[Samba-it] admin users

Marco De Vitis marco.dvv at libero.it
Fri Aug 22 11:44:01 MDT 2003


Hello Simo, on 18/08/2003 at 19.51 you wrote:

> perchè invece di usare force user, non usi un gruppo per il file e fai
> solo force group ?

> con ele maschere giuste puoi mantenere sempre i file e le directory rw a

Volevo evitare appunto di dover forzare i permessi sui file. Ti/Vi
spiego da dove nasce il problema, magari mi suggerite qualche buona
idea alternativa.

Per prima cosa c'è l'esigenza di far lavorare tutti gli utenti sugli
stessi file senza restrizioni, e per farlo vedo due soluzioni:
1. usare "force create mode = 666" e analogamente per le dir;
2. usare "force user" in modo che gli utenti operino sui file tutti
con lo stesso nome.

Inizialmente avevo usato la 1, ma poi ho scoperto che il boss era
solito mettere alcuni file in sola lettura (ovviamente tramite
l'esplora risorse di Windows); non per protezione seria, ma per
evitare modifiche accidentali. Con il force create mode questo non era
più possibile.
Quindi sono passato alla 2.

Però succede troppo spesso che a qualche utente sbadato scappi il
mouse, e le cartelle di alcuni lavori finiscono dentro quelle di altri
lavori.
Quindi ora ho l'esigenza di proteggere da cancellazione i primi due
livelli di directory di una share, i più importanti, in modo che le
directory principali non possano essere spostate accidentalmente.
Potrei fare un chmod notturno in automatico per assicurarmi che i
permessi siano sempre a posto, ma il problema è: come permettere al
boss di spostare, rinominare, ecc. quelle directory protette, quando
gli pare e piace?
Temo che l'unico modo sia tornare al metodo 1 (o a quello simile
suggerito da te), ma poi perdo la possibilità di mettere i file in
sola lettura da esplora risorse.

Altre idee?

> C'è da dire però che in include puoi mettere una share, ovviamente però
> questo include deve essere l'ultimo parametro global, perchè dopo che è
> stato incluso la sezione global è chiusa (visto che vi si trova la
> definizione di una share).

Però quella share la devono usare tutti, quindi come faccio? Non
potrei metterla nel smb.conf generale perché l'utente per il quale
carico il file .conf esterno se la ritroverebbe due volte nel suo file
di configurazione totale, e creare un file .conf esterno per ciascun
utente, contenente solo la definizione di quella share (che sarebbe
quindi rimossa dal smb.conf generale), mi sembra poco pratico.

Ciao,
  Marco.
-- 
..."Dig?", Bill Bruford's Earthworks 1989




More information about the samba-it mailing list