Может, это невозможно, но я все равно подумал, что спрошу.
У меня есть общий ресурс samba, который использует ACL. Группа по умолчанию может видеть все, что находится внутри общего ресурса, и имеет разрешения на чтение и запись. Я хочу создать подпапку внутри верхнего уровня общего ресурса, а затем создать соответствующую группу для этой папки. Я бы хотел, чтобы члены подпапка группа, чтобы иметь возможность просматривать \\server\share\subfolder
не имея возможности увидеть, что внутри \\server\share
кроме только subfolder
.
Таким образом, для группы по умолчанию это будет отображаться как:
Share
--Folder1
--Folder2
--Folder3
--Subfolder
и к подпапка группа это будет отображаться как:
Share
--Subfolder
Лучшая альтернатива, которую я смог найти, - это грант подпапка групповые разрешения на просмотр и заставить их подключаться напрямую к папке, в которую они пытаются попасть: \\server\share\subfolder
.
Я реализую это на OS X Server, поэтому все обычные ACL есть.
проверить
hide unreadable
опция в smb.conf