Страница 1 из 1

samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-02 15:15:33
aleksfly
Ребят помогите разобраться!!!

Требуется собственно исключительно выборочный доступ на папочку через параметр valid users !
="@ESK\stranger"
=@ESK\stranger
=ESK\stranger
='ESK\stranger'
=@ESK\stranger
при данных параметрах даже если отключить \включить все остальное
непашет...
запрашивает пароль... вводим .... не пускает.. (((

КОНКРЕТНО ИНТЕРЕСУЕТ VALID USER
RTFM не посылать!! не пахет как по доке!!


Код: Выделить всё

writeable = yes
write list = '@ESK\ivanovp'
[backups]
comment = E
path =/tank/backup
public = no
read only = no
browseable = no
writeable = yes
#valid users =@ivanovp
write list = '@ESK\stranger'
bsd#

Код: Выделить всё

[2010/03/02 09:44:45,  2] smbd/open.c:open_file(417)
  ivanovp opened file public/Copy of п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar read=No write=Yes (numopen=2)
[2010/03/02 09:44:48,  2] smbd/close.c:close_normal_file(606)
  ESK\ivanovp closed file public/п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar (numopen=1) NT_STATUS_OK
[2010/03/02 09:44:48,  2] smbd/close.c:close_normal_file(606)
  ESK\ivanovp closed file public/Copy of п?я?я?пЁп?п?я?п?я?п?я?_0103010.rar (numopen=0) NT_STATUS_OK
[2010/03/02 09:44:58,  1] smbd/service.c:close_cnum(1409)
  transformer (10.0.0.29) closed connection to service backups
[2010/03/02 09:45:37,  2] smbd/server.c:deadtime_fn(1048)
  Closing idle connection
bsd#

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-02 16:10:49
yozz
up

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-04 16:15:28
yozz
up

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-04 16:52:31
snorlov
aleksfly писал(а):Ребят помогите разобраться!!!
Требуется собственно исключительно выборочный доступ на папочку через параметр valid users !
="@ESK\stranger"
=@ESK\stranger
=ESK\stranger
='ESK\stranger'
=@ESK\stranger
при данных параметрах даже если отключить \включить все остальное
а ты не пробюовал

Код: Выделить всё

valid users= @'\stranger'
кроме всего прочего, посмотри как у тебя выдаются пользователи, с префиксои или нет...

Код: Выделить всё

wbinfo-u
кстати valid users э
то нечто доступ по сети, а внутри еще и другие права могут быть...

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-05 14:14:57
yozz
заработало ... так...
valid users= ivanpvp...
домен не надо указывать!

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-15 10:42:19
yozz
yozz писал(а):заработало ... так...
valid users= ivanpvp...
домен не надо указывать!

а вот группы не пашут.. ((((

Re: samba в домене самба в ад (samba авторизация в домене)

Добавлено: 2010-03-15 10:43:35
yozz
еще вот что замечено....
в конце вторичный контроллер домена.. билетики брал с первичного..

Код: Выделить всё

Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/05 14:03:08,  1] winbindd/winbindd_ads.c:query_user_list(214)
  Not a user account? atype=0x30000000
[2010/03/12 20:39:43,  1] libads/ldap.c:ads_find_dc(427)
  ads_find_dc: failed to find a valid DC on our site (Default-First-Site-Name), trying to find another DC
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  1] libads/ldap.c:ads_find_dc(427)
  ads_find_dc: failed to find a valid DC on our site (Default-First-Site-Name), trying to find another DC
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 10.0.0.255(137) ERRNO=No buffer space available
[2010/03/12 20:39:43,  1] libads/ldap_utils.c:ads_do_search_retry_internal(83)
  ads_search_retry: failed to reconnect (No logon servers)
[2010/03/13 16:50:00,  1] libsmb/clikrb5.c:ads_krb5_mk_req(680)
  ads_krb5_mk_req: krb5_get_credentials failed for small$@ESK.LOCAL (Requested effective lifetime is negative or too short)
[2010/03/15 09:00:00,  1] libsmb/clikrb5.c:ads_krb5_mk_req(680)
  ads_krb5_mk_req: krb5_get_credentials failed for small$@ESK.LOCAL (Requested effective lifetime is negative or too short)