WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.01.2004, 09:48   #11
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

In der smb.conf sind die berechtigten User die Gruppe "bautech", aber auf dem Filesystem haben sie keine Rechte??? Kannst Du mir den Sinn dahinter nochmals erklären, da komm ich nicht mit.

Ansonsten:
ja
ja
nein
ja

Meiner Erfahrung läuft organisatorisch was falsch, wenn die Berechtigungsschema komplexer werden, alls man sie mit Samba einfach aqbbilden kann.

Meine 2 Euro-Cent.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.01.2004, 11:00   #12
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 51
Beiträge: 398


Standard

...

drwxrwx--- 8 mim pers 4096 Jan 8 10:17 Personal
drwxrwx--- 9 jme bautech 4096 Dec 3 16:16 Polen 2002
drwxrwx--- 2 mim contr 4096 Jan 8 10:45 Rechnungswesen_Controlling
drwxrwx--- 2 jme bautech 4096 Dec 30 18:29 Termine
drwxrwx--- 7 jme bautech 4096 Oct 7 08:25 UEZ Zeichen
drwxrwx--- 13 ms bautech 4096 Jan 8 09:38 Vertrieb
drwxrwx--- 8 mim bautech 4096 Jan 7 17:09 Vorlagen
drwxrwx--- 4 jme bautech 4096 Jan 7 13:23 Zeiterfassung

...

ursprünglich hatten auf diese freigabe alle benutzer der gruppe bautech zugriff.
dann kamen sie drauf dass sie einzelne verzeichnisse (Personal,..) nicht für alle freigeben wollten.

meines erachtens sollte das mit linux-berechtigungen auch kein problem sein.

nach diesen erkenntnissen steh ich nun etwas auf der seife....

Zitat:
Meiner Erfahrung läuft organisatorisch was falsch, wenn die Berechtigungsschema komplexer werden, alls man sie mit Samba einfach aqbbilden kann.
was meinst du damit?
es ist nun mal so:
dateisysteme wachsen, firmen verändern sich, das kann man nicht alles restlos planen.

jorge
jorge ist offline   Mit Zitat antworten
Alt 09.01.2004, 12:15   #13
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 51
Beiträge: 398


Standard

...weiter getestet:

komischerweise funktioniert es so:

drwxrwx--- 2 root pers 4096 Jan 9 10:59 test

- dies ist ein unterverz. vom share allgbt
- die benutzer die zur (sekundären) gruppe pers haben zugriff
- die anderen haben keinen zugriff!
- alle benutzer die auf dieses share zugreifen haben als primäre gruppe bautech
- samba-seitig haben nur die benutzer der gruppe bautech zugriff auf dieses share
- der einzige unterschied: das verz. war von anfang an leer und wurde von root erstellt!

ich habe noch so ein verz. und da funktionierte es von anfang an ohne weiters. nur wenn ich die berechtigungen bei einem bestehenden ändern sollte, traten probleme auf.

@_M3: wie erklärst du dir das????


jorge
jorge ist offline   Mit Zitat antworten
Alt 09.01.2004, 12:36   #14
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

ja ???????
Hab grad kein Samba zum Spielen bei der Hand.
Aber: Was passiert, wenn Du nun in dem ordner "test" via Samba ein File anlegst. Sehen das dann nur die Personen in "pers" oder auch die in "bautech"?


ad "es ist nun mal so":
Dann sollte man ein Redesign der shares machen.

Wenn die Personalabteilung "geheime" Dokumente hat, dann soll sie diese in einen eigenen Share stecken, ist doch wesentlich logischer, als in einem Unterordner im allgemeinen Share, oder?
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.01.2004, 12:47   #15
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 51
Beiträge: 398


Standard

Zitat:
Aber: Was passiert, wenn Du nun in dem ordner "test" via Samba ein File anlegst. Sehen das dann nur die Personen in "pers" oder auch die in "bautech"?
...die files + ordner die neu angelegt werden gehören zwar der gruppe bautech aber kein anderer kommt über die hürde des 1. ordners, der nur für die gruppe pers zugänglich ist (zugriff verweigert!).

Zitat:
Wenn die Personalabteilung "geheime" Dokumente hat, dann soll sie diese in einen eigenen Share stecken, ist doch wesentlich logischer, als in einem Unterordner im allgemeinen Share, oder?
personalabteilung???
--> das sind der geschäftsführer und die sekretärin
...aber du hast im prinzip schon recht, ich will nur eine flut von netzlaufwerken vermeiden; ist vielleicht ne grundsatzfrage.


jorge
jorge ist offline   Mit Zitat antworten
Alt 09.01.2004, 12:49   #16
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Idee

Hallo!

Disclaimer: Ich brauche kein Samba da ich nur GNU/Linux verwende und bin daher kein Kenner dieser Software.

Bug in Samba? Software ist nicht fehlerfrei. Hast du schon auf der entsprechenden Homepage nachgeschaut, vielleicht steht was in der FAQ, in einem Forum, einer Mailingliste.......

Und wenn nicht, was hindert dich daran den Fehler (nach einigen weiteren Tests zu Verifikation) zu melden?

Welche Sambaversion, vielleicht in einer neueren schon gefixt?


Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Alt 09.01.2004, 13:00   #17
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

@Lotussteve: Das ist AFAIK br0ken as designed

Zitat:
Original geschrieben von jorge
...die files + ordner die neu angelegt werden gehören zwar der gruppe bautech aber kein anderer kommt über die hürde des 1. ordners, der nur für die gruppe pers zugänglich ist (zugriff verweigert!).
Uns was machst, wenn wer in "pers" ist, aber nicht in "bautech"?

Zitat:
personalabteilung???
--> das sind der geschäftsführer und die sekretärin
Hehe.

Zitat:
...aber du hast im prinzip schon recht, ich will nur eine flut von netzlaufwerken vermeiden; ist vielleicht ne grundsatzfrage.
Jup. Aber ich habe auch unter NT/2000 die Erfahrung gemacht, dass x Shares mehr leichter zu warten (Benutzerberechtigungen, ..) sind, als wenn man auf die Unterverzeichnisse in den shares nochmals andere Rechte vergibt.
Aber das ist mein persönlicher Erfahrungswert.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.01.2004, 13:08   #18
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

Zitat:
Original geschrieben von _m3
[B Jup. Aber ich habe auch unter NT/2000 die Erfahrung gemacht, dass x Shares mehr leichter zu warten (Benutzerberechtigungen, ..) sind, als wenn man auf die Unterverzeichnisse in den shares nochmals andere Rechte vergibt.
Aber das ist mein persönlicher Erfahrungswert. [/b]
dem stimme ich mittlerweile zu, auch wenns unübersichtlich ausschaut, das kann an aber durch logonscripts lösen
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 09.01.2004, 14:07   #19
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 51
Beiträge: 398


Standard

_M3:
Zitat:
Uns was machst, wenn wer in "pers" ist, aber nicht in "bautech"?
...das war die idee:
- alle benutzer sind in bautech
- wenn ein ordner gesperrt werden soll gibts ne neue gruppe und die berechtigen sind mitglieder derselben, die zugang zum ordner hat.

jorge
jorge ist offline   Mit Zitat antworten
Alt 09.01.2004, 15:02   #20
jorge
Veteran
 
Registriert seit: 20.05.2003
Alter: 51
Beiträge: 398


Standard

...das dürfte wohl mein wirkliches problem gewesen sein:
Zitat:
OK, just to sum this up for anyone else who checks out this thread, it
turns out that, pretty much entirely by accident, I did everything
right, EXCEPT I didn't have people log off and log back on again after
I created the group. Linux is just like NT in that way -- group
membership is only assigned at login, so if you create a group and add
someone to it after they've logged in, they'll still get locked out of
stuff that's permissioned with that group until they log back in to get
their secondary group memberships.
jorge
jorge ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:00 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag