Tobias Hahner: Berechtigungsproblem in Gruppenordner auf Mac Server 10.4

Hallihallo!

Ich habe ein ziemlich nervendes Problem, das eigentlich nur am Rande mit Web- Entwicklung zu tun hat.
Ich habe Google mit den verschiedensten Suchbegriffen gequält, die mir einfallen wollten, aber leider keine Lösung gefunden.

Die Vorbedingungen:
Ich habe einen Fileserver in meinem Netzwerk, mit MacOs X 10.4.11 Server.
Weiters habe ich im Netzwerk mehrere Clients mit MacOsX 10.3 bis 10.6, alle haben das gleiche "Problem".
Auf dem Server sind verschiedene Nutzer in verschiedenen Nutzergruppen angelegt.
Als Beispiel hier eine Gruppe von Nutzern, in der das Problem besteht:
Die Benutzergruppe ist "verwaltung", die Nutzer sind User1, User2 und User3.
Diese drei Nutzer teilen sich Dateien im Gruppenordner /Groups/verwaltung.

Das Problem:
User1 legt eine Datei namens "Kassenbuch.xls" im Gruppenordner an und meldet sich nach getaner Arbeit ab.
Später will User2 einen Eintrag in der Datei hinzufügen. Öffnet also die Datei, schreibt die Änderungen hinein, bis hierher kein Problem.
Das Problem zeigt sich erst, wenn User2 seine Änderungen auch speichern will. Das geht nämlich nicht, weil die Datei User1 gehört und User2 nur Leserechte hat.
(Detailinfos zu kassenbuch.xls:
   Besitzer: User1, darf lesen und schreiben
   Gruppe: verwaltung, darf lesen
   Everyone: keine Rechte
)

Ich kann mich für eine kurzzeitige Lösung des Problems als admin am Server anmelden, und im Finder den Besitzer auf "admin" stellen, sowie der Gruppe "verwaltung" Lese- und Schreibrechte für die Datei geben. Wenn aber dann z.B. User2 die Datei ändert und abspeichert, besteht wieder das alte Problem, nur eben mit Besitzer=User2. Die Gruppenberechtigung ist wieder auf "nur lesen".

Die Frage:
Wie kann ich es anstellen, dass _grundsätzlich_, wenn eine Datei in einem Gruppenordner gespeichert wird, alle Mitglieder der gleichen Gruppe Lese- und Schreibrechte für diese neue Datei haben?

Meine bisherigen Versuche:

  1. im Server-Admin habe ich als Besitzer des Gruppenordners "admin" eingestellt, die Gruppe "verwaltung" hat Lese- und Schreibrechte für den Ordner. Leider habe ich keine Einstellungsmöglichkeit gefunden, dass diese Berechtigungen für alle Objekte und Unterobjekte dieses Ordners übernommen werden.
  2. ich habe versucht, ein Automatorskript zu schreiben, und es als Ordneraktion zu definieren.
    Pseudocode dieses Skriptes:
    Beim Einfügen eines neuen Objektes {
       Ändere die Owner- Berechtigung auf ReadWrite; (eigentlich redundant, denn das ist vorher schon so)
       Ändere die Gruppen- Berechtigung auf ReadWrite;
    }

Gerne hätte ich hier noch den Besitzer und die Besitzergruppe der Datei geändert, aber das scheiterte in allen meinen Versuchen. Ich bin bis zum Kommando "chown" durchgedrungen, aber es will einfach nicht "funktionieren", sprich: den Eigentümer der Datei wirklich ändern. Eine Fehlermeldung gibt es auch nicht.

Ich habe das Gefühl, dass ich mit meinen Versuchen mit der Ordneraktion nicht weit von der (einer) Lösung entfernt bin. Aber genauso habe ich das Gefühl, dass der gewünschte Effekt auch ohne eine Krücke wie diese zu erzielen sein müsste. Denn nach meiner bescheidenen Meinung ist sowas doch genau die Aufgabe eines Servers, oder? Da muss es doch eigentlich eine entsprechende Einstellung geben, die ich bisher einfach nur übersehen habe...

Wie gesagt, ich habe bereits Google bemüht mit den Suchbegriffen "MacOSX 10.4 Gruppenordner Datei Eigentümer" (und ähnliche), aber keine weiterhelfenden Informationen bekommen.
Auch habe ich den Suchbegriff "Gruppenordner" durch "Applescript", "Ordneraktion" und Ähnliche ersetzt, ebenfalls ohne Erfolg.
Und natürlich habe ich TFM geRt. (Manual gelesen ;) )

Momentan bin ich ein Wenig ratlos, und mir gehen langsam die Ideen aus, wie ich das Problem in den Griff bekommen kann. Vielleicht bin ich auch einfach nur betriebsblind geworden...

Wenn also Jemand sich tatsächlich die Mühe gemacht haben sollte, bis hier unten gelesen zu haben, wäre ich für Hilfe und Denkanstösse sehr dankbar.

Beste Grüsse,
    Tobias Hahner

--
Da hat mir das Schicksal mal wieder voll auf meine Lacklederstiefel gekotzt (Mad Jack, Zeichtrickpirat)
  1. Hi!

    Ich habe das Gefühl, dass ich mit meinen Versuchen mit der Ordneraktion nicht weit von der (einer) Lösung entfernt bin.

    Damit änderst Du den Besitzer der Fileressource - Du möchtest aber die Berechtigungen für den Besitzer (user), die Gruppe (group) und evtl. alle anderern (others) festlegen - dazu gibt es chmod.

    off:PP

    --
    "You know that place between sleep and awake, the place where you can still remember dreaming?" (Tinkerbell)
    1. Hallihallo!

      Zuerst einmal sorry, dass ich "meinen" Thread so lange nicht besucht habe...
      Da scheint in meinem Fall tatsächlich ein ganz klarer Fall von Betriebsblindheit vorzuliegen, die Lösung kann so einfach sein!

      Ich werde Deinen Ansatz Montag früh mal direkt ausprobieren, ich hoffe, es funktioniert tatsächlich so leicht.

      Danke Dir!

      Beste Grüsse,
          Tobias Hahner

      --
      Da hat mir das Schicksal mal wieder voll auf meine Lacklederstiefel gekotzt (Mad Jack, Zeichtrickpirat)