Danke Werner!
Wenn der Benutzer share auf alle 3 Freigaben zugreifen möchte, muss er in allen 3 Gruppen sein, so wie ich das hier sehe.
Option: force group = +dokus
habe ich so aus der 'man' entnehmen können, dass hier nur derjenige User, der zuvor schon in der Gruppe dokus ist, auch Verzeichnisse mit der Gruppe dokus erstellen kann.
Option: valid users = @dokus
bedeutet, dass alle user Zugriff auf das Verzeichnis haben, die in der Gruppe dokus sind.
Ich habe ziemlich lange rumexperimentiert und dabei ist das rausgekommen:
1. Variante:
Da ich ja keine Gruppenrechte für rockweapon vergeben wollte, habe ich eine ACL für einen extra User erstellt also:
setfacl -m user:wolfgang:--x /home/rockweapon
Dann einen Testordner unter /home/rockweapon erstellt und
setfacl -m user:wolfgang:rwx /home/rockweapon/Testordner
Testordner dann mit Thunar-shares-plugin oder direkt über smb.conf freigegeben.
Funktioniert wie folgt:
Kann in /home/rockweapon mit wolfgang rein, aber nichts auflisten und nichts schreiben.
Mit anderen usern komme ich nicht rein.
Sehe die Freigabe unter Netzwerk in Thunar und komme mit Wolfgang rein und kann alles machen wie gewünscht.
2. Variante:
Mit den normalen Rechten für andere einfach o+x auf /home/rockweapon gesetzt.
Kann in den Ordner nicht wechseln.
Gebe ich hier einen Ordner frei und ticke an "Gastzugang' dann komme ich ohne Passwort und Username in den gewünschten Ordner rein.
Windows erstellt automatisch Dateien mit user nobody und gruppe nobody.
Leider funktioniert "force group = users" nicht. Habe auch schon nobody nur die Gruppe users zugewiesen und dann force user = nobody, klappt aber auch nicht, da ich dann keinen Zugriff mehr auf die Freigabe habe.
Habe nun also die Gruppe nobody rockweapon zusätzlich zugewiesen und alle Dateien/Ordner die in der Freigabe erstellt werden, sind dann auch je nach Gruppenberechtigung modifizierbar.
alternativ: force user = rockweapon
damit läuft dann sobald ich auf die Freigabe zugreife alles unter den Rechten von rockweapon.
EDIT: Möchte anmerken, dass das völlig bescheuert ist was ich da mache (obwohl es seinen Zweck erfüllt), also ist deine Methode tausend mal besser.