Rainer Kulhanek, Dienstag, 5. April 2005 16:47: .................................................
Das ist korrekt so, und soll ja auch so sein.
Was mich stört ist, daß es mir nicht gelingt, den mittels fstab-Eintrag importierten Verzeichnisbaum mit Rechten zu versehen, die jedem User einen Zugriff ermöglichen, und nicht nur Root.
Es geht also nicht darum, wie der Server die User handhabt, sondern wie es der Client tut.
Wahrscheinlich verstehe ich Dich falsch :-(
Beim Mounten einer DOS-Partition kann ich doch zB mit umask=000 festlegen, mit welchen Rechten das dosfs gemountet wird. Das ist nötig, weil dosfs die Unix-Rechte nicht kennt.
Korrekt.
Ebenso müßte es sich doch bei Samba verhalten. Das smb-Protokoll kennt die Unix-Rechtearchitektur nicht.
Korrekt. Jedoch "spricht" Samba dann mit dem Unixsystem und das kennt Rechte! Also wird der "Sambazugriff" an den Unixrechten abgeprüft.
Folglich müßte es auf irgend eine Weise möglich sein, dem importierten FS beim mounten Rechte zuzuweisen.
Die Rechte hängen am Dateisystem. Das heisst der Server (der die Freigabe stellt) bestimmt auf der Unixseite die Rechte. Beispiel: Sambazugriff von User Alfred auf einen share. Der *Share* ist für Alfred mit Vollzugriff freigegeben. Auf der Unixseite hat das freigegebene Verzeichnis die Rechte rwx rwx --- für root root andere. Dann scheitert der Zugriff von Alfred auf den Share. Ist praktisch genauso wie unter Windows: Die Rechte der Dateiebene haben Vorrang. Kannst Du auf der Dateiebene nur lesen hilft Dir die Freigabe mit Vollzugriff nicht. In fstab/smbfstab legst Du fest als welcher User Du Dich mit der Freigabe verbindest und mit der maske kannst Du die Rechte des auf dem Server befindlichen Verzeichnisses weiter *einschränken*. Diese Maske wird UND-verknüpft mit den "Orginal"-Rechten auf dem Server. Du solltest also evtl. das Verzeichnis das Du freigibst entsprechend ausstatten. Zum Test vielleicht einfach mal mit rwx rwx rwx root users andere. Hm, war es das oder hab ich Dich voll daneben verstanden? Gruss Rainer -- Sparen beginnt mit GMX DSL: http://www.gmx.net/de/go/dsl