Samba 4 Administrator ACL probléma

Fórumok

Sziasztok!
A Samba 4.0.7-es verzióját telepítettem forrásból egy Debian Wheezy-t futtató szerverre. A Samba Wiki alapján létrehoztam a domain-t:

/usr/local/samba/bin/samba-tool domain provision --use-rfc2307 --domain CEG.LOCAL --realm CEG.LOCAL

Minden simán ment, egy Windows XP-re telepített Remote Administration Tools tudom is kezelni az Active Directory-t.
A problémám az lenne, hogy az Administrator felhasználónak egy adott fájlra/mappára beállított jogait (ACL) - ellentétben egy Windows Server-en futó AD-vel - a Samba nem veszi figyelembe. Azaz hiába állítok be bármilyen tiltást a megosztáson neki, az Administrator törölheti, írhatja a fájlokat, hasonlóan mint Linux-on a root.

Próbálkoztam a SeRestorePrivilege és SeBackupPrivilege jogok megvonásával, hátha ezért lépi át a jogokat, de nincs hatása.

net rpc rights revoke 'CEG\Administrator' SeBackupPrivilege -Uadministrator

A kérdésem az hogy ez beállítás kérdése, vagy így működik a Samba 4 és kész?

Mentésre (AD/ACL) milyen módszert javasoltok?