Страница 1 из 1

аутентификация в самбе

Добавлено: 2016-03-09 12:35:53
BeginnerBSD
Скажите, есть ли возможность авторизации пользователя в самбе, не добавляя его в систему?

Код: Выделить всё

root@server:/usr/local/etc # smbpasswd -a andrey
New SMB password: 12345
Retype new SMB password: 12345
Failed to add entry for user andrey.
Пользователь andrey должен быть в системе.
Нет ли в самбе методов аутентификации, подобных basic-ntlm в squid?

аутентификация в самбе

Добавлено: 2016-03-09 14:53:21
snorlov
Все зависит от того, как вы сами сконфигурировали самбу... Кстати, а какую самбу пытаетесь заюзать...

аутентификация в самбе

Добавлено: 2016-03-09 17:52:19
BeginnerBSD
Самба 3-я.
Как скофигурировать самбу, чтобы не требовалось ее пользователей делать пользователями системы?

аутентификация в самбе

Добавлено: 2016-03-10 17:45:58
dekloper
BeginnerBSD писал(а): Нет ли в самбе методов аутентификации
да вагон их там всяких разных..

Отправлено спустя 42 минуты 12 секунд:
ну и

Код: Выделить всё

man nsmb.conf
почитать

аутентификация в самбе

Добавлено: 2016-03-11 10:34:13
LBV
Какой вагон? У человека конкретный вопрос, как сделать аут. без заведения в системе пользователя, насколько я зная просто использовать smbpasswd не получится, или заводим в системе+smbpasswd или через домен/ldap.

аутентификация в самбе

Добавлено: 2016-03-11 10:41:29
snorlov
О чем вы пишите, в 3-ей самбе, можно было использовать практически все, включая текстовый файл, единственная трудность это доступ к самим сетевым ресурсам, предоставляемые самбой, поскольку тут вступают разрешения самой системы, и тут либо интеграция с системой аутенфикации фри, либо ставить конкретного пользователя пользователю системы.

аутентификация в самбе

Добавлено: 2016-03-11 10:55:23
LBV
Можно пример как сделать аутентификацию без заведения сист. пользователя?

аутентификация в самбе

Добавлено: 2016-03-11 11:30:32
snorlov

аутентификация в самбе

Добавлено: 2016-03-11 11:49:56
LBV
И где там способ заведения пользователей без существования аналогичных в системе? Покажите конкретный пример как сделать аутентификацию к шаре добавлением пользователя только лишь в "текстовый файл" без создания/существования пользователя в системе.

аутентификация в самбе

Добавлено: 2016-03-11 12:55:58
dekloper
LBV писал(а): Какой вагон?
вы читали типы безопасности?
LBV писал(а):как сделать аутентификацию без заведения сист. пользователя?
какую? можно в лдапе спрашивать, можно с гостевой учеткой несколько вариантов напилить, можно чмод к шаре применить..

аутентификация в самбе

Добавлено: 2016-03-11 13:37:40
Neus
дайопт!
скачайте FreeNAS or NAS4Free
водрузите на виртуалку
включите там авторизацию через домен/лдап/етц...
и посмотрите в конфигах как это настраивается

аутентификация в самбе

Добавлено: 2016-03-11 13:48:58
dekloper
да мне то чо смотреть
у меня и так работает как мне надо

аутентификация в самбе

Добавлено: 2016-03-11 14:40:20
snorlov
LBV писал(а):И где там способ заведения пользователей без существования аналогичных в системе? Покажите конкретный пример как сделать аутентификацию к шаре добавлением пользователя только лишь в "текстовый файл" без создания/существования пользователя в системе.
Вы что хотите достичь то, для каких целей ?

аутентификация в самбе

Добавлено: 2016-03-11 15:15:56
Neus
dekloper писал(а):да мне то чо смотреть
у меня и так работает как мне надо
а я не вам, а ТС

аутентификация в самбе

Добавлено: 2016-03-11 18:12:59
BeginnerBSD
LBV писал(а):У человека конкретный вопрос, как сделать аут. без заведения в системе пользователя,
Да, именно такой вопрос. Спасибо за понимание. Очень жаль, что сразу пена у многих изо рта на мой достаточно конкретный вопрос и вместо ответа или реального примера ссылки ниачём, тыканье мордой во фринасы или маны.
LBV писал(а):насколько я зная просто использовать smbpasswd не получится, или заводим в системе+smbpasswd или через домен/ldap.
Печально. Мне бы просто завести (как это возможно в squid) десяток пользователей через файл passwsd, содержащий пару логин:хеш_пароля и авторизовывать пользователей самбы через basic authentication. Домены и ldap'ы не хочу.
snorlov писал(а):Вы что хотите достичь то, для каких целей ?
Цель - самба не файлопомойка, а шара с аккуратно розданными юзерам привилегиями чтения/записи.

аутентификация в самбе

Добавлено: 2016-03-11 22:41:46
snorlov
BeginnerBSD писал(а):
snorlov писал(а):Вы что хотите достичь то, для каких целей ?
Цель - самба не файлопомойка, а шара с аккуратно розданными юзерам привилегиями чтения/записи.
А чем упорядоченная файлопомойка отличается от простой файлопомойки...
Вы чего то не понимаете, особенно с раздачей прав, если доступ сетевому ресурсу еще можно регулировать через smb.conf, то расширенные права на файлы и каталоги только через интеграцию пользователей, либо ставить в соответствие ваших пользователей с каким нибудь "системным" пользователем, в противном случае вам покажут кукиш...
Если вы пришли из мира микрософта, то там есть такая же вещь: права на доступ к сетевому ресурсу и локальные права из NTFS.

аутентификация в самбе

Добавлено: 2016-03-12 7:48:24
BeginnerBSD
Да все я понимаю насчет прав.
Хотелось бы создать лишь пару пользователей (или пару групп) в unix, и им сопоставить этих полтора-два десятка пользователей самбы из файла passwd. Права на файлы, естественно, раздать этим двум системным группам/или пользователям.
Так нельзя?

аутентификация в самбе

Добавлено: 2016-03-12 9:35:01
snorlov
ну так учите матчасть

Код: Выделить всё

username map = ...
Просто с этим сталкивался очень давно
Я лично ставлю домен для виндовых станций при их количестве больше 3-х, при этом если есть купленная серверная винда то он на ней , если нет ее в наличие, то домен ставится на самбе, эти станции просто легче администрировать при этом, в результате имеем самбу в виндовом домене и пользователи берутся из него же...