- Samba
- Windows
- Share
Отже, є Ubuntu Server 16.04 з налагодженою Samba, включений в домен, власне домен Active Directory, підготовлені для розшарювання папки і розділ, відформатований в NTFS.
Мета: розшарити NTFS-розділ, змонтований в певну папку для доступу доменних користувачів.
Для розуміння - в smb.conf розшарено директорія / srv / share / smb з параметрами
[Global]
.
vfs objects = acl_xattr
map acl inherit = yes
store dos attributes = yes
[Share]
comment = * some_share *
path = / srv / share / smb
read only = no
У цій папці створені дві папки, куди будуть монтуватися розділи.
Що виходить:
- змінювати ACL (додавати групи, користувачів з домена) кореневої расшаренной папки / srv / share / smb;
- змінювати ACL створених в папці / srv / share / smb / * some_folder * / папок.
Що не виходить:
- змінювати ACL підпапок / srv / share / smb / * some_folder * (куди і монтуються розділи). При додаванні групи AD вона тут же пропадає зі списку дозволів, помилок не видає.
Відчуття, що або монтую з невірними правами (хоча umask = 000), ну або Samba ніяк не впливає на ACL змонтованих розділів.
Хто шарить, підкажіть, куди копати.
Можна, звичайно, створити папки в розділах і ними керувати, але це милицю. Хочеться грамотного рішення.