[Eisfair] Samba share: Zugriffsberechtigung über additional group funktioniert nicht

Rolf Bensch azubi at bensch-net.de
Mi Mär 30 09:48:39 CEST 2022


Hallo Markus,

Am 29.03.22 um 14:28 schrieb Marcus Röckrath:
>> Und dachte bisher, dass die auf linuxebene definierte group und
>> additional group (neben dem eigentlichen user) die Berechtigung ergibt.
> Nein, nicht in Samba, du gibst, wie oben beschrieben, die Groups an, deren
> Mitgliedern du den Zugriff ermöglichen willst.
> 
> Die Zugriffe regelt Samba!

das könnte man so interpretieren, dass sich Samba-Shares über die Rechteverwaltung des Linux-Dateisystems hinwegsetzen könnte. Das ist aber sicher nicht der Fall - oder? Aus Sicht des Shares ist diese Beschreibung m.E. richtig. Hat aber ein Unterverzeichnis im Share keine Linux-Rechte für die definierte group, kann über den Share auch nicht darauf zugegriffen werden.

Hatte selbst früher solche Techniken eingesetzt, fiel damit aber mehrfach auf die Schn***e. Berechtigte Personen hatten das geschützte Unterverzeichnis gelöscht und unter gleichen Namen wieder neu erstellt. Damit war die auf Linux gesetzte Restriktion für die definierte Gruppe natürlich futsch. Heute arbeite auch ich mit mehreren Freigaben für unterschiedliche Berechtigungen. In den Serververzeichnissen der "höchsten Ebene" befinden sich dann Symlinks auf die Verzeichnisse der anderen Shares.

Grüße Rolf



Mehr Informationen über die Mailingliste Eisfair