Tämä ei ole ihan (tai siis lähellekään) toivomasi rautalankaohje, mutta vastaan nyt jotain pitkälti ulkomuistista. Muut - tai minä paremmalla ajalla - voivat sitten korjailla. Perinteisestihän vääriin ohjeisiin saa hyvin palautetta, vaikka vastaamattomaan kysymykseen tulisi vähemmän
Käyttöoikeudet riippuvat pitkälti siitä, miten tarkasti oikeuksia on tarpeen rajata. Jotenkin seuraavasti asiaa voisi lähestyä:
- luodaan tunnukset käyttäjä1...käyttäjä4
- synkataan paikalliset salasanat Samba-salasanoiksi (smbpasswd -a <tunnus>)
- luodaan uusi ryhmä ja lisätään kaikki käyttäjät siihen
- määritetään jaettavan hakemiston ryhmäomistajaksi kyseinen ryhmä ja hakemiston käyttöoikeuksiin kirjoitusoikeus ryhmälle
- luodaan Samba-jako smb.confiin, esim. määrityksillä
"writable=yes"
"valid users=käyttäjä1 käyttäjä2"
"read list=käyttäjä3 käyttäjä4"
Huom! tässä "vain luku" -oikeudet ovat rajattu vain tuon samba-jaon kautta, joten jos noilla tunnuksilla pääsee jaettavaan hakemistoon muuta kautta (palvelimen konsolilta tms.), niillä on myös kirjoitusoikeus. Parempi tapa olisi rajata oikeudet hakemistoon tarkemmin pääsylistoilla (Posix ACL). Tällöin ACL-tuen on oltava käytössä hakemiston sisältävässä mountissa, en muista onko näin jo oletuksenakin nykyään.