Samba34 + MSI install over GPO

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Samba34 + MSI install over GPO

Непрочитанное сообщение vasyun » 2011-01-24 20:10:41

Здравствуйте!
Пытаюсь перенести свои шары с Win2K3 на Samba3.4. (Контроллер домена на Win2K)
Эксперимент начал с тех шар которые использовал для установки софта через GPO.
Очень долго парился над этой проблемой. В итоге единственный вариант при котором у меня начинал ставиться софт, это если шара public=Yes.
Все остальные параметры уже не играли роли.

Код: Выделить всё

/etc/smb.conf
[global]
...
[appl]
 path = /mnt/applications
 public = Yes
 writable = Yes
 browseable = Yes
 read only = No
 #valid users = @"DOMAIN+Domain Admins", @"DOMAIN+Domain Users", @"DOMAIN+domain computers"
 #admin users = @"DOMAIN+Domain Admins"
Если кто-то, знает как заставить устанавливаться софт без шары public, откликнитесь пожалуйста.
Если нет то модераторам просьба добавить в какую-нибудь статью эта информацию т.к. в интернете много форумов с такой же проблемой, а вот работающих ответов не видел.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение fox » 2011-01-25 5:55:04

В чём проблемы то? В шары юзверей не пускает? А контроллер на виндузятине?
Да пребудет с нами сила!!!
Всех убью, один останусь!

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение vasyun » 2011-01-25 11:27:46

Да, контроллер на Windows2000server SP4 ENG
Попробуйте создать шару на samba34 и поставить с неё какой-нить софт (adobe_reader_9.4.msi) через GPO.
Если в smb.conf в параметрах шары не указать public=Yes то скорее всего у вас ни чего не получится.
А я хотел использовать шару в которой использую параметры valid users и admin users, но если их включить то public будет автоматически игнорироваться. GPO не срабатывает, точнее срабатывает, но ругается на то что нет доступа к источнику где лежит инсталлятор. Просто очень много времени убил на выяснение проблемы, хотел чтобы у других было быстрее.

В общем мне показалось, эта информация будет многим полезнее не в форуме, а в каком-нибудь из многочисленных how-to по samba.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение fox » 2011-01-25 11:33:54

Попробуйте добавить такие строки:

Код: Выделить всё

    read only = no
    read list = admin sa
    writable = yes
    write list = admin sa
    public = no
    valid users = admin sa
    create mask = 0777
    directory mask = 0777

Да пребудет с нами сила!!!
Всех убью, один останусь!

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение vasyun » 2011-01-25 11:39:14

Для установки MSI-софта не требуется запись в директорию где лежит дистрибутив. Пробовал давать 0777 не помогало. Пробовал добавлять в valid users группу @"DOMAINNAME+Domain computers" то же не помогало.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение fox » 2011-01-25 11:43:14

vasyun писал(а):Для установки MSI-софта не требуется запись в директорию где лежит дистрибутив. Пробовал давать 0777 не помогало. Пробовал добавлять в valid users группу @"DOMAINNAME+Domain computers" то же не помогало.
Вы вот эти два параметра к своим параметрам добавили?
И ещё попробуйте самому католугу app или как он там у вас присвоить право 777

Код: Выделить всё

create mask = 0777
directory mask = 0777
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение fox » 2011-01-25 11:44:48

Подождите а в ручную пробовали ставить? Из данной директории?
Да пребудет с нами сила!!!
Всех убью, один останусь!

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение vasyun » 2011-01-25 11:50:57

Ага, всё пучком. Только сначала авторизоваться надо чтобы в папку войти.
Я себе это вкратце так представляю.
При загрузке компьютера идет поиск домена, он его находит затем начинает применять политики и GPO на компьютер затем просит ввести логин пароль, затем после авторизации применяет политики и GPO на пользователя. В момент когда применяются политики компьютера авторизация идет не от имени доменного пользователя, а от имени учетной записи КОМПЬЮТЕРА или может ещё какой системной этого выловить не получилось и вот здесь возникает аксесс денай для этой учетки, в случае с public думаю всё и так понятно.


snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение snorlov » 2011-01-25 12:48:20

vasyun писал(а):Ага, всё пучком. Только сначала авторизоваться надо чтобы в папку войти.
Я себе это вкратце так представляю.
При загрузке компьютера идет поиск домена, он его находит затем начинает применять политики и GPO на компьютер затем просит ввести логин пароль, затем после авторизации применяет политики и GPO на пользователя. В момент когда применяются политики компьютера авторизация идет не от имени доменного пользователя, а от имени учетной записи КОМПЬЮТЕРА или может ещё какой системной этого выловить не получилось и вот здесь возникает аксесс денай для этой учетки, в случае с public думаю всё и так понятно.
Ты правильно все описал...
public= yes означает, что к этому сетевому ресурсу имеют доступ все, включая гостей, это не означает, что все туда могут писать...

vasyun
рядовой
Сообщения: 41
Зарегистрирован: 2008-10-30 10:53:09

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение vasyun » 2011-01-25 12:59:57

Согласен, именно такая цель и была.
Просто уже была создана для софта шара с возможностью обновления там дистрибутивов и не хотелось еще одну шару публиковать.
Сейчас работает вот такой конфиг

Код: Выделить всё

[msi$]
    path = /mnt/applications/msi
    #comment = "Install"
    public = Yes
    writable = No
    browseable = Yes
    read only = Yes
Так вот для тех кто использует GPO для установки софта, эта информация будет очень полезна. Когда искал, видел что многие задают такой же вопрос, русскоязычных форумом по этой проблеме не встретил. Поэтому захотелось чтобы мои труды были для кого-то полезны. Не писать же отдельно ради этого статью.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Samba34 + MSI install over GPO

Непрочитанное сообщение fox » 2011-01-25 13:09:27

Ну правельно GPO использует свою учётную запись... Надо вычеслить какую и добавить в разрешённые!
Да пребудет с нами сила!!!
Всех убью, один останусь!