>>>>>>>>>>>> Ursprüngliche Nachricht <<<<<<<<<<<<<<<<<<
Am 24.07.01, 21:12:49, schrieb Falk Sauer
Hi Peter
On Tue, Jul 24, 2001 at 08:55:44PM +0200, Peter Blancke wrote:
On Tue, 24 Jul 2001, Martin Pitsch wrote:
Am 24.07.01, 16:57:59, schrieb Peter Blancke
Auf das unter Samba freizugebende Verzeichnis
/server/dokumente
sollen von den 40 Windows-Usern des Servers 20 User nicht, 10 User nur lesend und weitere 10 User schreibend und lesend zugreifen duerfen.
Man könnte dies über Gruppen realisieren:
1 Gruppe die rw-rechte hat und auf das Verzeichnis zugreifen darf 1 Gruppe die w-rechte hatund auf das Verzeichnis zugreifen darf
Hmmm... Das genau scheint mir nicht zu gehen, weil ich an das Verzeichnis nur _eine_ Gruppe dranbekomme.
ja, das ist richtig, aber trenn dich mal von dem gedanken das du das komplett mit unix boardmitteln lösen willst.
Du kannst unter linux grds. Rwx auf das Verzeichnis setzen und den Eigentümer als z. B. Root.gruppe1 setzen. Anschliessend setzt Du alle User, die auf das Verzeichnis zugreifen dürfen, in die Gruppe gruppe1. Die Rechte anschliessend unter NT / W2K, sofern dies Deine Clients sind, vergeben (Schreib oder nur leserechte mit Gruppen).
Es sieht augenblicklich so aus:
/server/dokumente rwxrwx--- root doku
In der Gruppe "doku" stehen jetzt die 10 User mit Schreib- und Leserecht. Das funktioniert auch praechtig.
Und other gibt's du nur Leserechte (chmod 775)
Aber wohin kommen jetzt die 10 mit Nur-Lese-Recht? Ich kann ja nicht den "others" das Recht "r-x" geben, dann kommen ja auch die 10 rein, die dort ueberhaupt nichts zu suchen haben.
Und setzt die anderen 10 in gruppe2, die dann nur noch Leserechte hat. Der Rest in eine gruppe3.
du erzeugst 2 gruppen in die eine packst du alle 20 die was dürfen in die andere die 10 schreiberlinge, dann klärst du den rest im smb.conf, natürlich müssen die unix rechte passen es sei denn du maskierst den unix benutzer und machst die ganze berechtigung im smb.conf.
Dann wäre es wie folgt: [vorlagen] comment = Vorlagen fuer alle User path = /home/vorlagen read list = @gruppe2 write list = @gruppe1 writeable = Yes directory mask = 0775 guest ok = No Gruppe3 kann dann nicht zugreifen, da sie durch guest ok = no ausgeschlossen ist. Mit freundlichen Grüßen Martin -- http://www.martin-pitsch.gmxhome.de