Назад | Перейти на главную страницу

Принудительные разрешения Samba игнорируются

Я довольно долго использую Samba на своем сервере, без особых проблем. Однако сегодня я попробовал его на NAS4Free (11.1.0.4 - Atomics (версия 4729)) и столкнулся со следующей проблемой: у меня есть общий ресурс со следующими настройками:

[HQ]
comment = Share for the HQ department
path = /mnt/zfs/HQ
writeable = yes
printable = no
veto files = /.snap/.sujournal/
hide dot files = yes
guest ok = no
inherit permissions = yes
inherit acls = yes
vfs objects = shadow_copy2 zfsacl recycle 
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
recycle:repository = .recycle/%U
recycle:keeptree = yes
recycle:versions = yes
recycle:touch = yes
recycle:directory_mode = 0777
recycle:subdir_mode = 0700
shadow:format = auto-%Y%m%d-%H%M%S
shadow:snapdir = .zfs/snapshot
shadow:snapdirseverywhere = yes
shadow:sort = desc
shadow:localtime = yes
veto files = /.zfs/
valid users = @dsi-hq
create mask = 0777
directory mask = 0777
force create mode = 0777
force directory mode = 0777

Если я создаю новый файл в папке, он имеет следующие права: -rwxrw-rw- 1 aron wheel 0 {date} {file}

Таким образом, даже несмотря на то, что я использую режим создания 0777, я почему-то не могу выполнить файл. Вдобавок ко всему, если другой пользователь попытается отредактировать файл, ему будет отказано в разрешении.

Больше информации:

Группы пользователей aron: dsi-hq

Группы пользователей марки: dsi-ict

Структура карты: / mnt / hq / ict (aron имеет долю в hq, а mark - в ict)

Доля ИКТ:

[ICT]
comment = Share for the ICT department
path = /mnt/zfs/HQ/ICT
writeable = yes
printable = no
veto files = /.snap/.sujournal/
hide dot files = no
guest ok = no
inherit permissions = yes
inherit acls = yes
vfs objects = shadow_copy2 zfsacl recycle 
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
recycle:repository = .recycle/%U
recycle:keeptree = yes
recycle:versions = yes
recycle:touch = yes
recycle:directory_mode = 0777
recycle:subdir_mode = 0700
shadow:format = auto-%Y%m%d-%H%M%S
shadow:snapdir = .zfs/snapshot
shadow:snapdirseverywhere = yes
shadow:sort = desc
shadow:localtime = yes
veto files = /.zfs/
valid users = @dsi-ict
create mask = 0777
directory mask = 0777
force create mode = 0777
force directory mode = 777