Ik heb een oplossing maar het vereist een drastische omschakeling van hoe je users en groups veranderd. Sommige distributies doen dit standaard.
Zorg dat elke user z'n eigen unieke group krijgt, pref. dezelfde naam. User jantje zit (als enige) in group jantje. Als dit zijn hoofdgroup is wordt elk bestand wat hij aanmaakt van type eigenaar jantje:jantje. Nu kun je de umask van het systeem op 002 zitten, immers er is geen extra security issue want er is voor iedere user voor z'n default group geen andere user in die group. Nu maak je een extra groep aan, bijvoorbeeld 'werkgroep', en pleurt daar een aantal users in. En je maakt een working dir met daarin de GUID bit geset. Remember, umask is nog altijd 002 dus write permissies voor groups worden automatisch aangemaakt. En alleen in DIE directory voor 'werkgroep'. In alle andere dirs heb je ook umask van 002 maar da's geen punt aangezien elke user een eigen unieke group heeft.
Het is een oplossing, ik weet alleen nog niet of ik dat wil doen...