Samba - Permissões para dois grupos distintos [RESOLVIDO]

1. Samba - Permissões para dois grupos distintos [RESOLVIDO]

Pedro Gaspar
cornbugs

(usa Debian)

Enviado em 04/02/2014 - 16:08h

Olá Gente,

Preciso fazer com que os usuários do grupo @users só possam LER e executar, mas não possam GRAVAR. Acontece que quando uso o force group: os ususários do grupo @users acabam pegando para si os privilégios do grupo juridico-geral e acabam podendo gravar também.

Como resolvo esse problema?

[Geral_JURIDICO]

comment = Juridico Geral
path = /home/minhaempresa/geral/juridico
writable = yes
valid users = @juridico-geral,@users
force group = juridico-geral
create mask = 0775
directory mask = 0775
vfs object = recycle
recycle:repository = lixeira
recycle:keeptree = yes
browseable = yes





  


2. Re: Samba - Permissões para dois grupos distintos [RESOLVIDO]

Pedro Gaspar
cornbugs

(usa Debian)

Enviado em 11/02/2014 - 10:01h

Ninguém???


3. Re: Samba - Permissões para dois grupos distintos [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 11/02/2014 - 10:28h

Bom dia.

o grupo users esta na linha valid users dessa forma vao mesmo gravar, tente assim.

segue:

[Geral_JURIDICO]

comment = Juridico Geral
path = /home/minhaempresa/geral/juridico
writable = yes
valid users = @juridico-geral
read list = @users # grupo que podem listar o diretorio mas nao salvar
create mask = 0775
directory mask = 0775
vfs object = recycle
recycle:repository = lixeira
recycle:keeptree = yes
browseable = yes


espero ter ajudado!!!
abraço


4. Re: Samba - Permissões para dois grupos distintos [RESOLVIDO]

Pedro Gaspar
cornbugs

(usa Debian)

Enviado em 11/02/2014 - 11:39h

asparion > Vou testar sua dica e anota-la, muito obrigado, mas acabei neste tempo ACHANDO uma outra solução.

"Para forçar que os arquivos criados sejam de um determinado grupo, deve-se setar o parâmetro :

force grupo = +GrupoQueEuQuero

Se você escrever sem colocar o sinal de adição (+), como por exemplo:

force grupo = GrupoQueEuQuero

qualquer usuário irá acessar a pasta, mesmo que ele não faça parte do grupo."



[Geral_JURIDICO]

comment = Juridico Geral
path = /home/minhaempresa/geral/juridico
writable = yes
valid users = @juridico-geral,@users
force group = +juridico-geral ===> bastou eu colocar o sinal de adicao
create mask = 0775
directory mask = 0775
vfs object = recycle
recycle:repository = lixeira
recycle:keeptree = yes
browseable = yes








Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts