[Samba-it] Samba acl e gruppi

simo simo.sorce at xsec.it
Mon Apr 2 08:02:13 MDT 2007


On Mon, 2007-04-02 at 16:00 +0000, Enrico Pasqualotto wrote:
> Ciao a tutti, ho installato un server samba per condividere in azienda n
> directory, gli utenti sono su ldap divisi in gruppi.
> 
> Provo a spiegare il mio problema con un esempio:
> 
> -ho due directory tecnici e commerciali
> -due gruppi tecnici e commerciali
> -n utenti divisi tra tecnici e commerciali
> -le due directory sono rwx per i relativi gruppi
> 
> Ora l'utente pippo (che appartiene a tecnici) deve poter leggere e
> scrivere in commerciali/, tramite le acl lo abilito ma le directory o i
> file che crea in commerciali/ non sono accessibili dal gruppo
> commerciali perchè le scrive con il gruppo tecnici.
> 
> Esiste un modo per fare in modo che quando abilito un utente a scrivere
> in una directory questo crei i file con un gruppo differente? e quindi
> modificabile da chi "frequenta normalmente" quella share.

se usi le _ACL_ Posix, e non i semplici permessi, basta che aggiungi una
default ACE alla directory in modo che venga dato accesso rwx al gruppo
che vuoi.
Il metodo unix classico invece e' quello di settare il bit setuid del
gruppo sulla directory.

Simo.




More information about the samba-it mailing list