next up previous index
Next: queuepause command S Up: Die Parameter Previous: private dir G 3.0.9   Index


profile acls S 3.0.9

Dieser boolesche Parameter soll das Problem älterer Windows 2000- und WindowsXP-Clients lösen, ihre Profildaten der Samba-Shares abzulegen. Neue Versionen dieser Betriebssystem-Typen prüfen mit einen ACL-Check, ob die Rechte vom korrekten Owner vorliegen, um die Profildaten in das entsprechende Directory abzulegen, wenn sie von einer Samba-Share kopiert werden.

Falls der Sambas nicht mit dem winbindd im Security Domain-Mode aktiviert ist, hat das Kopieren der Security-Informationen für den logged in Account (SID) auf die lokale Workstation keinen Sinn, daher wird das Speichern der Profildaten auf der lokalen Workstation fehlschlagen. Das Aktivieren dieses Parameters auf einer Share, die Profildaten speichern kann, verändert zwei Dinge im Verhalten der Share:

  1. Es wechselt den Owner und Group-Owner aller Dateien und Directories so, dass sie BUILTIN $\backslash\backslash$Administrators oder BUILTIN $\backslash\backslash$Users respektive (SIDs S-1-5-32-544, S-1-5-32-545) werden.
  2. Es fügt einen ACE-Eintrag "`Full Control"' zur SID BUILTIN $\backslash\backslash$Users zu jeder zurückgegebenen ACL.

Damit verfügt jeder Windows 2000- oder XP-Client über den Zugriff auf das Profil.

Voreinstellung:

profile acls = no


next up previous index
Next: queuepause command S Up: Die Parameter Previous: private dir G 3.0.9   Index
millin Verlag