самба 3.6 в домене AD.
есть шара с вложенными папками для сотрудников. владельцем каждой папки является пользователь АД, а группа владельца выставлена как доменная групаа DOMAIN\smb. Все работает нормально, пользователи пишут в свои папки, а из чужих только читают. Но вот понадобилось чтобы в одну папку могли писать несколько человек: создал в домене группу managers, на папку в самбе дал разрешение:
drwxrwxr-x+ 9 DOMAIN\user1 DOMAIN\managers 4096 Май 23 01:03 share1
также пробовал прописать через setfacl.
В итоге: user1 может все в папке, а менеджеры, которые входят в группы managers и smb могут только читать.
Еще: если пользователь создает файл в папке, то группа владельца у него будет уже «пользователи домена» вместо smb. Такое ощущение будто самба видит только 1 группу пользователя - «пользователи домена», которая конечно подпадает по разрешение other 5 и не дает писать пользователю. В чем я ошибся? Всюду, где не смотрю примеры назначают права группам и все нормально. ЗЫ: если пользователя выгнать из managers и smb, то самба не пускает. wbinfo работает, любые запросы выполняются. Если запросить инфу по пользователю, то wbinfo выводит в списке managers.
Имеется
centos 6.5 2.6.32-431.el6.i686,самба Version 3.6.9-168.el6_5 в домене server 2008R2.
основные задачи работают: самба видит доменных пользователей и группы, пускает их на шары согласно конфигу, разрешения на папки вешаются на доменных пользователей. wbinfo -u и -g выдают верный результат, а вот, например,
wbinfo --group-info=testgroup
failed to call wbcGetgrnam: WBC_ERR_DOMAIN_NOT_FOUND
Could not get info for group testgroup
также, например wbinfo -n user1 срабатывает, а -r нет, с той же ошибкой. wbinfo -t -тоже без проблем
Хочется разобраться до конца.