Samba 文件共享 - 1 个组可以访问文件夹的所有权已由 MS active direcctory 验证

Samba 文件共享 - 1 个组可以访问文件夹的所有权已由 MS active direcctory 验证

我有一台设置了共享文件夹的机器/srv/sambashare,这里是配置文件的摘录:

[分享]
   路径 = /srv/sambashare
   可写 = 是

该文件夹的权限设置为并且目前700归所有。nobody:nogroup

我遇到的问题可能很简单,但我对 Samba 还不太熟悉,所以我不知道该怎么做。共享的内容应该可供特定用户访问,该用户将使用域凭据进行身份验证,并通过 kerberos 对照 Active Directory 进行检查。

我还没有配置 kerberos,因为我想在配置 samba 后立即测试共享,尽管只是基本测试,以确保它能正常工作。我注意到,只有当文件夹由登录用户拥有或设置为可写入时,我才能访问和写入共享。

关键问题是,由于该文件夹包含敏感内容,因此无法被所有人写入,但同时,由于它来自 AD 服务器,因此无法由用户或组拥有。

有谁知道我该怎么办?

相关内容