Smb share mit komplexen Rechten anlegen

Hallo Liste,

meine Schulleitung hätte gerne ein Sambashare auf das das Schulleitungsteam (p_Schulleitung) schreiben und die Kollegen (teachers) nur lesen können. Da es sich um zwei Gruppen handelt, bieten sich ACLs an:

Ich gedachte dem mit setfacl zu begegnen:

23:47/0 server1 /etc/samba # getfacl /home/share/Schulleitung/
getfacl: Entferne führende '/' von absoluten Pfadnamen
# file: home/share/Schulleitung/
# owner: root
# group: root
user::rwx
group::rwx
group:teachers:r-x
group:p_Schulleitung:rwx
mask::rwx
other::--x
default:user::r-x
default:group::r-x
default:group:teachers:r-x
default:group:p_Schulleitung:rwx
default:mask::rwx
default:other::---

auf dem Server oder per ssh geht es: Lehrer können lesen, Mitglieder aus dem Schulleitungsteam können schreiben. Auf den Ubuntuclienten kann ich das Sambashare zwar mounten, aber mangels Berechtigungen nicht darauf zugreifen. Setze ich die Posix-Gruppe von root auf teachers, dann kann ich auf das Share zugreifen.

Hat jemand eine Idee?