можно ли заставить Samba3 учитывать права на каталоги и файлы, выданные файловой системойпредположим открываю шару, создаю в ней разные папки с правами разным группам - и делю пользователей по группам - кому читать, кому писать
самое простое, как представляется - поставить SGID bit на группу, тем. кому писать - включить в эту группу
дальше - в еще одну группу включить тех, кому читать, и дать этой группе права на чтение с помощью расширенных ACLs EXT3и вроде наступает счастье, кого нет в этих группах - даже читать ресурс не сможет. Не катит !!! - даже не входящий в группы читает и пишет в тестовую папку на шаре
с Samba2 работало, хотя и несколько по другой схеме, с Samba3 - нет
если сталкивался кто - поделитесь
и еще момент - все это ходит под ldap сервером, хотя скорее всего это не принципиально для текущего вопроса
спасибо всем откликнувшимся :)
в общем то - ложная тревога
нормально Samba3 отрабатывает UNIX ACLs, именно так - как ожидаетсяесли кому интересно - лоханулся на оставленном и забытом "admin users" для тестового пользователя