а не легче ответить?? просто время малаlissyara писал(а):блин.
ну чё те посоветовать - почитать маны что в начале стаьи указаны, которыми не нужно пугать виндовых админов

Модератор: terminus
Код: Выделить всё
chown MY-DOMAIN\admin:'MY-DOMAIN\Администраторы' 123
Код: Выделить всё
[root@panther /usr/local/etc]# mount
/dev/ad0s1a on / (ufs, local)
devfs on /dev (devfs, local)
/dev/ad0s1f on /tmp (ufs, local, soft-updates)
/dev/ad0s1e on /usr (ufs, local, soft-updates, acls)
/dev/ad0s1d on /var (ufs, local, soft-updates)
/dev/mirror/gm0s1a on /backup (ufs, local, soft-updates, acls)
[b]/dev/ad0s2d.eli on /private (ufs, local, soft-updates, acls)[/b]
10.0.0.201:/usr/ports on /usr/ports (nfs)
[root@panther /usr/local/etc]#
Код: Выделить всё
[root@panther /usr/local/etc]# cat smb.conf
[global]
workgroup = MY-DOMAIN
realm = MY-DOMAIN.RU
netbios name = panther3
server string = File Server power FreeBSD
security = ADS
encrypt passwords = yes
password server = servrz.my-domain.ru
allow trusted domains = yes
log level = 2
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
oplocks = yes
display charset = cp1251
dos charset = cp1251
unix charset = cp1251
local master = no
preferred master = no
domain master = no
dns proxy = no
ldap ssl = no
strict locking = no
winbind use default domain = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes
host msdfs = yes
hosts allow = 127. 10.0.0.
[backup]
path = /private/archives
comment = Архивы
read only = no
browseable = no
[Admins]
path = /private/for_admins
comment = Для нас красивых (Админов)
read only = no
browseable = yes
hide files = /*.test/
[NetDocs]
path = /private/docs
comment = Сетевые документы
read list = "@Пользователи домена"
write list = "@Пользователи домена"
admin users = "@Администраторы домена" admin
read only = No
create mask = 0660
directory mask = 0770
inherit owner = yes
inherit acls = yes
inherit permissions = yes
map acl inherit = yes
locking = no
Код: Выделить всё
/var/log/samba/smbd.log
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы/Бухгалтерия/МК (Operation not permitted).
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы/Бухгалтерия (Operation not permitted).
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы (Operation not permitted).
Понятно, значит полностью рулить провами не удастсо!lissyara писал(а):есть вещи ктороые делаются либо с консоли, либо с win2003 сервера.
конкретно - смена владельца.
Сделал в кроне2 ALL - проблем со сроком жизни билета не было?
Код: Выделить всё
0 */1 * * * root [b]kinit --renew[/b]