Samba AD将不同的权限分配给相同的共享

我正在尝试使用Linux机器上的samba4版本(已连接到AD DOmain)configurationsamba共享。 我的问题是有什么办法可以configuration两个不同的AD组不同的访问权限到同一个共享?

我有两个股份:1)/ var / share1 2)/ var / share2

以下是/etc/samba/smb.conf中的共享configuration

[share1] comment = Share1 Folder path = /var/share1 create mask = 0770 directory mask = 0770 read only = No valid users = @Oracle-Unix-Admin, @Oracle-Unix-Support [share2] comment = Share2 Folder path = /var/share2 create mask = 0770 directory mask = 0770 read only = No valid users = @Oracle-Unix-Admin, @Oracle-Unix-Support 

我可以用属于这两个组的AD用户成功login,但问题是这两个组对于共享拥有相同的权限,而且我只需要Oracle-Unix-Admin组来完成访问,而Oracle- Unix的支持只有读取权限? 我在configuration中丢失了什么? 我怎样才能达到这样的行为? 预先感谢。