Страница 1 из 1

Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 6:48:54
yuretz
Здравствуйте всем!
просьба сильно не пинать, только учусь.
Вобщем есть файл-сервер на samba 3.4 FreeBSD 8.2. С интеграцией в AD. Все работает, все отлично.
в smb.conf есть строчка security=ADS
Возникла необходимость к некоторым шарам допускать не только пользователей AD, но и локальных.
т.е. я добавляю пользователя
smbpasswd -a vasya
smbpasswd -e vasya
и хочу, чтобы он имел доступ к определенной шаре наравне с пользователями AD.
Кто-нибудь, подскажет, это возможно?

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 8:57:57
bagas
хмм. посмотри в сторону acl на шару.
http://likeunix.ru/freebsd-8-acl/

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 9:33:10
yuretz
Спасибо за ответ, только это немного не то... Нужно не разграничение доступа, а возможность достучаться до шары как от имени доменного пользователя, так и от имени недоменного..

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 10:07:42
bagas
тогда можно указать пользователей в

Код: Выделить всё

/usr/local/etc/samba/smbusers
и в сам smb.conf добавить запись

Код: Выделить всё

username map = /usr/local/etc/samba/smbusers

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 10:54:52
yuretz
А при этом доменная авторизация сохранится?

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-19 11:34:10
bagas
попробуйте узнаем, я такой кавардак не использую.

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-20 7:35:50
yuretz
Не вышло, к сожалению. Доменная осталась - на остальное плюет..

Re: Возможна ли смешанная авторизация на samba? AD+smb?

Добавлено: 2012-01-20 15:46:29
bagas
а из winduz машины такое можете сделать. то есть машина не в домене, и что под локальным пользователем зайти на шару в домене?