Страница 1 из 1

Samba, зависит от головного домена.

Добавлено: 2010-11-25 7:52:26
kalombo
Ситуация такая, есть главный домен main.org и мой домен sub.main.org. С главным доменом я связан посредством туннеля через интернет-канал. Проблема в следующем: 1)если туннель внезапно падает, то перестает работать и samba, никого не пускает в шары, спрашивает логин-пароль. 2) С некоторых компьютеров маленькая скорость скачки файлов с шар самбы, как раз равная скорости нашего интернет канала. Причем это не зависит от юзеров, а только от компьютера. На моем всё летает, скорость (c samba разумеется) минимум 2 мегабита под любой учеткой. На другом компе 300-500 килобит. Вот конфиг:

Код: Выделить всё

#======================= Global Settings =====================================
[global]
    workgroup = SUB
    server string = FreeBSD Samba Server 
    netbios name = kgn-ladyfree
    security = domain
    encrypt passwords = yes
    #realm = SUB.MAIN.ORG
    password server = 192.168.5.2
    wins server = 192.168.5.2
    private dir = /etc/samba
    passdb backend = tdbsam
    log file = /dev/null
    log level = 0
    map to guest = Bad User
    winbind use default domain = yes
    idmap uid = 10000-20000
    idmap gid = 10000-20000
    socket options = TCP_NODELAY SO_KEEPALIVE SO_RCVBUF=17520 SO_SNDBUF=17520 IPTOS_LOWDELAY 
    dead time = 15 
    winbind enum users = yes
    winbind enum groups = yes
    winbind separator = +
    winbind offline logon = true
    case sensitive = No
    debug level = 0
    syslog = 0
    max log size = 50000
    display charset = koi8-r
    dos charset = cp866
    unix charset = koi8-r
    disable spoolss = yes
    admin users = "@БДНЙОЙУФТБФПТЩ ДПНЕОБ"
[ПВНЕО]
    comment = пВНЕООЙЛ
    path = /usr/shares/exchange
    valid users = "@РПМШЪПЧБФЕМЙ ДПНЕОБ"
    write list = "@РПМШЪПЧБФЕМЙ ДПНЕОБ"
    map acl inherit = yes
[backups]
    comment = Backups
    path = /usr/shares/backups
    guest ok = yes
    valid users = "@backupers","@БДНЙОЙУФТБФПТЩ ДПНЕОБ",nobody
    write list = "@backupers","@БДНЙОЙУФТБФПТЩ ДПНЕОБ",nobody
    map acl inherit = yes
[soft]
    comment = Soft
    path = /usr/shares/soft
    valid users = "@БДНЙОЙУФТБФПТЩ ДПНЕОБ","@HOLDING+БДНЙОЙУФТБФПТЩ ДПНЕОБ"
    write list = "@БДНЙОЙУФТБФПТЩ ДПНЕОБ"
    map acl inherit = yes
Я уже его менял десять раз и security ADS сначала была (с этим тоже непонятно, поменял а как будто ничего не поменялось) и т.д. А мне надо всего-то сделать пару шар, в одной можно шариться всем, а в другой только админам.

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 9:31:13
manefesto
подними у себя BDS

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 9:43:48
kalombo
Что это?

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 9:46:37
snorlov
Если я правильно понял, у вас головной домен поднят на w2k3(w2k8) и он является AD, тады ой, без поднятия вашего поддомена на w2k( w2k3(w2k8)) в вашем домене ничего не сделать...

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 9:51:12
kalombo
snorlov писал(а):Если я правильно понял, у вас головной домен поднят на w2k3(w2k8) и он является AD, тады ой, без поднятия вашего поддомена на w2k( w2k3(w2k8)) в вашем домене ничего не сделать...
Есть поддомен то на w2k3 sub.main.org. Он у меня в локалке. Я делаю samba членом домена моего - sub.main.org. Если бы вместо самбы была винда, то завел в домен, расшарил папку, назначил права - всё. А с самбой проблемы. Причем не на всех компах они проявляются. В общем см. первый пост.

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 10:04:34
snorlov
kalombo писал(а):
snorlov писал(а):Если я правильно понял, у вас головной домен поднят на w2k3(w2k8) и он является AD, тады ой, без поднятия вашего поддомена на w2k( w2k3(w2k8)) в вашем домене ничего не сделать...
Есть поддомен то на w2k3 sub.main.org. Он у меня в локалке. Я делаю samba членом домена моего - sub.main.org. Если бы вместо самбы была винда, то завел в домен, расшарил папку, назначил права - всё. А с самбой проблемы. Причем не на всех компах они проявляются. В общем см. первый пост.
И этот твой находится на адресе 192.168.5.2 ? И при падении канала он не может авторизовать пользователей?

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 11:32:13
kalombo
snorlov писал(а):
kalombo писал(а):
snorlov писал(а):Если я правильно понял, у вас головной домен поднят на w2k3(w2k8) и он является AD, тады ой, без поднятия вашего поддомена на w2k( w2k3(w2k8)) в вашем домене ничего не сделать...
Есть поддомен то на w2k3 sub.main.org. Он у меня в локалке. Я делаю samba членом домена моего - sub.main.org. Если бы вместо самбы была винда, то завел в домен, расшарил папку, назначил права - всё. А с самбой проблемы. Причем не на всех компах они проявляются. В общем см. первый пост.
И этот твой находится на адресе 192.168.5.2 ? И при падении канала он не может авторизовать пользователей?
Да, так и есть.

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-25 11:47:01
snorlov
Это не проблемы самбы, а проблемы твоего контроллера домена

Re: Samba, зависит от головного домена.

Добавлено: 2010-11-30 7:16:09
kalombo
Спрошу, чтобы новый топик не создавать. Можно ли сделать файлопомойку, без введения в AD и прочее, но чтобы в корне было 5 неудаляемых папок и хранить файлы можно было только в них, а не в корне?

Re: Samba, зависит от головного домена.

Добавлено: 2010-12-01 9:50:19
manefesto
как то так:

Код: Выделить всё

mkdir /home/share
chmod 0644 /home/share
chown root:nobody /home/share
mkdir -p/home/share/folder{1,2,3,4,5}
chmod 0644 /home/share/folder{1,2,3,4,5}
chown root:nobody /home/share/folder{1,2,3,4,5}
а вообще man chmod

Re: Samba, зависит от головного домена.

Добавлено: 2010-12-15 9:00:08
kalombo
Чето уже запарился, подскажите куда копать. Сделал обычную файлопомойку, вот конфиг:

Код: Выделить всё

#======================= Global Settings =====================================
[global]
    workgroup = WORKGROUP
    server string = FreeBSD Files Garbage
    netbios name = kgn-ladyfree
    security = SHARE
    guest account = nobody
    log level = 0
    max log size = 50000
    display charset = koi8-r
    dos charset = cp866
    unix charset = koi8-r
    disable spoolss = yes
[ПВНЕО]
    comment = пВНЕООЙЛ
    path = /usr/shares/exchange
    guest ok = Yes
    guest only = Yes
    writeable = Yes
[backups]
    comment = Backups
    path = /usr/shares/backups
    guest ok = yes
    guest only = Yes
    writeable = Yes
Если коротко, с одних компов скорость маленькая - 300-1000кб, с других большая - до 10мб. Если подробно, то читайте, надеялся объяснить не запутанно.

Опишу сначала где компьютеры стоят. Мой комп(админский) и файлопомойка стоят в админке, разделяет их один свитч. Есть юзерские компы, есть серверная. С моего компьютера(админский) скорость до файлообменника нормальная до 10мб, с компьютеров пользователей до него в лучшем случае 1мб. Попробовал с юзерского компа также скачать с моего(админского, создав шару) - скорость хреновая, попробовал с серверной - 10мб. Утащил файлообменник в серверную, воткнул в один свитч с сервером(с которого у юзеров 10мб скорость) - ситуация не изменилась, у моего(админского) компа скорость нормальная до файлообменника, у юзеров хреновая.