вот как выглядит шара:
Код: Выделить всё
[user_data]
comment = Shares for personal users data
path = /mnt/data/user_data
admin users = "@RUSCOBANK.RU\Domain Admins", "@RUSCOBANK\admins"
read only = no
create mask = 0600
directory mask = 0700
locking = no
browseable = yes
# скрипт выплняется при заходе юзера на шару
root preexec = /bin/bash -c '/usr/local/sbin/create_user_data_subdir.sh %U'
force unknown acl user = yes
vfs object = recycle full_audit
recycle:repository = /mnt/data/trash/%S
recycle:keeptree = Yes
recycle:touch = Yes
recycle:touch_mtime = Yes
recycle:version = Yes
recycle:maxsize = 0
recycle:exclude = *.TMP *.tmp
recycle:directory_mode = 0770
recycle:versions = Yes
recycle:minsize = 1
full_audit:prefix = share=%S; id=%U; ip=%I -->
full_audit:success = unlink rmdir mkdir write rename write aio_write pwrite
full_audit:failure = unlink rmdir mkdir write rename write aio_write pwrite
full_audit:priority = INFOвот как выглядит trash:
Код: Выделить всё
[trash]
comment = Bezdna
path = /mnt/data/trash
read list = "@RUSCOBANK.RU\Domain Admins"
write list = "@RUSCOBANK.RU\Domain Admins"
admin users = "@RUSCOBANK.RU\Domain Admins"
browseable = no
guest ok = no
inherit acls = no
inherit owner = no
inherit permissions = noшары лежат вот тут:
Код: Выделить всё
dc:/mnt/data# ls -la
total 0
drwxr-xr-x 5 root root 128 Apr 16 15:20 .
drwxr-xr-x 4 root root 104 Apr 14 16:14 ..
drwxrwx--- 2 root people 80 Apr 16 15:54 netlogon
drwxr-x--- 3 root people 80 Apr 16 15:23 trash
drwxrwxrwx 8 root people 176 Apr 16 16:36 user_dataподмонтировано вот так:
Код: Выделить всё
dc:/mnt/data# mount| grep data
/dev/hdb1 on /mnt/data/user_data type reiserfs (rw,acl,user_xattr)проблема в следующем:
когда я захожу под пользователем rakul
Код: Выделить всё
dc:/mnt/data# id rakul
uid=40002(rakul) gid=20002(people) groups=20001(admins),20002(people)и удаляю что-либо все прекрасно перемещается в корзину.
под любым другим пользователем - просто удаляется.
аудит при этом срабатывает - остается запись типа:
Код: Выделить всё
Apr 16 16:38:41 dc smbd_audit: share=user_data; id=admin; ip=172.16.18.19 -->|unlink|ok|rakul/admin_rakulпользователь rakul входит в администраторов домена. по этому логично предположить, что дело в правах.
однако любой пользователь вполне может писать в шару trash.
прикладываю конфиг самбы на всякий случай.
буду благодарен любому совету :-)