а не легче ответить?? просто время малаlissyara писал(а):блин.
ну чё те посоветовать - почитать маны что в начале стаьи указаны, которыми не нужно пугать виндовых админов
Samba+ACL+Windows 2003 AD
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35465
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- ефрейтор
- Сообщения: 60
- Зарегистрирован: 2007-06-19 6:14:24
- Контактная информация:
- Za...
- мл. сержант
- Сообщения: 105
- Зарегистрирован: 2006-08-18 14:18:15
- Откуда: Север России
- Контактная информация:
Вот такой вопрос есть файл например 123, применяем ему прова
Отлично все ставитсо, вот идем на винду открываем свойства файла, вкладка безопасность, ну и видим там прова Admin, Администраторы и Все, дак вот теперь добавляем новые права, Ок все добовляется, но помимо этого добавляется СОЗДАТЕЛЬ-ГРУППА и СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ, еще одно, когда начинаю удалять прова которые назначил из под никса я их не могу удалить, они встают снова, вопрос вот вчем, как вобще добится того что бы можно было менять прова как винде, удалять и добовлять не прибегая к никсам, последнию статью про самбу и аклы читал
Хотя ACL настроен, но я так думаю что операция по смене стандартных трех прав не приминима через винду, а как быть???
Код: Выделить всё
chown MY-DOMAIN\admin:'MY-DOMAIN\Администраторы' 123
Код: Выделить всё
[root@panther /usr/local/etc]# mount
/dev/ad0s1a on / (ufs, local)
devfs on /dev (devfs, local)
/dev/ad0s1f on /tmp (ufs, local, soft-updates)
/dev/ad0s1e on /usr (ufs, local, soft-updates, acls)
/dev/ad0s1d on /var (ufs, local, soft-updates)
/dev/mirror/gm0s1a on /backup (ufs, local, soft-updates, acls)
[b]/dev/ad0s2d.eli on /private (ufs, local, soft-updates, acls)[/b]
10.0.0.201:/usr/ports on /usr/ports (nfs)
[root@panther /usr/local/etc]#
Код: Выделить всё
[root@panther /usr/local/etc]# cat smb.conf
[global]
workgroup = MY-DOMAIN
realm = MY-DOMAIN.RU
netbios name = panther3
server string = File Server power FreeBSD
security = ADS
encrypt passwords = yes
password server = servrz.my-domain.ru
allow trusted domains = yes
log level = 2
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
oplocks = yes
display charset = cp1251
dos charset = cp1251
unix charset = cp1251
local master = no
preferred master = no
domain master = no
dns proxy = no
ldap ssl = no
strict locking = no
winbind use default domain = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes
host msdfs = yes
hosts allow = 127. 10.0.0.
[backup]
path = /private/archives
comment = Архивы
read only = no
browseable = no
[Admins]
path = /private/for_admins
comment = Для нас красивых (Админов)
read only = no
browseable = yes
hide files = /*.test/
[NetDocs]
path = /private/docs
comment = Сетевые документы
read list = "@Пользователи домена"
write list = "@Пользователи домена"
admin users = "@Администраторы домена" admin
read only = No
create mask = 0660
directory mask = 0770
inherit owner = yes
inherit acls = yes
inherit permissions = yes
map acl inherit = yes
locking = no
Код: Выделить всё
/var/log/samba/smbd.log
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы/Бухгалтерия/МК (Operation not permitted).
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы/Бухгалтерия (Operation not permitted).
[2007/06/18 19:27:23, 2] smbd/posix_acls.c:set_canon_ace_list(2480)
set_canon_ace_list: sys_acl_set_file type file failed for file Сетевые документы (Operation not permitted).
Хотя ACL настроен, но я так думаю что операция по смене стандартных трех прав не приминима через винду, а как быть???
Стою в очереди За... булкой и кефиром
- Alex Keda
- стреляли...
- Сообщения: 35465
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- ефрейтор
- Сообщения: 60
- Зарегистрирован: 2007-06-19 6:14:24
- Контактная информация:
-
- проходил мимо
- Za...
- мл. сержант
- Сообщения: 105
- Зарегистрирован: 2006-08-18 14:18:15
- Откуда: Север России
- Контактная информация:
Понятно, значит полностью рулить провами не удастсо!lissyara писал(а):есть вещи ктороые делаются либо с консоли, либо с win2003 сервера.
конкретно - смена владельца.
Сделал в кроне2 ALL - проблем со сроком жизни билета не было?
Код: Выделить всё
0 */1 * * * root [b]kinit --renew[/b]
Стою в очереди За... булкой и кефиром