Страница 1 из 1
samba + nt acl
Добавлено: 2007-09-27 11:56:56
silent
Есть проблема. У меня домен, но самбу мне в домен подключать НЕ надо.
Надо поднять samba + nt acl.
Практически как я понимаю ничего там делать не надо.. Я включаю на файловой системе acl.
И все.. так вот с виндовс 2000 server отлично я захожу на шару и могу редактировать через
галочки права. Могу нажать добавить, и добавить любого пользователя который у меня есть. (Они там сами отображаются).
НО у меня ничего из этого не получается, если я использую winXP..
Есть хоть какие-нибудь мысли???
спасибо.
Re: samba + nt acl
Добавлено: 2007-09-27 13:57:14
silent
Во.. С частью проблем разобрался. Оказывается в WinXP по умолчанию включен Simple File Sharing
Но осталась вторая проблема. У меня в tdb базе заведены пользователи с помощью tdbedit.
Когда я захожу на шару, создаю тестовый файл, кликаю правой кнопкой, свойства -> безопастность там есть кнопочка добавить.
Так вот в win 2000 server у меня там автоматом подхатываются все пользователи из базы tdb samba.
А в winxp ниодного..
Есть мысли??
Re: samba + nt acl
Добавлено: 2007-09-27 20:06:43
Alex Keda
нифига непонял...
=====
может стоит задуматься о домене?
на той же самбе? Весьма удобно...
Re: samba + nt acl
Добавлено: 2007-09-27 22:06:02
silent
Попробую по подробнее..
есть один сервер -> самба.
есть 2 клиента -> winxp, win 2000 server
Домен уже есть. Но надо настроить еще один файловый сервер, который бы не был связан с существующим доменом.
Вообщем этот сервер будет обслуживать один отдел, и правами и пользователями они хотят сами рулить.
Беру дефолтный конфиг. включаю acl на файловой системе.
Захожу из 2000 создаю файлик, кликаю правой кнопкой
свойства->безопасность->добавить
и там такой некислый список всех пользователей с сервера где самба работает
включая :
root
daemon
news
audio
и т.д.
захожу из WinXP создаю файлик ит.д. и т.п.
свойства->безопасность->добавить
потом еще надо нажать "дополнительно"
Жмем "поиск", winxp предлагает ввести какой-то логин и пароль.
Какой бы я не вводил. ХР не находит системных пользователей.
А надо....
А виндовая клиентская машина, может одновременно находиться в нескольких доменах???
Если да тогда можно подумать, чтоб PDC на самбе поднять, если нет - тогда не получится..
Re: samba + nt acl
Добавлено: 2007-09-27 22:26:02
silent
Собственно нужно как минимум, чтобы было парочку администраторов, которые бы через виндовые галочки, могли права на файлики дать. Т.е. создал пользователь файлик, админ зашел, и добавил еще группу например, и сказал что она читать и писать в этот файлик может.
я даже когда ставлю: admin users = test1
то в 2000 все ок. а в XP то что я выше написал. XP не может найти других пользователей.
Re: samba + nt acl
Добавлено: 2007-09-28 0:09:03
Alex Keda
в нескольких - нет.
но при настройке доверия между доменами - юзер сможет логиниться в несколько
Re: samba + nt acl
Добавлено: 2008-04-03 10:33:56
sckif
столкнулся с такой же проблемой один в один только без домена кому нибудь удалось решить проблему?
Re: samba + nt acl
Добавлено: 2008-04-03 11:01:13
suspender
Имхо для того чтобы пользователя пустило на шару доменной машины - ему не обязательно быть членом этого домена, достаточно чтобы в домене просто существовала учётная запись с таким же именем и паролем, и чтобы этой учётной записи можно было заходить на эту шару.
edit. В смысле вот как :
Если есть комп не в домене, на нём есть локальная учётка, и в домене тоже есть учётка с таким logon name/password - то с этого недоменного компа этот юзер может заходить на шары доменных компов. (Если пермишны позволяют это делать соответствующей доменной учётке).
Re: samba + nt acl
Добавлено: 2008-04-03 11:26:06
sckif
Нет я был не правильно растолкован
и так сначала забудем про домен
цель: расставлять виндовыми галками пермишены без домена
проблема:
1. галочки расставляются но списка пользователей нет
т.е. нельзя добавить пользователя через эти самые пресловутые галочки
2. даже если выставлены пермишены например для "всех" ставлю только чтение
все равно можно удалить другими пользователями данный файл
кто нибудть настраивал самбу без домена но с аклами???
Re: samba + nt acl
Добавлено: 2008-04-03 14:18:10
Alex Keda
ап ользователи откуда беруься?
надо к системных их привязать, однако...
Re: samba + nt acl
Добавлено: 2008-04-03 14:44:20
sckif
подскажи как?

Re: samba + nt acl
Добавлено: 2008-04-03 16:47:27
Alex Keda
Re: samba + nt acl
Добавлено: 2008-04-04 9:33:15
sckif
вообщет все пользователи самбы по умолчанию системные
второе аклы системные работают замечательно
вопрос в том как сделать так чтобы при добавлении пользователей с винды выводился список
что то в манах я такого не нашел!
Re: samba + nt acl
Добавлено: 2008-04-04 9:46:51
Alex Keda
завести одноимённых локально
Re: samba + nt acl
Добавлено: 2008-04-04 10:28:58
sckif
это я пробовал уже не помогает
тут где то в другом откуда винда должна список пользователей брать как в AD она берет с контроллера домена
а тут где то должна же брать с самбы или както так непонятно и везде народ сколько не смотришь у всех AD неужели никто не делал такую незамысловатую штуку?
Re: samba + nt acl
Добавлено: 2008-04-05 1:20:33
Dron
а тыцнуть кнопочку "размещение" и выбрась самбовский серв

Re: samba + nt acl
Добавлено: 2008-04-06 11:32:34
sckif
не понял последнего оратора:) первую половину фразы особенно
а вообще просто нужна именно такая схема
так что ХЭЭЭЭЛП