[Eisfair] Samba share: Zugriffsberechtigung über additional group funktioniert nicht

Marcus Röckrath marcus.roeckrath at gmx.de
Mi Mär 30 17:09:15 CEST 2022


Hallo Rolf,

Rolf Bensch wrote:

>> Die Zugriffe regelt Samba!
> 
> das könnte man so interpretieren, dass sich Samba-Shares über die
> Rechteverwaltung des Linux-Dateisystems hinwegsetzen könnte. Das ist aber
> sicher nicht der Fall - oder? Aus Sicht des Shares ist diese Beschreibung
> m.E. richtig. Hat aber ein Unterverzeichnis im Share keine Linux-Rechte
> für die definierte group, kann über den Share auch nicht darauf
> zugegriffen werden.

Da habe ich mich (bewußt) etwas ungenau ausgedrückt, weil es mir nicht
sinnvoll erscheint, wenn man Samba großzügig einstellt und dann auf unterer
Ebene (BS) es so einrichtet, wie man es per Share wirklich möchte.

IMHO sollte das in der Hand von Samba bleiben, denn ein Fehler auf der
anderen Seite öffnet Tür und Tor.

Wenn die Rechte auf Dateisystemebene etwas verbieten, kann auch Samba nicht
daran vorbei; hat ein Zweig aber Berechtigungen auf die Gruppe users, was
der Normalfall ist, wenn man hier nicht extensiv mit ACLs arbeiten will,
kann man das in den Freigabeeinstellungen in Samba dann noch feiner
einschränken.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair