directory mask = 0775
force directory mode = 0775
directory security mask = 0000
force directory security mode = 0775
Кстати, не помогу повторить на другой машине, то есть не срабатывает защита прав доступа

Буду в понедельник смотреть, что там ещё я нахимичил, что там работает.
Как выше писал, сброс прав для группы, где добавляется x, происходит из-за маски (mask), причём та, что является по умолчанию для вновь создаваемых файлов и папок (default mask). Как с этим бороться — непонятно. Странно то, что нет возможности отдельно указать маску для каталогов и отдельно для файлов. Такая же история повторяется, если сказать самбе 'inherit permissions = yes'. Тогда все файлы вообще создаются с правами rw- rwx rw-. Но. всё-таки выход есть, может быть не лучший, но зато работает. Достаточно назначить владельцем всех файлов и папок root'а, для этого: включить в самбе нужные маски, присвоить шаре 'chown root:root' и сказать самбе 'inherit owner = yes'. В результате все файлы создаются с владельцем root и никто их не может сменить. Только одна проблема всё же присутствует, при попытке скопировать в шару файл с правами rw- rw- rw-, когда в шаре указана маска 644, вылазит ошибка "Невозможно изменить права доступа. Отказано в доступе", но сам файл копируется.
Нужно, наверно, добавить, что где защита прав доступа работает, там сервер — p6, клиент — p7, а я пытаюсь это повторить на p7 с обеих сторон — не получается пока.