Samba megosztás jogosultságok

Fórumok

Hi!

Samba megosztás készítés és annak jogosultságainál elakadtam. Minden felhasználó tagja a CEG csoportnak, ezen felül van jónéhány csoportok pl. KULKER, PENZUGY.
A felhasználói csoportoknak megfelelően mindegyikhez tartozik 1-1 megosztás, amikhez csak a csoport tagjai férhetnek hozzá. Pénzügy például így néz ki most:

[Penzugy]
comment = Pénzügy dokumentumai
path = /data/samba/penzugy
valid users = @penzugy @informatikus
force group = penzugy
read only = No
create mask = 0770
force create mode = 0770
directory mask = 0770
browseable = Yes

A feladat az lenne, hogy kellene készíteni egy PUBLIC megosztást, ezen belül lennének Penzügy, Külker, Informatika stb. mappák, amiket bárki _megnézhet_, de nem írhat. Viszont itt jön a "csavar": a PUBLIC megosztásban lévő Pénzügy mappának egy linknek kellene lenni a Pénzügy\1-public\ mappára.
Tehát a pénzügy továbbra is a saját megosztásába pakolgat ahogy akar, viszont, ha ott beleteszt valamit az 1-public mappába, akkor az megjelenne a PUBLIC megosztás megfelelő mappájában.
A linkelés ez a két sor megvan:
follow symlinks = yes
wide links = yes

A linkeknél "csúszik" el a dolog úgy látom.
Esetleg tudna valaki valami ötlettel szolgálni, hogy mit hogyan állítsak be "jogi" oldalról?

Előre is köszönöm a segítséget!

Hozzászólások

ha jól értem amit akarsz akkor:
a)
/data/samba/penzugy/1-public alá kellene mountolni bind opcióval a \\szervered\public\Penzugy-elérési útját, így sima mappként látják a júzerek az 1-public mappát.
vagy
b)
cd /data/samba/penzugy/
ln -s '\\szervered\public\Penzugy-elérés útja' 1-public <\code> , így linknek látják majd a 1-public nevű linket :)

En siman a Public/Penzugy mappara allitanek penzugy csoportot teljes hozzaferessel, egyeb felhasznalokra meg olvasas jogot. Legalabbis en igy hasznalom, es szepen mukodik. Csak 1x kell neki elmondani a dolgozoknak, hogy hova kell rakni a publikus doksikat, es nem kell linkekkel szivni. Bar ez nyilvan a te dontesed, de en nem szopatnam magam feleslegesen...

--
http://www.flickr.com/photos/mizyhun/

Akkor a dilema: pénzügy összes anyaga a pénzügyben, viszont, ha valmit a közösben is meg szeretne osztani, akkor menjen át a public-ba, esetleg tegyen oda egy másolatot?
Erre mondtam Én, hogy a pénzügy tartson mindent a Pénzügyben, amit nyilvánossá szeretne tenni, azt tegye belen az 1-Public mappába (névsorban ez elöl lesz).
A Publicba meg akkor menjen, ha a külker, MEO, informatika, vagy egyéb terület publikus anyagát keresi.

Tény, hogy elgondolás kérdése...

Igazabol nem kell, hogy masolatot rakjon, atmozgatja, es kesz. Mint az elozo hozzaszolasomban is irtam, nem sokat szoszolnek ezzel a problemaval. A munkavallalonak van fule, es agya. :)
Egyebirant ami publikus, az legyen egy helyen. Legalabbis a sajat kis logikam ezt diktalja. :)

--
http://www.flickr.com/photos/mizyhun/

Nem olvastam vegig (sorry)
De ha viszonylag bonyolult jogosultsagi strukturat akarsz letrehozni akkor konyebben boldogulsz szerintem az ACL ekkel, persze ez kesobb majd egyeb dolgokat von maga utan (backupolni megfeleloen hogy acl-t mentse, egyeb smb.conf parameterek...) de nemkell mindenfele taknyolast csinalni hogy a speci jogosultsagi vagyakat meg tudd oldalni.

http://hu.opensuse.org/Dokument%C3%A1ci%C3%B3/SL9.3/Adminisztr%C3%A1ci%…