¿Puede Samba vetar archivos, excepto el directorio especificado?

¿Puede Samba vetar archivos, excepto el directorio especificado?

SO:debian 6.0.3 kernel:2.6.32-5-adm64 samba 3.6.1 aquí está mi smb.conf

[global]
   workgroup = Workgroup
   server string = Share Server
   hosts allow = 192.168.1.0/24
   wins support = yes
   dns proxy = no
   name resolve order = wins host lmhosts bcast
   interfaces = eth0
   bind interfaces only = yes
   log file = /var/log/samba/log.%m
   log level = 2
   max log size = 1000
   syslog = 0
   security = user
   encrypt passwords = true
   smb passwd file = /etc/samba/smbpasswd
   unix password sync = no
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
   unix extensions = no
   printcap name = /etc/samba/printcap
   load printers = no
   config file = /etc/samba/smb.conf.%U

[fileshare]
  comment = File Share
  path = /home/fileshare
  read only = no
  valid users = @files
  browseable = no
  writable = yes
  write list = @files
  create mask = 644
  directory mask = 755
  guest ok = no
  hide dot files = yes
  follow symlinks = yes
  wide links = yes
  veto files = /*.exe/*.com/*.dll/*.mp3/*.avi/*.mkv/*.msi/

Ahora el usuario no puede leer/escribir archivos exe en /home/fileshare. Quiero /home/fileshare/soft dir sin límite. Lo sé, agregar una etiqueta para compartir puede hacerlo, por ejemplo

[soft]
  comment = software dir
  path = /home/fileshare/soft
  read only = no
  valid users = @files
  browseable = no
  writable = yes
  write list = @files
  create mask = 644
  directory mask = 755
  guest ok = no
  hide dot files = yes
  follow symlinks = yes
  wide links = yes

pero quiero iniciar sesión en //samba-server/fileshare/soft, no en //samba-server/soft, ¿alguna idea?

información relacionada