Hallo, Sorry das ich den Text so oft gepostet habe. Soll nicht wieder vor kommen. Vielleicht war meine Fragestellung ja wirklich zu undeutlich. Damit ich es besser erklären kann habe ich es jetzt ein bisschen deutlicher aufgeschrieben.Also nicht erschrecken. Ich habe einen Windows 2000 Server als ADS mit Domäne usw. In dieser Domäne ist ein Samba Server Mitglied. Dieser Samba Server stellt in der Domäne ein paar Verzeichnisse also sogenate Shares zur Verfügung. Für die Benutzerauthentifizierung benutze ich winbind und Kerberos. Bei den freigegeben Verzeichnissen arbeite ich mit den Windows Gruppen. Das heisst die Benutzerrechte für die Freigaben (Samba Verzeichnisse)sind mit den Windows Gruppen belegt.
Beispiel Samba Verzeichnis: Vertrieb Vertrieb gehört Benutzer: root Vertrieb gehört der Windows Gruppe: Vertrieb (DOMAIN-LOCAL+Vertrieb) Vertreib gehört sonst keinem anderen mehr. Es können der Benutzer (root) und die Windows Gruppe (Vertrieb) uneingeschränkt darauf zugreifen (chmod 770). Es gibt dann noch die Freigaben Produktion und Personal. Für diese beiden Freigaben gilt das gleiche. Es hat Zugriff auf die Freigabe Produktion wieder root und die Windows Gruppe Produktion (chmod 770). Für die Freigabe Personal hat wieder Zugriff root und die Windows Gruppe Personal (chmod770). Untereinander habe die Gruppen keinen Zugriff auf die Freigabe der anderen Gruppe. Will sagen Windows Gruppe Personal kann nicht auf die Freigabe der Gruppe Vertrieb zu greiffen. Das heisst ein Benutzer aus Gruppe Personal kann nicht auf die Freigabe Vertrieb zu greifen. Das funzt auch alles super. Jetzt habe ich aber mal einen Benutzer der Windows Gruppe Personal in die Windows Gruppe Vertrieb gepakt. Normalerweise müsste er ja jetzt auf die Freigabe Vertrieb zugreiffen können. Das funktioniert aber nicht. Es funktioniert nur nach einem Neustart des Samba Servers. Das heisst wenn ich eine User zwischen zwei Gruppen switche wird dieses dem Samba Server nicht sofort mit geteilt. Es wird ihm nur mitgeteilt wenn ich den Samba Sever neu starte. Was komisch an der Sache ist nachdem ich den Benutzer in die andere Gruppe eingefügt habe wurde er mir auf dem Samba Server gleich in der richtigen Gruppe in der ich ihn neu rein gesteckt habe angezeigt. Das habe ich mit dem Befehl getent group heraus gefunden. Sorry wenn der Text etwas lang geworden ist. Ihr wisst ja Frauen sabbeln immer etwas länger und verstehen wahrscheinlich auch alles etwas später als Männer. Danke schon mal im vorraus für jede Antwort. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)