Acho que o que você quer fazer é como você organiza seus grupos.
Sou relativamente novo no Linux, mas pelo que entendi, você pode criar novos grupos. Diga algo como AccessLow e AccessAll. Digamos que você queira que Jim tenha acesso a todos, então você coloca Jim nesse grupo. Em seguida, você indica ao diretório específico que deseja que eles tenham acesso à propriedade de grupo do AccessAll. Então diga o que você quer que eles façam com o chmod (se você quiser que eles acessem com o executável, apenas dê o Chmod 750. Isso dá ao dono controle total enquanto o grupo AccessAll só tem capacidade de leitura e execução, mas não pode gravar na pasta Se você quer que uma pasta tenha acesso limitado, então use a propriedade do grupo para o AccessLow e faça o seu modo apropriado para o que você quer que ele seja capaz de fazer.Eu acho que isso funcionará sabendo o que eu sei. quer dar acesso, você pode simplesmente considerar "Outro" e dar chmod específico para permitir que eles apenas leiam, mas se você quer que eles façam um pouco mais do que o "Outro" especifica, mas ainda quer ter algumas coisas ainda escondidas então Eu sugiro colocá-los em um grupo que tem a capacidade de fazer um pouco mais, mas não tão baixo acesso como "Outros". É preciso um pouco de configuração, mas parece ser capaz de fazer o que você está procurando. o que eu estava lendo aqui em busca de uma maneira de mudar a propriedade de mim mesmo para algo muito parecido. Usando o servidor Ubuntu, eu estava limitado a mudar esses parâmetros, mas descobri no processo e acabei decidindo escrever sobre o que eu acho que poderia funcionar.
EDIT: Ao pensar sobre isso, gostaria de saber se existe uma maneira de designar pessoas para mais de um grupo, pois agora tenho uma ideia para fazer um tipo diferente de compartilhamento no Samba. Eu posso pesquisar isso mais tarde e obter minha própria resposta. Mas no Windows, você é capaz de fazer isso, então pense que pode ser de alguma forma possível aqui. Seria legal dizer que as pessoas atualmente com acesso ao meu domínio podem ter a maioria das permissões disponíveis para elas, enquanto alguém autenticado, mas não no domínio, só tem habilidades de leitura e pode executar sem escrever, etc. Eu acho que poderia ser possível tornando-os nomes de login específicos, mas generalizados também. Gosto de acessar meu diretório de músicas, basta fazer um login chamado "music" (com uma senha fácil) que já está configurado no Samba para poder acessar o diretório específico Music com total capacidade de leitura e não vejo mais nada.