Da ich noch den Admin zugang habe…dem ich als home
Verzeichniss nicht /home/Admin sondern /home zugeorndet
habe, damit er immer auf alle Zugriff hat…würde das ja dann
nicht mehr gehen weil er ja nicht der owner ist. Oder wenn ich
ihn als Owner für /home angebe hate er dann auch zigriff auf
/home/Hans obewohl der Ordner an sich ja Hans gehört ?
Das kannst du so nicht machen. Dann vergiss meine andere Antwort und mache es so:
-
Erstelle eine Unix-Gruppe namens ‚admin‘
groupadd admin
-
Gib den Homeverzeichnissen der Anwender mit chmod neue Rechte:
find /home -type f -exec chmod 640 {} ;
find /home -type f -exec chmod 750 {} ;
-
Gib den Homeverzeichnissen der Anwender mit chgrp -R neue Gruppenberechtigungen:
chgrp -R admin /home/*
-
Trage in der [homes]-Sektion in smb.conf ein:
create mask = 0640
force create mode = 0640
directory mask = 0750
force directory mode = 0750
Wenn du in den Anwenderverzeichnissen auch schreiben willst, dann änderst du die Rechte auf 660 respektive 770.
Ich schreibe dir das hier alles völlig ungetestet auf. Möglicherweise funktioniert das alles gar nicht. Auf meinem System bekäme ich mit der obigen Konfiguration Probleme mit meinem sendmail-Server und müsste den als nächstes umkonfigurieren.
Ich schreibe das überhaupt nur deshalb so detailliert auf, um darauf hinzuweisen, dass das alles nicht so einfach mit ein paar Mausklicks zu machen ist. Und, das möchte ich deutlich dazu sagen: ich verstehe, was ich da oben treibe, und ich würde dich bitten, dich ebenfalls um Verständnis zu bemühen. Bitte kopiere nicht einfach, was da steht, weil es falsch sein könnte - ich habe es gerade einfach so dahin geschrieben und es könnte theoretisch dein Linux-System beschädigen.
Wie dem auch sei: ich selbst würde das erst gar nicht alles machen. Der Admin hat in den Verzeichnissen der Anwender schlichtweg nix zu suchen. Und wenn, dann mach es direkt auf der Linux-Maschine als root und nicht quer übers Netz, weils so einfach zu klicken ist.
Letzteres mag zwar völlig konservativ klingen, aber genau das ist meine Empfehlung (was sicherlich diejenigen, die mich kennen, verwundern mag, halten sie mich doch aufgrund meiner Betriebssystemwahl für den größten Klicker vor dem Herrn
.
Stefan