheter borde det alltså bli
force create mode = 0775
force directory mode = 0775
force security mode = 0755