Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Samba 4: Ersatz für security mask und force security mode

17 views
Skip to first unread message

Holger Schieferdecker

unread,
Feb 17, 2021, 11:07:08 AM2/17/21
to
Hallo,

ein Share wird mit folgenden Parametern angelegt.

create mask = 0770
force create mode = 0770
directory mask = 0770
force directory mode = 0770

Dann bekommen Dateien auch erst einmal die gewünschten Rechte
(rwxrwx---, über execute für Dateien kann man natürlich diskutieren).
Nun kann aber ein Windows-Client problemlos beispielsweise Leserechte
für other vergeben oder die Rechte für die Gruppe löschen. Vor Samba 4
gab es dann die Möglichkeit das Setzen oder Löschen von Rechten mit
passenden Einträgen für "security mask" und "force security mode"
einzuschränken. Gibt es da alternative Einstellungen für Samba 4?

Ich könnte zwar "nt acl support = no" setzen, aber dann kann der Client
ja gar nichts mehr einstellen.

Oder bin ich auf dem komplett falschen Dampfer?

Holger

Tim Ritberg

unread,
Jul 26, 2021, 4:03:13 AM7/26/21
to
Am 17.02.21 um 17:02 schrieb Holger Schieferdecker:

>
> Ich könnte zwar "nt acl support = no" setzen, aber dann kann der Client
> ja gar nichts mehr einstellen.
>
> Oder bin ich auf dem komplett falschen Dampfer?
Ich kann etwas meinen Senf dazugeben, habe auch Probleme mit einer
Rechteeinstellung.

Ich habe gelesen, dass man vererbbare ACL nicht mit mit den force*
Parametern mischen soll.


Tim



0 new messages