PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spezielle CreateMask für Unterordner



Dj-SPm
24.01.08, 09:35
Hallo,

ich habe ein kleines Problem. Ich möchte interne und externe User voneinander so trennen, dass externe User Dokumente in speziellen Ordnern speichern können und diesen Ordner nicht verlassen dürfen. Interne User dürfen allerdings in diesen Ordner und sollen Vollzugriff auf diese Dokumente haben. Es besteht aber jetzt ein Konflikt zwischen vorhandener Ordnerstruktur und der Standard-CreateMask. Hier erstmal die Ordnerebenen:


/
/dokumente
/dokumente/A
/dokumente/B
/dokumente/extern
/dokumente/extern/C
/dokumente/extern/D


Die Create-Masks sollen nun so aussehen:


/dokumente 770
/dokumente/A 770
/dokumente/B 770
/dokumente/extern (keine Dateien, nur Ordner)
/dokuemnte/extern/C 777
/dokumente/extern/D 777

Das Problem liegt bei der Mask 770 und 777. Ich muss mich durch Webmin für eine CreateMask entscheiden. Das Problem ist, dass externe User der Gruppe "extern" und interne User der Gruppe "users" angehören.
Folglich könnten die internen nicht das öffnen, was externe speichern, wenn nur Besitzer und Gruppe, sprich "C und extern" Vollzugriff haben und "andere" keine Rechte.

Ich hoffe ihr könnt mir helfen.

Danke im Voraus!

HEMIcuda
24.01.08, 09:42
Ich wuerde da zu ACLs greifen. Welches Dateisystem setzt Du ein?

'cuda

marce
24.01.08, 09:43
über welchen Service / Dienst reden wir denn?

Dj-SPm
24.01.08, 09:52
Achso:

Wir jeden hier über folgendes System

Suse Linux 10.1
Dienst: Samba

Clients: WindowsXP / Vista

Dateisystem der "dokumente" ist ext3.

Wie genau funktioniert das mit den ACLs? Wo kann ich diese denn eingeben?

Danke

HEMIcuda
24.01.08, 10:56
Die manpages zu setacl/getacl sollten Dir Aufschluss darueber geben. Ich vermute aber mal, dass sich da was in Samba besser machen laesst...

'cuda

Dj-SPm
24.01.08, 13:05
Was meinst du mit "in Samba"? Ich setze ja Samba ein und benutze Webmin und SWAT als Konfigurationstool. Doch leider kann ich die CreateMask nur für ein Share einstellen und nicht für Unterordner eines Shares...