[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[OT] Samba 4 + permisos en copia.



Hola,

Tengo un pequeño problema con un samba 4 que esta como fileserver. Me
pasa que cuando algún usuario mueve o copia un archivo de una carpeta a
otra el archivo en cuestión queda como "read-only". Desde la consola lo
veo al atributo RDONLY y desde windows tiene marcado el atributo solo
lectura, esto genera que no pueda manipular archivo al cual el usuario
es el owner

3879         11124      DENY_NONE  0x120089    RDONLY    EXCLUSIVE+BATCH
 /USUARIOS   planilla/Cartas/161107.ods   Wed Nov 16 14:11:48 2016


Para el permiso de los usuarios estoy usando ACL tal como explica la
pagina de samba.
https://wiki.samba.org/index.php/Shares_with_Windows_ACLs


getfacl: Eliminando '/' inicial en nombres de ruta absolutos
# file: USUARIOS/planilla/Cartas/161107.ods
# owner: josela
# group: domain\040users
user::rwx
user:domain\040admins:rwx
user:josela:rwx
user:grp_users:r--
user:grp_nexx:rwx
user:grp_usersnexx:r-x
user:grp_nexx_gerencia:rwx
group::---
group:domain\040admins:rwx
group:domain\040users:---
group:grp_usersnexx:r--
group:grp_users:r-x
group:grp_NEXX_gerencia:rwx
mask::rwx
other::---



la configuración del samba es la siguiente:

[global]
security = ADS
workgroup = NEXX
realm = NEXX.LAN
netbios name = sambafs
encrypt passwords = yes

vfs objects = acl_xattr full_audit

full_audit:prefix = %u|%I|%m|%S
full_audit:success = mkdir rename unlink rmdir pwrite
full_audit:failure = none
full_audit:facility = local7
full_audit:priority = NOTICE


map acl inherit = Yes
store dos attributes = Yes
log level = 3
winbind trusted domains only = no
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
winbind offline logon = yes
winbind refresh tickets = yes

idmap config *:range = 2000-9999
idmap config NEXX:backend = rid
idmap config NEXX:schema_mode = rfc2307
idmap config NEXX:range = 10000-99999
winbind nss info = rfc2307


printcap name = /dev/null
load printers = no


############################################


[usuarios]
	path = /USUARIOS
	read only = no


Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: