Benutzer in 2 Gruppen - Berechtigungsproblem

14/05/2008 - 13:39 von Hermann Maier | Report spam
Hallo,
wir haben unter Linux 4 Gruppen: professoren, sekretaerinnen,
mitarbeiter und abteilung
Der Benutzer professor1 wird beim Anlegen in die Gruppe professoren
aufgenommen und dann per Hand (/etc/group) noch in die Gruppe abteilung.

Problem ist, das eine Datei, die er in der Samba-Freigabe anlegt nicht
mehr für die Sekretàrin lesbar ist.

Der Abschnitt aus der smb.conf sieht wie folgt aus:

[abteilung]
browseable = no
path = /home/abteilung
write list = @abteilung
comment = Prof. Netzwerkordner
valid users = @abteilung
create mask = 0770
create mode = 0770
directory mode = 0770
force group = abteilung
force create mode = 0770
force direcotry mode = 0770

Legt der Professor eine Datei/Ordner an, hat dieser unter Linux folgende
Berechtigung:
drwxrwxrwx 2 professor1 professor 4096 May 14 12:10 Testordner

Damit die Sekretàrin auch lesen und schreiben darf bràuchten wir doch
folgende Berechtigung:
drwxrwxrwx 2 professor1 abteilung 4096 May 14 12:10 Testordner

Habe ich einen Fehler in der smb.conf oder geht es nicht, das der
Professor Mitglied von 2 Gruppen ist?
 

Lesen sie die antworten

#1 Torsten Meier
16/05/2008 - 09:38 | Warnen spam
Hi,

Hermann Maier schrieb:
Hallo,
wir haben unter Linux 4 Gruppen: professoren, sekretaerinnen,
mitarbeiter und abteilung
Der Benutzer professor1 wird beim Anlegen in die Gruppe professoren
aufgenommen und dann per Hand (/etc/group) noch in die Gruppe abteilung.

Problem ist, das eine Datei, die er in der Samba-Freigabe anlegt nicht
mehr für die Sekretàrin lesbar ist.

Der Abschnitt aus der smb.conf sieht wie folgt aus:

[abteilung]
browseable = no
path = /home/abteilung
write list = @abteilung
comment = Prof. Netzwerkordner
valid users = @abteilung
create mask = 0770
create mode = 0770
directory mode = 0770
force group = abteilung
force create mode = 0770
force direcotry mode = 0770

Legt der Professor eine Datei/Ordner an, hat dieser unter Linux folgende
Berechtigung:
drwxrwxrwx 2 professor1 professor 4096 May 14 12:10 Testordner

Damit die Sekretàrin auch lesen und schreiben darf bràuchten wir doch
folgende Berechtigung:
drwxrwxrwx 2 professor1 abteilung 4096 May 14 12:10 Testordner

Habe ich einen Fehler in der smb.conf oder geht es nicht, das der
Professor Mitglied von 2 Gruppen ist?




die Lösung heist primàre Gruppe oder innitial group.

"usermod -g abteilung professor"

Alternativ geht auch das setzen von ACL. Mann muss nur das Paket ACL
installieren, dann in der /etc/fstab der entsprechenden Partition die
Option "acl" mitteilen und dann könnte man auf das Verzeichnis beliebige
Standardberechtigungen setzen. z.B

" setfacl -d -m g:abteilung:rwx /home/abteilung " usw.

Gruß, Torsten

Ähnliche fragen