Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
||||||||||||||||||
www.lissyara.su
—> главная
|
|
Лезет синее окошко, где выбираем такие опции:
|
Собственно, у вас они могут и не все быть такие, однако, из необходимых - это winbindd, поддержка ACL и AD. ПОсле инсталляции, идём ставить керберос:
|
Тут тоже имеем голубенькое окошко:
|
В нём я ничё не выбрал - у меня будет LDAP из AD, проверку паролей выполняют политики домена, а иксов на сервере отродясь не держал.
После инсталляции, рисуем конфиги:
/etc/krb5.conf
|
Комментарий к конфигу кербероса - у меня, с этой машины, домен пингуется и резольвится по имени:
|
Поэтому я указал имя домена - контроллеров три, и в случае падения какого-то - автоматически подцепится другой.
/etc/hosts
|
Надо заметить, что эти данные соответствуют имени хоста:
|
/usr/local/etc/smb.conf
|
/etc/nsswitch.conf
|
После чего, получаем билет от кербероса (в этом и следующем действии используется доменный пользователь. Иногда, его приходится указывать как lissyara@MY-DOMAIN.LOCAL - иначе не прокатывает):
|
И вводим машину в домен:
|
Можно добавлять строчку в /etc/rc.conf:
|
и запускать самбу:
|
Для вящей красоты, можно сделать так:
|
Вот, пожалуй и всё. Галочки прекрасно ставятся, поведение как у винды... Тока денег платить не надо, да активации не просит :)
P.S. Где-нить в процессе, до запуска самбы, не забываем включить ACL на самой файловой системе, где у нас шары, что-то типа такого:
|
P.S.2 Владельцы контроллера домена с русской виндой, скорей всего, будут летать как фанера над парижем - я слабо представляю в какой кодировке надо подсовывать юзеров в таком случае :)
P.S.3 Для тех кто в танке - до кучи можно выбрать фряху из под винды, через управление компьютером -> подключиться к другому. И точно как с виндой рулить подключенными юзерами и даже рестартовать сервисы.
размещено: 2007-06-15,
последнее обновление: 2008-11-11,
автор: lissyara
Kolesya, 2007-06-15 в 13:30:46
самба должна нормально пережевать ...
я в консоли (кои8) пишу в smb.conf
write list = "@MY-DOMAIN\Злой перец"
и все и "@MY-DOMAIN\Злой перец" нормально шарится :)
s.romanov, 2007-06-15 в 13:39:10
всё замечательно только не забываем про ограничение 256 обьектов на файл, если больше облом. В своё время из-за этого отказался от ACL, внесение изменений в исходники не помогли, может в 7-ке что-то измениться
lissyara, 2007-06-15 в 14:02:50
2 Kolesya
я про chown
2 s.romanov
честно говоря, при использовании более 10 юзеров - имеет смысл пересмотреть структуру AD и заюзать группы
Kolesya, 2007-06-15 в 17:43:54
по поводу групп - согласен с Лисом на 200%.
2 lissyara
Про chown как-то не подумал, у меня юзверы все в буржуйской раскладке и таких вопросов не возникает
GR, 2007-06-15 в 19:37:56
Угу map WidowsID --> UID на каждом таком серваке будет уникальным. Увы без правки схемы AD и др. танцев с бубном красиво не лечится ...
lissyara, 2007-06-15 в 19:44:50
э...
и что? если имеется ввиду перенос данных - то можно перенести и /var/db/samba
LMik, 2007-06-28 в 9:50:05
Пытаюсь поставить галочки администратору - винда замерзает в логах самбы сыпится с большой скоростью
auth/auth_util.c:create_token_from_username(1110)
sid_to_uid for administrator (S-1-22-1-10002) failed
Что делать? куда копать?
Tah, 2007-06-29 в 22:38:59
2lissyara
честно говоря, при использовании более 10 юзеров - имеет смысл пересмотреть структуру AD и заюзать группы
если быть более точным, не более 16-ти групп на обьект. И этого на самом деле более чем достаточно.
2LMik
sid_to_uid for administrator (S-1-22-1-10002)
это короткий сид, используемый для аутентификации пользователя на локальном компьютере, для аутонтификации в сети используется полный(длинный сид). А вот почему передается короткий - пока даже и не скажу... нужно в гугл
moro, 2007-07-24 в 11:20:45
uid=10005(moro) gid=10000(domain users) groups=10000(domain users)
добавил в конфиг
winbind enum users = yes
winbind enum groups = yes
и система стала видеть все группы в которые входит юзер на PDC сервере
uid=10005(moro) gid=10000(domain users) groups=10000(domain users), 10010(domain admins), 10001(BUILTIN\administrators), 10002(BUILTIN\users)
Konstantin, 2007-08-01 в 13:13:49
GR, 2007-06-15 в 19:37:56
Угу map WidowsID --> UID на каждом таком серваке будет уникальным. Увы без правки схемы AD и др. танцев с бубном красиво не лечится ...
лечится, использованием idmap_rid
twincode, 2007-08-14 в 10:07:40
У меня одна бага проявилась виндовые права может менять только тот кто создал ресурс. В чем может быть причина?
lissyara, 2007-10-30 в 15:54:43
На самбе samba-3.0.26a_1,1 не работает наследование. Вернее, работает слишком хорошо - его нельзя галками отменить.
Нормально работает на samba-3.0.25a,1.
=============
тока что напоролся - успел обновить почти филиалы, хорошо не в один день делал.
Пришлось ресторить пакет с того который не успел обновить :)
skif, 2008-03-31 в 15:21:09
а тоже самое без домена кто нить делал?
simplexe, 2008-04-17 в 8:59:11
ls -la | grep вася
drwxr-xr-x 2 10051 пользователи дом 512 16 апр 09:22 вася
Anton To, 2008-05-20 в 0:49:55
Параметры create mask и directory mask можно убрать, они не работают, т.к перекрываются параметром inherit permissions = yes.
Но возможно правильней их оставить и поставить
inherit permissions = no (или удалить вообще, т.к. no - по умолчанию)
DarkHost, 2008-05-27 в 15:38:24
Гораздо интереснее была бы статья Samba + UnixACL, да еще чтобы тоже галочки. Поскольку не всем нужен DC.
Dmitry, 2008-07-13 в 19:27:03
Сделал всё по статье, но галочки не работали. За что боролись-то? )))
В-общем, в конфиг самбы надо добавить
nt acl support = yes
и все галочки будут работать как родные
(Исправьте конфиг, пожалста)
lissyara, 2008-07-13 в 22:08:36
Хау-Ту не подразумевает отключения думалки, и тем более не отвменяет чтения документации.
Также могут быть различия между версиями самбы.
Dmitry, 2008-07-13 в 22:56:29
Юмор оценил ))
Перефразируем так - "Для версии самбы 3.0.28 в конфиг включить указанную строку" (FreeBSD 7.0, GENERIC kernel)
mozgokot, 2008-07-28 в 0:23:09
Добрый вечер!
В CentOS 5.2 все равно галки не работают (
Точнее они позволяют добавить ACL (юзера или группу), но при этом эти ACL наследуются вложенными объектами и там их удалить не получается. При нажатит Apply ACL восстанавливаются. Перелопатил кучу источников, ответа не нашел.
Изменения
inherit acls, inherit permissions ниче не дают. ACLки удаляются только в консоли линуха.
Система CentOS 5.2, Samba 3.0.28, Win2003R2
Если есть идеи помогите плз
lissyara, 2008-07-28 в 9:11:55
1. Прочтите текст в окошке который стёрли до того как ввести сообщение.
2. Прочтите камменты к статье.
3. Подумайте.
Oloremo, 2008-09-18 в 11:56:04
Один вопрос - БЕЗ ADS ACL не работают?
z-16-h, 2008-09-26 в 10:56:29
ПРО ГАЛОЧКИ В WinXP pro.
Чуть не застрелил два компа (сервант и клиента).
Подключил шару Фряшную, пытался найти в свойствах права на доступ юзеров на папки.... час сорок фряху пытал, проверят конфиги, прочее..... пока не сообразил, что у меня на клиенте (WinXP pro) стоит галочка:
Пуск -> Настройка -> Панель управления -> Свойства папки.
Закладка "Вид" -> Убрать галочку с "Использовать простой общий доступ к файлам (рекомендуется)"
Александр, 2008-09-30 в 16:26:38
На этапе ввода домен, незнает команду net join -U подскажите где копать?
lissyara, 2008-09-30 в 17:25:08
Ссылка на форум для красоты дана?
Вот по ссылке и копать.
Евгений, 2011-01-31 в 22:46:54
Здравствуйте!
[2011/02/01 01:19:22, 0] smbd/service.c:191(set_current_service)
chdir (/usr/home/filez/transmission/downloads) failed
вот такая у меня проблема. на папку еще имеет права трансмиссия и периодически пропадает из общего доступа эта папка и в логах такая срочка. что делать?
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [26 шт.]