Mal wieder: Rechte-ACLs auf share

Hallo,

mal wieder eine Frage zu den Benutzerrechten auf share (unter v7.2 und ausschließlich mit Kubuntu-Clients):

Wir möchten in den Klassenordnern, dass

  • Lehrer beliebig Dateien und Ordner erstellen und löschen können, fremde und eigene
  • Schüler eigene Dateien und Ordner anlegen können, fremde Dateien und Ordner aber nur lesen und nicht überschreiben oder löschen

Wir haben dies hier erfolgreich ausprobiert, allerdings können dann die Schüler selbst gar keine Dateien oder Ordner mehr anlegen.

Ich nehme an, dass die Zeile ACL:@@WORKGROUP@@\role-student:DENIED/OI|CI/0x000d0156 dann anders lauten muss, aber wie? Bekomme ich das irgendwie ohne Windows-Client in der Domäne raus?

Viele Grüße,
Stefan