Problem mit setfacl auf dem Dateiserver

Hier könnt ihr eure Tipps und Tricks zur Verwendung von Samba4 teilen
Gesperrt
Eric
Nachrichten: 29
Anmeldung: 11. März 2018 - 08:22 Uhr

1. Juli 2018 – 18:23 Uhr

Hallo,

ich betreibe eine Samba4-Infrastruktur mit drei BDCs, die einwandfrei funktioniert. Ich habe auch das Tutorial zum Dateiserver befolgt, aber beim Ausführen von `setfacl

-m group:"modomain\Domain Admins":rwx /monrepertoire`
erhalte ich die Fehlermeldung
`setfacl: Option -m: Ungültiges Argument in der Nähe von Zeichen 7`.

Ich verstehe das nicht, da die BDCs selbst problemlos funktionieren; ich arbeite auf einer XFS-Partition.

Wenn ich jedoch `getfacl` ausführe, erhalte ich die Gruppen, und `wbinfo -g` funktioniert einwandfrei.

Haben Sie eine Idee, woran das liegen könnte?
Vielen Dank im Voraus.
Mit freundlichen Grüßen,
Eric
Fred_O
Nachrichten: 5
Anmeldung: 06. November 2017 - 16:14 Uhr

2. Juli 2018 – 15:34 Uhr

Hallo.

Was bewirkt die Option „-m“ von setfacl? Die Manpage von setfacl enthält dazu keine Informationen, im Gegensatz zur Option „-n“ (--no-mask)
. Es gibt nur die Option „--mask“. Vielleicht liegt die Antwort ja dort.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

5. Juli 2018 - 22:55 Uhr

Hallo Eric,
Eric schrieb: 1. Juli 2018 - 18:23 Uhr Ich habe eine Samba4-Infrastruktur, die mit drei BDCs einwandfrei funktioniert. Ich habe auch das Tutorial zum Dateiserver befolgt, aber wenn ich `

setfacl -m group:"modomain\Domain Admins":rwx /monrepertoire` ausführe,
erhalte ich die Fehlermeldung
`setfacl: Option -m: Ungültiges Argument in der Nähe von Zeichen 7`.

Ich verstehe das nicht, da die BDCs funktionieren; ich arbeite auf einer XFS-Partition.

Wenn ich jedoch `getfacl` ausführe, erhalte ich die Gruppen, und `wbinfo -g` funktioniert einwandfrei.

Haben Sie eine Idee,
Wenn Sie den Tutorials von dev.tranquil.it für den Dateiserver gefolgt sind, sollte der Parameter `winbind use default=yes` vorhanden sein. Daher müssen Sie den Gruppennamen direkt verwenden, ohne ihm den Domänennamen voranzustellen:

setfacl -m group:"Domain Admins":rwx /mydirectory

Aufrichtig,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Gesperrt