• SGID und Samba

    From Gerhard Strangar@2:240/2188.575 to Alle on Thu Apr 25 19:26:24 2024
    High,

    ich habe ein Verzeichnis, in dem per SGID-Bit alles der Gruppe zugeordnet wird. Jetzt haette ich gerne Samba-Zugriff gegeben, aber der will da so nicht mitspielen, der legt Verzeichnisse ohne S-Bit an.
    Das Dateisystem darunter kann zwar ACLs, aber schoen finde ich das auch nicht. Kennt jemand einen Weg, wie man ohne Verrenkungen zum gleichen Ergebnis kommt?



    Tschoe mit Oe
    Gerhard
    ---
    * Origin: (2:240/2188.575)
  • From Kai Richter@2:240/77 to Gerhard Strangar on Fri Apr 26 14:48:22 2024
    Hallo Gerhard!

    Am 25 Apr 24, Gerhard Strangar schrieb an Alle:

    ich habe ein Verzeichnis, in dem per SGID-Bit alles der Gruppe
    zugeordnet wird. Jetzt haette ich gerne Samba-Zugriff gegeben

    Das diff-config Konzept von samba macht zwar einiges übersichtlicher, aber man sieht nicht alle Möglichkeiten. Auch kann es sein, dass sich defaults mehr oder weniger still und heimlich ändern (ok, in Wahrheit hat man das readme nicht gelesen). Ich hole mir daher bei Anpassungen immer erst die ganze config:

    testparm -sv /usr/local/etc/smb.conf > smb.full.conf

    Dann taucht darin group control und inherit acls auf, die vielleicht mit Deinem Problem zu tun haben könnten:

    # grep acl smb.full.conf

    acl allow execute always = No
    acl check permissions = Yes
    acl flag inherited canonicalization = Yes
    acl group control = No
    acl map full control = Yes
    force unknown acl user = No
    inherit acls = No
    map acl inherit = No
    nt acl support = Yes

    Auf die schnelle habe ich noch ein Beispiel gefunden welches aber leider nur einen ganzen share mit force user und force group auf 664 festnagelt.

    Tschuess

    Kai

    --- GoldED+/LNX 1.1.4.7
    * Origin: Clock: inserting leap second 23:59:60 UTC (2:240/77)
  • From Gerhard Strangar@2:240/2188.575 to Kai Richter on Sun Apr 28 15:11:24 2024
    Am 26 Apr 24 14:48:22 schrob Kai Richter an Gerhard Strangar zum Thema
    <SGID und Samba>

    Auf die schnelle habe ich noch ein Beispiel gefunden welches aber leider nur einen ganzen share mit force user und force group auf 664 festnagelt.

    Aber eben nicht auf 2664, so dass auf UNIX-Seite das SGID-Bit wegfaellt.



    Tschoe mit Oe
    Gerhard
    ---
    * Origin: (2:240/2188.575)