SystemdDoctor
служба не работает samba права

Samba: клиент не может записать в общий ресурс

В Samba действуют два слоя прав: параметры ресурса и права файловой системы. Отказ записи при «разрешающих» настройках ресурса почти всегда означает, что не пускает второй слой.

Вероятные причины

По порядку: сверху то, что встречается чаще.

  1. Права файловой системы не позволяют запись

    Samba работает от имени подключившегося пользователя. Каталог, принадлежащий другому пользователю без прав группе, недоступен для записи.

  2. Ресурс объявлен только для чтения

    Параметр ресурса перекрывает всё остальное: при запрете записи файловая система не проверяется.

  3. Маска создания файлов режет права

    Параметры маски определяют права новых файлов. Слишком строгая маска делает файлы недоступными для группы.

Диагностика

Команды идут в том порядке, в котором их стоит выполнять: каждая следующая проверяет то, что осталось после предыдущей.

Итоговые параметры ресурсов.

testparm -s 2>/dev/null | head -30

Права каталога на файловой системе.

ls -ld /srv/share

Подключённые ресурсы и пользователи.

sudo smbstatus -S

Решение

Решение своё для каждой причины. Сначала определите, какая из них ваша, — иначе правки наложатся друг на друга.

1. Права файловой системы не позволяют запись
Почему происходит
Samba работает от имени подключившегося пользователя. Каталог, принадлежащий другому пользователю без прав группе, недоступен для записи.
Как проверить
Посмотрите права каталога и пользователя подключения.
ls -ld /srv/share
sudo smbstatus -S 2>/dev/null | head
Как исправить
Дайте нужной группе права на запись и включите в неё пользователей ресурса. Открывать права всем не нужно.
2. Ресурс объявлен только для чтения
Почему происходит
Параметр ресурса перекрывает всё остальное: при запрете записи файловая система не проверяется.
Как проверить
Посмотрите параметры ресурса.
testparm -s --section-name=share 2>/dev/null
Как исправить
Разрешите запись в описании ресурса и укажите, кому именно она доступна.
3. Маска создания файлов режет права
Почему происходит
Параметры маски определяют права новых файлов. Слишком строгая маска делает файлы недоступными для группы.
Как проверить
Посмотрите маски.
testparm -s 2>/dev/null | grep -iE "create mask|directory mask"
Как исправить
Приведите маски в соответствие с тем, как файлы должны использоваться другими участниками.

Пример вывода

Ресурс разрешает запись, файловая система — нет. Пример показательный: он собран на тестовой машине специально для этой страницы, а не взят из чужого журнала.

smbd[4300]: create_file: Access denied for user app to /srv/share/report.xlsx
smbd[4300]:   Permission denied

$ ls -ld /srv/share
drwxr-xr-x 2 root root 4096 Sep 10 11:20 /srv/share

Связанные ошибки

Где встречается чаще всего

Источники

  • smb.conf(5)
    Параметры ресурсов, маски создания и права.
    официальная документация, systemd 255
    сверено 15 сентября 2026
  • Воспроизведено на тестовой машине, systemd 255 (Ubuntu 24.04)
    Воспроизведено каталогом root:root с правами 0755 при записи от другого пользователя.
    собственная проверка, systemd 255
    сверено 15 сентября 2026