Sziasztok!
A Samba 4.0.7-es verzióját telepítettem forrásból egy Debian Wheezy-t futtató szerverre. A Samba Wiki alapján létrehoztam a domain-t:
/usr/local/samba/bin/samba-tool domain provision --use-rfc2307 --domain CEG.LOCAL --realm CEG.LOCAL
Minden simán ment, egy Windows XP-re telepített Remote Administration Tools tudom is kezelni az Active Directory-t.
A problémám az lenne, hogy az Administrator felhasználónak egy adott fájlra/mappára beállított jogait (ACL) - ellentétben egy Windows Server-en futó AD-vel - a Samba nem veszi figyelembe. Azaz hiába állítok be bármilyen tiltást a megosztáson neki, az Administrator törölheti, írhatja a fájlokat, hasonlóan mint Linux-on a root.
Próbálkoztam a SeRestorePrivilege és SeBackupPrivilege jogok megvonásával, hátha ezért lépi át a jogokat, de nincs hatása.
net rpc rights revoke 'CEG\Administrator' SeBackupPrivilege -Uadministrator
A kérdésem az hogy ez beállítás kérdése, vagy így működik a Samba 4 és kész?
Mentésre (AD/ACL) milyen módszert javasoltok?
- 4235 megtekintés