Страница 1 из 1

samba + nt acl

Добавлено: 2007-09-27 11:56:56
silent
Есть проблема. У меня домен, но самбу мне в домен подключать НЕ надо.
Надо поднять samba + nt acl.

Практически как я понимаю ничего там делать не надо.. Я включаю на файловой системе acl.
И все.. так вот с виндовс 2000 server отлично я захожу на шару и могу редактировать через
галочки права. Могу нажать добавить, и добавить любого пользователя который у меня есть. (Они там сами отображаются).

НО у меня ничего из этого не получается, если я использую winXP..
Есть хоть какие-нибудь мысли???

спасибо.

Re: samba + nt acl

Добавлено: 2007-09-27 13:57:14
silent
Во.. С частью проблем разобрался. Оказывается в WinXP по умолчанию включен Simple File Sharing

Но осталась вторая проблема. У меня в tdb базе заведены пользователи с помощью tdbedit.
Когда я захожу на шару, создаю тестовый файл, кликаю правой кнопкой, свойства -> безопастность там есть кнопочка добавить.
Так вот в win 2000 server у меня там автоматом подхатываются все пользователи из базы tdb samba.
А в winxp ниодного..

Есть мысли??

Re: samba + nt acl

Добавлено: 2007-09-27 20:06:43
Alex Keda
нифига непонял...
=====
может стоит задуматься о домене?
на той же самбе? Весьма удобно...

Re: samba + nt acl

Добавлено: 2007-09-27 22:06:02
silent
Попробую по подробнее..

есть один сервер -> самба.
есть 2 клиента -> winxp, win 2000 server

Домен уже есть. Но надо настроить еще один файловый сервер, который бы не был связан с существующим доменом.
Вообщем этот сервер будет обслуживать один отдел, и правами и пользователями они хотят сами рулить.

Беру дефолтный конфиг. включаю acl на файловой системе.

Код: Выделить всё

adduser test1
pdbedit -a -u test1
Захожу из 2000 создаю файлик, кликаю правой кнопкой
свойства->безопасность->добавить
и там такой некислый список всех пользователей с сервера где самба работает
включая :
root
daemon
news
audio
и т.д.
захожу из WinXP создаю файлик ит.д. и т.п.
свойства->безопасность->добавить
потом еще надо нажать "дополнительно"
Жмем "поиск", winxp предлагает ввести какой-то логин и пароль.
Какой бы я не вводил. ХР не находит системных пользователей.
А надо....

А виндовая клиентская машина, может одновременно находиться в нескольких доменах???
Если да тогда можно подумать, чтоб PDC на самбе поднять, если нет - тогда не получится..

Re: samba + nt acl

Добавлено: 2007-09-27 22:26:02
silent
Собственно нужно как минимум, чтобы было парочку администраторов, которые бы через виндовые галочки, могли права на файлики дать. Т.е. создал пользователь файлик, админ зашел, и добавил еще группу например, и сказал что она читать и писать в этот файлик может.

я даже когда ставлю: admin users = test1
то в 2000 все ок. а в XP то что я выше написал. XP не может найти других пользователей.

Re: samba + nt acl

Добавлено: 2007-09-28 0:09:03
Alex Keda
в нескольких - нет.
но при настройке доверия между доменами - юзер сможет логиниться в несколько

Re: samba + nt acl

Добавлено: 2008-04-03 10:33:56
sckif
столкнулся с такой же проблемой один в один только без домена кому нибудь удалось решить проблему?

Re: samba + nt acl

Добавлено: 2008-04-03 11:01:13
suspender
Имхо для того чтобы пользователя пустило на шару доменной машины - ему не обязательно быть членом этого домена, достаточно чтобы в домене просто существовала учётная запись с таким же именем и паролем, и чтобы этой учётной записи можно было заходить на эту шару.

edit. В смысле вот как :
Если есть комп не в домене, на нём есть локальная учётка, и в домене тоже есть учётка с таким logon name/password - то с этого недоменного компа этот юзер может заходить на шары доменных компов. (Если пермишны позволяют это делать соответствующей доменной учётке).

Re: samba + nt acl

Добавлено: 2008-04-03 11:26:06
sckif
Нет я был не правильно растолкован
и так сначала забудем про домен
цель: расставлять виндовыми галками пермишены без домена
проблема:
1. галочки расставляются но списка пользователей нет
т.е. нельзя добавить пользователя через эти самые пресловутые галочки
2. даже если выставлены пермишены например для "всех" ставлю только чтение
все равно можно удалить другими пользователями данный файл
кто нибудть настраивал самбу без домена но с аклами???

Re: samba + nt acl

Добавлено: 2008-04-03 14:18:10
Alex Keda
ап ользователи откуда беруься?
надо к системных их привязать, однако...

Re: samba + nt acl

Добавлено: 2008-04-03 14:44:20
sckif
подскажи как? :D

Re: samba + nt acl

Добавлено: 2008-04-03 16:47:27
Alex Keda

Код: Выделить всё

man smb.conf

Re: samba + nt acl

Добавлено: 2008-04-04 9:33:15
sckif
вообщет все пользователи самбы по умолчанию системные
второе аклы системные работают замечательно
вопрос в том как сделать так чтобы при добавлении пользователей с винды выводился список
что то в манах я такого не нашел!

Re: samba + nt acl

Добавлено: 2008-04-04 9:46:51
Alex Keda
завести одноимённых локально

Re: samba + nt acl

Добавлено: 2008-04-04 10:28:58
sckif
это я пробовал уже не помогает
тут где то в другом откуда винда должна список пользователей брать как в AD она берет с контроллера домена
а тут где то должна же брать с самбы или както так непонятно и везде народ сколько не смотришь у всех AD неужели никто не делал такую незамысловатую штуку?

Re: samba + nt acl

Добавлено: 2008-04-05 1:20:33
Dron
а тыцнуть кнопочку "размещение" и выбрась самбовский серв ;)

Re: samba + nt acl

Добавлено: 2008-04-06 11:32:34
sckif
не понял последнего оратора:) первую половину фразы особенно
а вообще просто нужна именно такая схема
так что ХЭЭЭЭЛП