Хорошо, тогда пример:
Если самбовская учетка пускает, а линуксовая - нет - то и не войдет Olya в otdel.
Если самбовская учетка не пускает, и линуксовая - нет - опять не войдет Olya в otdel.
Т.е. самбовская не влияет в этих двух случаях.
Samba-учетка это как бы... ссылка на линукс-учетку, что ли. Как в виндах - открываем свойства папки и на вкладке "Безопасность" с выбором пользователей - это как линукс-учетки, и есть вкладка "Общий доступ" - там пользователи те же, что и в "Безопасность" - и это как самба-учетки. Вы можете оле дать все права на папку в линукс (в винде поставить полный доступ в "Безопасность"), а в самбе ей доступ к общей папке закрыть (в винде в "общем доступе" не включать ее в юзеров, которым позволен доступ) и оля ничего не сможет сделать.
И обратная ситуация - вы можете в линукс лишить олю доступа к папке в самой ос (в винде в "безопасности" изьять олю из пользователей, которым дан доступ), а в самбе записать ее в валидные юзеры, write ок и тп (в винде дать полный доступ в списке вкладки "Общий доступ"), но на шару оля хрен войдет, так как локально у нее прав нету.
Чтобы оля могла ходить в шару, оле надо в линукс дать разрешения на папку (в винде в "Безопасность"), и в самба дать доступ (в винде "Общий доступ").
Самба отвечает за получение доступа к шаре. Но доступ к папке, которая является шарой, должен быть у пользователя и локально. Самба сверяет свою "ссылку" на олю, смотрит в какой группе оля, можно ли оле в шару, если можно - пускает, но тут пустить, это как бы не обязательно войти - на входе еще проверяют, можно ли оле просматривать папку локально.