samba в домене самба в ад (samba авторизация в домене)

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
aleksfly
проходил мимо

samba в домене самба в ад (samba авторизация в домене)

Непрочитанное сообщение aleksfly » 2010-03-02 15:15:33

Ребят помогите разобраться!!!

Требуется собственно исключительно выборочный доступ на папочку через параметр valid users !
="@ESK\stranger"
=@ESK\stranger
=ESK\stranger
='ESK\stranger'
=@ESK\stranger
при данных параметрах даже если отключить \включить все остальное
непашет...
запрашивает пароль... вводим .... не пускает.. (((

КОНКРЕТНО ИНТЕРЕСУЕТ VALID USER
RTFM не посылать!! не пахет как по доке!!


Код: Выделить всё

writeable = yes
write list = '@ESK\ivanovp'
[backups]
comment = E
path =/tank/backup
public = no
read only = no
browseable = no
writeable = yes
#valid users =@ivanovp
write list = '@ESK\stranger'
bsd#

Код: Выделить всё

[2010/03/02 09:44:45,  2] smbd/open.c:open_file(417)
  ivanovp opened file public/Copy of п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar read=No write=Yes (numopen=2)
[2010/03/02 09:44:48,  2] smbd/close.c:close_normal_file(606)
  ESK\ivanovp closed file public/п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar (numopen=1) NT_STATUS_OK
[2010/03/02 09:44:48,  2] smbd/close.c:close_normal_file(606)
  ESK\ivanovp closed file public/Copy of п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar (numopen=0) NT_STATUS_OK
[2010/03/02 09:44:58,  1] smbd/service.c:close_cnum(1409)
  transformer (10.0.0.29) closed connection to service backups
[2010/03/02 09:45:37,  2] smbd/server.c:deadtime_fn(1048)
  Closing idle connection
bsd#

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/



snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: samba в домене самба в ад (samba авторизация в домене)

Непрочитанное сообщение snorlov » 2010-03-04 16:52:31

aleksfly писал(а):Ребят помогите разобраться!!!
Требуется собственно исключительно выборочный доступ на папочку через параметр valid users !
="@ESK\stranger"
=@ESK\stranger
=ESK\stranger
='ESK\stranger'
=@ESK\stranger
при данных параметрах даже если отключить \включить все остальное
а ты не пробюовал

Код: Выделить всё

valid users= @'\stranger'
кроме всего прочего, посмотри как у тебя выдаются пользователи, с префиксои или нет...

Код: Выделить всё

wbinfo-u
кстати valid users э
то нечто доступ по сети, а внутри еще и другие права могут быть...

yozz
рядовой
Сообщения: 32
Зарегистрирован: 2010-03-02 16:10:02
Контактная информация:

Re: samba в домене самба в ад (samba авторизация в домене)

Непрочитанное сообщение yozz » 2010-03-05 14:14:57

заработало ... так...
valid users= ivanpvp...
домен не надо указывать!
----___----___--__--_-_-__-_----__--_____---____--___-_-_____
=)

yozz
рядовой
Сообщения: 32
Зарегистрирован: 2010-03-02 16:10:02
Контактная информация:

Re: samba в домене самба в ад (samba авторизация в домене)

Непрочитанное сообщение yozz » 2010-03-15 10:42:19

yozz писал(а):заработало ... так...
valid users= ivanpvp...
домен не надо указывать!

а вот группы не пашут.. ((((
----___----___--__--_-_-__-_----__--_____---____--___-_-_____
=)

yozz
рядовой
Сообщения: 32
Зарегистрирован: 2010-03-02 16:10:02
Контактная информация:

Re: samba в домене самба в ад (samba авторизация в домене)

Непрочитанное сообщение yozz » 2010-03-15 10:43:35

еще вот что замечено....
в конце вторичный контроллер домена.. билетики брал с первичного..

Код: Выделить всё

Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/12 20:39:43,  1] libads/ldap.c:ads_find_dc(427)
  ads_find_dc: failed to find a valid DC on our site (Default-First-Site-Name), trying to find another DC
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  1] libads/ldap.c:ads_find_dc(427)
  ads_find_dc: failed to find a valid DC on our site (Default-First-Site-Name), trying to find another DC
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  1] libads/ldap_utils.c:ads_do_search_retry_internal(83)
  ads_search_retry: failed to reconnect (No logon servers)
[2010/03/13 16:50:00,  1] libsmb/clikrb5.c:ads_krb5_mk_req(680)
  ads_krb5_mk_req: krb5_get_credentials failed for small$@ESK.LOCAL (Requested effective lifetime is negative or too short)
[2010/03/15 09:00:00,  1] libsmb/clikrb5.c:ads_krb5_mk_req(680)
  ads_krb5_mk_req: krb5_get_credentials failed for small$@ESK.LOCAL (Requested effective lifetime is negative or too short)
----___----___--__--_-_-__-_----__--_____---____--___-_-_____
=)