Toon posts:

groepsrechten? umask?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hai medetuxen!

Ik breek mijn kop al een tijdje 8)7 over een fenomeen waar ik niet uit kom. We hebben een sambaserver draaien om onze windowsclients (nog wel) te voorzien van een fileserver. Nu is het zo dat wanneer een user een bestand wegschrijft in een subdirectory dan krijgt dit bestand als groupID zijn default group. Wat ik echter zou willen is, dat wanneer hij een bestand onder een bepaalde directory wegschrijft die zelf een andere groupsrechten heeft, het bestand de groupsrechten van die directory overneemt en niet de default groupid aanhoudt van de owner.....???

voorbeeld:

/data/bestanden root(uid) gebouw(gid) rwxrwx...

/data/bestanden/hallo.doc jan(uid) collega (gid) rw.rw....
/data/bestanden/schrik.doc klaas(uid) buren(gid) rw.rw....

De groepsrechten van de hoofddirectory zijn ingesteld op gebouw (gid).
De standaard groep van jan is collega (gid).
en de standaard groep van klaas is buren(gid).

Hierboven gebeurt dus wanneer mensen bestanden wegschrijven. Als jan iets wegschrijft wordt de group collega en als klaas bijvoorbeeld een bestand plaatst wordt de group buren. Het resultaat verwacht je al,... ze kunnen niet bij elkaar documenten. En om nou iedereen toegang te verlenen (others) gaat denk ik te ver....Wat moet ik nou doen, als ik wil dat elk bestand dat men plaatst onder /data/bestanden als groep gebouw aanneemt? Zeg maar de group inherintence van Windows 2000?

Kan dit? Moet/Kan ik dit regelen door bijvoorbeeld umask? of zo iets dergelijks????

Ik hoop dat jullie mij kunnen helpen....

Groetjes,

Rembrandt Leliveld,
Netwerk/Systeembeheer Gemeente Woerden

  • Bonno
  • Registratie: November 2001
  • Laatst online: 25-01 11:03
Volgens mij moet je dan zoiets in je smb.conf plaatsen.


[FTP]
comment = FTP-server
writable = yes
path = /home/ftp
public = yes
#Geef aan welke users mogen schrijven
write list = root, proftp
#Geef aan welke users toegang hebben
valid users = root, proftp, @proftp
admin users = root
create mode = 0774
directory mode = 0775
#Geef aan als welke user de bestanden weggeschreven moeten worden
force user = proftp
#Geef aan als welke group de bestanden weggeschreven moeten worden
force group = proftp


Succes, ik hoop dat dit is wat je bedoelde

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

In our example, you'll notice that an "s" appears in the group-execute
column. This indicates that the set-gid bit has been set. By setting
the gid-bit on a directory we ensure that all new files created in
this directory will inherit the group association of the parent
directory. When sharing files with other users this is VERY
IMPORTANT.

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate