O Samba pode vetar arquivos, exceto o diretório especificado?

O Samba pode vetar arquivos, exceto o diretório especificado?

SO:debian 6.0.3 kernel:2.6.32-5-adm64 samba 3.6.1 aqui está meu smb.conf

[global]
   workgroup = Workgroup
   server string = Share Server
   hosts allow = 192.168.1.0/24
   wins support = yes
   dns proxy = no
   name resolve order = wins host lmhosts bcast
   interfaces = eth0
   bind interfaces only = yes
   log file = /var/log/samba/log.%m
   log level = 2
   max log size = 1000
   syslog = 0
   security = user
   encrypt passwords = true
   smb passwd file = /etc/samba/smbpasswd
   unix password sync = no
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
   unix extensions = no
   printcap name = /etc/samba/printcap
   load printers = no
   config file = /etc/samba/smb.conf.%U

[fileshare]
  comment = File Share
  path = /home/fileshare
  read only = no
  valid users = @files
  browseable = no
  writable = yes
  write list = @files
  create mask = 644
  directory mask = 755
  guest ok = no
  hide dot files = yes
  follow symlinks = yes
  wide links = yes
  veto files = /*.exe/*.com/*.dll/*.mp3/*.avi/*.mkv/*.msi/

Agora o usuário não pode ler/gravar arquivo exe em/home/fileshare. Eu quero que o diretório /home/fileshare/soft não limite. Eu sei, adicionar uma tag de compartilhamento pode resolver isso, por exemplo

[soft]
  comment = software dir
  path = /home/fileshare/soft
  read only = no
  valid users = @files
  browseable = no
  writable = yes
  write list = @files
  create mask = 644
  directory mask = 755
  guest ok = no
  hide dot files = yes
  follow symlinks = yes
  wide links = yes

mas eu quero fazer login em //samba-server/fileshare/soft e não em //samba-server/soft, alguma ideia?

informação relacionada