当组成员在Windows上创buildSamba服务器上的文件/目录时,分配的ACL掩码有效地使其成为只读的

主目录由在CentOS 6.3上运行的Samba共享,具有以下configuration:

[homes] comment = Home Directories read only = No inherit acls = Yes inherit owner = Yes browseable = No csc policy = disable 

Samba服务器连接到一个活动目录域,其中用户applefoo是组用户的成员,用户bananabar是组域用户的成员。 bananabar桌面被redirect到\\ samba \ bananabar \桌面有以下ACE:

 # file: Desktop/ # owner: bananabar # group: domain\040users user::rwx group::rx group:domain\040admins:rwx mask::rwx other::rx default:user::rwx default:group::rx default:group:domain\040admins:rwx default:mask::rwx default:other::rx 

bananabar在桌面上创build文件/目录时,将使用以下ACE创build它们:

 # file: New Folder by bananabar # owner: bananabar # group: domain\040users user::rwx group::rx group:domain\040admins:rwx mask::rwx other::rx default:user::rwx default:group::rx default:group:domain\040admins:rwx default:mask::rwx default:other::rx # file: New Text Document by bananabar.txt # owner: bananabar # group: domain\040users user::rwx group::rx group:domain\040admins:rwx mask::rwx other::r-- 

另一方面,当applefoo\\ samba \ bananabar \ Desktop中创build文件/目录时,它们是使用以下ACE创build的:

 # file: New Folder by applefoo # owner: bananabar # group: domain\040users user::rwx group::rx group:domain\040admins:rwx #effective:rx mask::rx other::rx default:user::rwx default:group::rx default:group:domain\040admins:rwx default:mask::rwx default:other::rx # file: New Text Document by applefoo.txt # owner: bananabar # group: domain\040users user::rwx group::rx #effective:r-- group:domain\040admins:rwx #effective:r-- mask::r-- other::r-- 

两者之间的唯一区别是,由applefoo创build的文件/目录对于组域pipe理员 而言是有效的只读文件。 我如何获得applefoo创build与bananabar相同的ACE文件/目录? Samba或Windows分配的掩码是否负责? 无论使用Windows XP,Windows 7还是Windows Server 2008 R2创build它们,都会发生这种情况。

 create mask = 770 directory mask = 770 force directory mode = 0700