SAMBA+LDAP и ограничение доступа к файлу.
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
SAMBA+LDAP и ограничение доступа к файлу.
Я новичок достался сервак с FreeBSD от прошлого одмина. Сразу опишу, что и как: Есть FreeBSD 7.4 REALESE поднят LDAP Squid Postfix и присутствует SAMBA ну естественно шара на этой самой самбе. Так вот народ робит на Серваке 2003 заведенным в домен. Народ самбовую шару видит как сетевой диск. На этой шаре лежит файлик к которому необходимо ограничить доступ определенных пользователей. Через Вкладку Безопасность этого сделать не получается. Люди подскажите как это можно осуществить??? Заранее спасибо.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: SAMBA+LDAP и ограничение доступа к файлу.
почему не получается?
как организована авторизация на самбе?
как организована авторизация на самбе?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
2vadim64 т.к я новичок в деле с FreeBSD не подскажите ли где можно посмотреть как организована авторизация?? Может в каком конф файле???
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
Надо сюда выложить файлик /usr/local/etc/smb.confcrazytosser писал(а):2vadim64 т.к я новичок в деле с FreeBSD не подскажите ли где можно посмотреть как организована авторизация?? Может в каком конф файле???
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
SAMBA+LDAP и ограничение доступа к файлу.
Файлик smb.conf как просили.
- Вложения
-
- 1.txt
- (2.53 КБ) 20 скачиваний
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
Добавить в секцию global строчку
и проверить наличия включение acl на /home/samba через mount, посмотрите статья на сайте есть, у вас стоит на фре 7.4 PDC на базе samba+ldap + управление через пакет smbldap-tools...
Код: Выделить всё
nt acl support = yes -
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
Код: Выделить всё
# tunefs -a /home/samba
tunefs: bad ACLs (options are `enable' or `disable')
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
crazytosser писал(а):Вот на что ругается в процессе выполнения действий из статьиКод: Выделить всё
# tunefs -a /home/samba tunefs: bad ACLs (options are `enable' or `disable')
Код: Выделить всё
mount-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
Вот что пишет mount:snorlov писал(а):crazytosser писал(а):Вот на что ругается в процессе выполнения действий из статьиКод: Выделить всё
# tunefs -a /home/samba tunefs: bad ACLs (options are `enable' or `disable')приведитеКод: Выделить всё
mount
Код: Выделить всё
mount /home/samba/public
mount: /home/samba/public: unknown special file or file system
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
Просто без всяких других добавлений...
Код: Выделить всё
mount-
sudo
- мл. сержант
- Сообщения: 132
- Зарегистрирован: 2011-02-05 10:54:11
Re: SAMBA+LDAP и ограничение доступа к файлу.
# tunefs -a /home/samba
tunefs: bad ACLs (options are `enable' or `disable')
Ужас просто...mount /home/samba/public
mount: /home/samba/public: unknown special file or file system
Интересно, что будет если я в "наследство" оставлю 10 серверов "правильной ОСи", где далеко не только Самба...
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
Извините, что так поздно.... Вот запрошеный результат на команду mount:
Код: Выделить всё
# mount
/dev/ad1s1a on / (ufs, local, soft-updates)
devfs on /dev (devfs, local)
/dev/ad1s1d on /tmp (ufs, local, soft-updates)
/dev/ad1s1e on /var (ufs, local, soft-updates)
/dev/ad1s1f on /usr (ufs, local, soft-updates)
/dev/ad1s1g on /home (ufs, local, soft-updates)
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
Ну слава богу, что мне достался только 1 )) Да и FreeBSD всегда хотел изучить, а тут такой шанс.... Я просто не стал упускать возможности.sudo писал(а):# tunefs -a /home/samba
tunefs: bad ACLs (options are `enable' or `disable')Ужас просто...mount /home/samba/public
mount: /home/samba/public: unknown special file or file system
Интересно, что будет если я в "наследство" оставлю 10 серверов "правильной ОСи", где далеко не только Самба...
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
Перегружаемся в однопользовательский режим иcrazytosser писал(а):Извините, что так поздно.... Вот запрошеный результат на команду mount:Код: Выделить всё
# mount /dev/ad1s1a on / (ufs, local, soft-updates) devfs on /dev (devfs, local) /dev/ad1s1d on /tmp (ufs, local, soft-updates) /dev/ad1s1e on /var (ufs, local, soft-updates) /dev/ad1s1f on /usr (ufs, local, soft-updates) /dev/ad1s1g on /home (ufs, local, soft-updates)
Код: Выделить всё
tunefs -a enable /dev/ad1s1g/dev/ad1s1g on /home (ufs, local, soft-updates,acls)
После этого пытаемся посмотреть на закладку Безопасность из под винды
-
snorlov
- подполковник
- Сообщения: 3929
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: SAMBA+LDAP и ограничение доступа к файлу.
Ну какой же это ужас, во-первых не пытаются все сломать, а во вторых тебя же уже не будет...sudo писал(а):Ужас просто...# tunefs -a /home/samba
tunefs: bad ACLs (options are `enable' or `disable')
mount /home/samba/public
mount: /home/samba/public: unknown special file or file system
Интересно, что будет если я в "наследство" оставлю 10 серверов "правильной ОСи", где далеко не только Самба...
-
crazytosser
- рядовой
- Сообщения: 17
- Зарегистрирован: 2011-05-30 15:28:19
Re: SAMBA+LDAP и ограничение доступа к файлу.
Хорошо буду в понедельник у сервера все попробую. Спасибо большое за ответ.snorlov писал(а):Перегружаемся в однопользовательский режим иcrazytosser писал(а):Извините, что так поздно.... Вот запрошеный результат на команду mount:Код: Выделить всё
# mount /dev/ad1s1a on / (ufs, local, soft-updates) devfs on /dev (devfs, local) /dev/ad1s1d on /tmp (ufs, local, soft-updates) /dev/ad1s1e on /var (ufs, local, soft-updates) /dev/ad1s1f on /usr (ufs, local, soft-updates) /dev/ad1s1g on /home (ufs, local, soft-updates)затем еще раз перегружаемся, снова даем mount и смотрим на ее вывод, особенно на строчку с /dev/ad1s1gКод: Выделить всё
tunefs -a enable /dev/ad1s1g
/dev/ad1s1g on /home (ufs, local, soft-updates,acls)
После этого пытаемся посмотреть на закладку Безопасность из под винды
-
sudo
- мл. сержант
- Сообщения: 132
- Зарегистрирован: 2011-02-05 10:54:11
Re: SAMBA+LDAP и ограничение доступа к файлу.
Ну схема ясна. Сеточка я смотрю небольшая совсем, включающая в себя все в одном флаконе на одной машине по сути, не считая PDC 2003.crazytosser писал(а):Есть FreeBSD 7.4 REALESE поднят LDAP Squid Postfix и присутствует SAMBA ну естественно шара на этой самой самбе. Так вот народ робит на Серваке 2003 заведенным в домен
Это на самом деле похвально, что ты взялся за FreeBSD и на самом есть желание изучить )) ACL's да, имеют значения большие, здесь кстати есть статьи в этом плане с ошибками серьезными (к примеру Samba(PDC) + LDAP), где netlogon-скрипты суют в /usr/local/etc/samba/netlogon/ и потом удивляются, почему только admin users их могут выполнять. LDAP я так понимаю - это PDC, оттуда Squid и берет учетки. Да ну, нахрен надо, в таком случае вполне NTLM достаточно, и главное по функциональности тоже самое.
