Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Samba

Автор: cloudw
Дата сообщения: 09.06.2009 17:28

Цитата:
Gar2k

Мой nssvitch.conf остальное по умолчанию
passwd: files winbind
shadow: files
group: files winbind
какие логи смотреть?
Автор: bombording
Дата сообщения: 10.06.2009 10:35
Добрый день. Подскажите пожалуйста.

Кто ни будь использует samba для шары баз 1С 7 ?? Нет ли проблем их использования в многопользовательском режиме?

У меня было такое один бухгалтер провёл новый документ, а второй бухгалтер сидя в этой же базе не видит этот документ, пока не перезайдёт в базу.... Подскажите с чем это может быть связано? И немогли бы вы (ТЕ КТО ИСПОЛЬЗУЕТ samba под 1с) выложить свои конфиги самбы?


Спасибо большое.
Автор: Gar2k
Дата сообщения: 17.06.2009 17:04
cloudw логи самбы и винбинда, /var/log/samba
Вообще странно, похоже он у вас не опрашивает АД или что то идет не так. Такое может быть либо если нссвитч кривой, но у вас вроде все в норме, или еще черт знает из за чего (синтексес там, ад не отдает пользователей) , что бы понять надо loglevel 10 , потом ид вин юзера, и пошагово в логах глядеть что происзошло, почему не запросил имя.
Автор: 32sasha
Дата сообщения: 07.07.2009 00:42
Есть вопрос связанный с видео и аудио файлами.
Суть такова, все что на локальном компе играет и показывает а вот по сетке нет.
Вот путь к файлу через самбу smb://atom/D/1.avi
Ни один проигрыватель не хочет открывать.
На сетевой диск smb://atom/D все записывается и читается, а вот avi и mp3 не хотят по сетке играть и показывать. Даже wine по сетке открывает файлы.
Подскажите что может быть или что необходимо настроить?
Сильно не ругайте 6 день как поставил Линукс. По форумам бегал ответов не на шел. Что удалось найти похожую проблему http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=0458&postno=235 но ответа таки и никто не дал. Может мне больше повезет.

Сеть
Netbook OC winxp sp3 + комп1 OC Zver cd (winxp sp3) + комп2 OC Mandriva 2009.1 i586
На комп1 розшариный диск.
С Netbook доступаюсь к комп1 нормально на чтение и зпрись и с комп2 также.
Автор: SevenLinux
Дата сообщения: 28.07.2009 16:45
Кто нибудь знает, самба работает если линукс в виртуалке крутится (VMware 6.5 для винды)??
чтото весь день бился сегодня, так и не смог расшарить, точнее имя видно в сети а в него вход невозможен. Samba 3.3.2, Fedora 11
Автор: shuum
Дата сообщения: 28.07.2009 16:50
SevenLinux
Работает точно! Часом виртуалка не в Windows 7 запущена ?
Автор: SevenLinux
Дата сообщения: 29.07.2009 06:26

Цитата:
Работает точно! Часом виртуалка не в Windows 7 запущена ?

Нет, виртуалка в Server 2003 x64
ща раскапал в log.smbd такие строки:

Код:
[2009/07/29 09:11:12] lib/util_sock.c:open_socket_in(1336)
bind failed on port 445 socket_addr = 0.0.0.0.
Error = Адрес уже используется
[2009/07/29 09:11:12] lib/util_sock.c:open_socket_in(1336)
bind failed on port 139 socket_addr = 0.0.0.0.
Error = Адрес уже используется
Автор: attaattaatta
Дата сообщения: 29.07.2009 06:51

Цитата:
netstat -antp показывает порты 139 и 445 как занятые smbd но без адреса.


значит слушает на всех интерфейсах

nmbd запущен ?


Цитата:
тото весь день бился сегодня, так и не смог расшарить, точнее имя видно в сети а в него вход невозможен


ошибка то какая ?
Автор: SevenLinux
Дата сообщения: 29.07.2009 07:18

Цитата:
Цитата:тото весь день бился сегодня, так и не смог расшарить, точнее имя видно в сети а в него вход невозможен
ошибка то какая ?


Код:
Нет доступа. Возможно у вас нет прав.....
Автор: SevenLinux
Дата сообщения: 31.07.2009 07:34
Все разрешилось. Как же я забыл, межсетевой экран (firewall) вообще был не настроен, и конечно же все порты были закрыты..
Автор: receptor
Дата сообщения: 13.08.2009 18:35
[adm_wr]
<------>copy = adm
<------>writeable = yes
Автор: SevenLinux
Дата сообщения: 17.08.2009 15:55

Цитата:
copy = adm

это что? вопрос??
если вопрос то параметр copy:
Этот параметр позволяет Вам «клонировать» сервисные записи. Указанный сервис просто дублируется под именем текущего сервиса. Любые параметры, указанные в текущей секции отменят аналогичные параметры в копируемой секции. Эта особенность позволяет установить ‘шаблон’ сервиса и создавать подобные сервисы легко. Обратите внимание, что копируемый сервис должен находиться в файле конфигурации раньше, чем сервис производящий копирование.

Автор: niko7
Дата сообщения: 14.09.2009 00:09
Подскажите, как реализовать квоту. Захламили мне все место, что ос стала виснуть.
В самбе разрешил доступ всем, пользователей не делал, в моем случае это не нужно.
Man читал, как сделать не понимаю?
Автор: sancher
Дата сообщения: 24.09.2009 16:04
буду благодарен за помощь
создал пользователя в линуксе (например, sancher) и с таким же именем в самбе
создал файл smbusers.map, куда прописал:
имя пользователя линукс = имя win-пользователя 1 имя win-пользователя 2
(например, sancher = asasha bivanov)
а в разделе global добавил параметр
username map = /.../.../smbusers.map
то есть по моей логике, пользователи с windows-машин (asasha, bivanov), которые прописаны
в созданном файле должны заходить на шару под созданным линуксовым пользователем (sancher)
но ничего не выходит, заходит только пользователь, у которого совпадают
имена в винде и в лине (sancher)
не знаю, куда копать
Автор: sasku
Дата сообщения: 28.09.2009 14:07
Стоит Fedora 11, обновил самбу до 3.4.1 версии и вин98 клиенты не могут подключиться, пишут устройство в сети отсутствует
в чем проблема ?

установил более раннюю версию самбы и все ок
Автор: Tantos
Дата сообщения: 30.09.2009 03:57
Есть OpenBSD 4.5 stable, домен на Windows 2003 SP2 R2 в native-режиме. Был установлен пакет samba-3.0.33-ads.
testparm ошибок не обнаруживает, говорит ROLE_DOMAIN_MEMBER. kinit проходит без ошибок, билет выдается. А вот net groupmap list выдает следующее:
failed to bind server ldap:192.168.0.5 with dn="root, dc=FARM, dc=MAIN" Error: Invalid credentials
чуть позже:
ldapsam_setsamgrent: LDAP search failed: Time limit exceeded
ldapsam_enum_group_mapping: Unable to open passdb


[more=smb.conf]
[global]
workgroup = FARM
server string = FILES
security = ADS

load printers = no
log file = /var/log/smbd.%m
max log size = 50

password server = pdc01.farm.main pdc02.farm.main

realm = FARM.MAIN
passdb backend = ldapsam:"ldap://192.168.0.5"

local master = no
os level = 1
domain master = no
preferred master = no
wins server = 192.168.0.5
dns proxy = yes

encrypt passwords = yes
use spnego = yes
client use spnego = yes
strict locking = no

auth methods = winbind
winbind use default domain = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes

nt acl support = yes
unix charset = utf8
dos charset = cp1251
display charset = cp1251
null passwords = no
hide dot files = yes

ldap passwd sync = yes
ldap admin dn = root, dc=FARM,dc=MAIN
ldap suffix = dc=FARM, dc=MAIN
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Computers
ldap ssl =
#start_tls
[homes]
comment = Home Directories
browseable = yes
writable = yes

[netlogon]
; comment = Network Logon Service
path = /home/samba/netlogon
read only = yes
browseable = no

[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes

[public]
comment = Public Stuff
path = /home/samba
public = yes
writable = yes
printable = no
browseable = yes
[/more]
[more=ldap.conf]
BASE dc=farm, dc=main
URI ldap://pdc01.farm.main

SSL OFF
LDAP_VERSION 3
BINDDN dn=root, dc=farm, dc=main
[/more]
Естественно, что пользователь root с тем же паролем и правами Администратора домена заведен в AD.
Предупреждая некоторые предложения:
1. Замена в конфигах root на Administrator ситуации не меняет
2. Указание доменного имени DC вместо ip-адреса ситуацию не меняет
Автор: Volniy_Strelok
Дата сообщения: 07.11.2009 15:28
Помогите с настройкой самбы.
Систама centos 5, samba-3.0.33

Проблема есть две директории /tmp и /data
обе с одинаковыми провами

drwxrwxrwt 3 root root 4096 Nov 1 21:35 data
drwxrwxrwt 10 root root 4096 Nov 6 04:02 tmp

и конфиг самбы

[root@zver samba]# cat /etc/samba/smb.conf
[global]
workgroup = WORKGROUP
netbios name = desktop
server string = anonymous lan file server
security = share
browseable = yes
guest ok = yes

[data]
path = /data
comment = mediafiles
readonly = No
guest ok = Yes

[tmp]
path = /tmp
comment = mediafiles
readonly = No
guest ok = Yes

так вот все вробебы одинаково только в /tmp директорию я могу войти а в /data нет.
Винда пишет что не найден сетивой путь. Что делать и куда копать не знаю помогите разобраться
Автор: splinterello
Дата сообщения: 27.11.2009 13:47
Volniy_Strelok
а существует ли в корневом каталоге каталог /data ? (кстати регистр символов имеет значение) и посмотри на каталог дата, права самого каталога.
Автор: slech
Дата сообщения: 12.01.2010 19:48
есть такая ситуация
создана шара

Цитата:

[test]
    comment = test
    path = /home/domain/user/test
    valid users = user1, user1, user3
    write list = user1, user1, user3
    force create mode = 0777
    force directory mode = 0777
    inherit permissions = Yes

Можно по сети зайти на шару и всё ок - файл создаются и удаляются и правятся.

Если же попробовать подмонтировать эту шару:

Цитата:

sudo mount -t cifs //192.168.1.1/test /mnt/test -o username=domain/user1


папки создаются, файлы создаются но не редктируются.

так же замеченно что после монтирования русские буквы нечитабельны.
Автор: slech
Дата сообщения: 13.01.2010 11:08
вписал в конфиг самбы

Цитата:

unix extensions = no

Подключаю шару вот так

Цитата:

sudo mount -t cifs //192.168.1.1/test /mnt/test -o username=domain/user1,codepage=utf8,iocharset=utf8,uid=10000,gid=10002,file_mode=0777,dir_mode=0777

Единтсвенный недостаток - вечно спрашивает запустить документ или показать.
666 - неработает.
Автор: constant125
Дата сообщения: 20.01.2010 11:00
Такой вопрос, а есть ли в Samba возможность не показывать пользователям общие ресурсы на которые у них нет доступа??
hide unreadable скрывает директории внутри шар, а мне бы хотелось скрыть сами шары
Автор: Gabber
Дата сообщения: 28.01.2010 18:02
Приветствую всех!
Столкнулся я с такой проблемой:
Пытаюсь зацепить самбу для хранения профилей юзеров на Win2k8R2 сервер. Всё вроле бы хорошо, и керберос тикеты разбрасывает и в домен машина входит без ругани, но при попытке зайти на шару самбы в логе имею следующую месагу:


[2010/01/28 17:47:37, 1] libsmb/clikrb5.c:847(cli_krb5_get_ticket)
cli_krb5_get_ticket: krb5_set_default_tgs_ktypes failed (Program lacks support for encryption type)
[2010/01/28 17:47:37, 1] libsmb/clikrb5.c:847(cli_krb5_get_ticket)
cli_krb5_get_ticket: krb5_set_default_tgs_ktypes failed (Program lacks support for encryption type)
[2010/01/28 17:47:37, 0] libads/sasl.c:819(ads_sasl_spnego_bind)
kinit succeeded but ads_sasl_spnego_krb5_bind failed: Program lacks support for encryption type
[2010/01/28 17:47:37, 1] winbindd/winbindd_ads.c:127(ads_cached_connection)
ads_connect for domain MYDOMAIN failed: Program lacks support for encryption type

smbsrv:~# net ads join -U user
Enter users's password:
Using short domain name -- MYDOMAIN
Joined 'SMBSRV' to realm 'MYDOMAIN'

smbsrv:~# net rpc join -U user
Enter user's password:
Joined domain MYDOMAIN.

wbinfo -a user%password
plaintext password authentication succeeded
challenge/response password authentication succeeded

smbsrv:~# wbinfo -t
checking the trust secret via RPC calls succeeded

wbinfo -u выдаёт список только локальных юзеров,
ну и как следствие при попытке зайти на шару:

2010/01/28 18:38:26, 1] smbd/sesssetup.c:464(reply_spnego_kerberos)
Username MYDOMAIN USERNAME is invalid on this system


smbd Version 3.4.5
Heimdal Kerberos 1.3.1

-------------- /etc/samba/smb.conf ----------------
[global]
smb ports = 139
workgroup = MYDOMAIN
security = ads
password server = MYDOMAIN
realm = MYDOMAIN
netbios name = smbsrv
server string = SAMBA file server
log file = /var/log/samba/%m.log
max log size = 5000
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = yes
display charset = koi8-r
unix charset = UTF-8
dos charset = cp866
winbind separator = \
winbind refresh tickets = yes
client use spnego = yes
client ntlmv2 auth = yes
ldap ssl = no
encrypt passwords = yes
dns proxy = no
preserve case = no
default case = lower
case sensitive = no
bind interfaces only = yes
interfaces = eth0
winbind enum users = yes
winbind enum groups = yes
domain master = no
preferred master = no
local master = no
wins server = MYDOMAIN
load printers = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
obey pam restrictions = Yes
auth methods = winbind

--------------------------------------------------------


-------------- /etc/krb5.conf ----------------
[libdefaults]
default_realm = MYDOMAIN
clockskew = 300
dns_lookup_realm = false
dns_lookup_kdc = false
allow_weak_crypto = true

[realms]
TEST3001.LAN = {
kdc = MYDOMAIN
admin_server = MYDOMAIN
default_domain = MYDOMAIN
------------------------------------------------

Был ли у кого опыт вязки самбы с Win2k8?
Автор: Gabber
Дата сообщения: 29.01.2010 10:20
constant125


В настройках шары нужно указать;
browseable = no
Автор: niko7
Дата сообщения: 03.04.2010 09:37
Возник такой вопрос. Есть самба отлично работает. Необходимо делать архивы директорий в которых лежат файлы пользователей самбы. Архивы делаю таром, после восстановления из архива все русские буквы в названиях файлов и папок превращаются в крякозябры. Подскажите, как решить этот вопрос.
Автор: tankistua
Дата сообщения: 03.04.2010 10:42
если разврачивать архив тем же таром из консоли - то все ок
Автор: niko7
Дата сообщения: 03.04.2010 13:19

Цитата:
если разврачивать архив тем же таром из консоли - то все ок
Да нормально получилось, во время подсказали . А из под win rar крякозябры делает. Есть ли решение этого вопроса? Думаю с этим не я один столкнулся в процессе эксплуатации самбы.
Автор: niko7
Дата сообщения: 20.04.2010 08:40
Сделал так:
# Charset settings
display charset = koi8-r
unix charset = cp1251
dos charset = cp866
Теперь под windows rar нормально архивы открывает, а в консоли крякозябры получаются. Теперь не знаю, что оставить, как было или, как сейчас сделал.
Автор: SAV83
Дата сообщения: 23.04.2010 09:28
Граждане, прошу меня извинить если чего не дочитал....
хочу на фряшной машине настроить самбу и вогнать в домен, но не могу понять одной разницы.
есть статья http://linuxcenter.ru/lib/articles/networking/fileserver.phtml
и есть вариант, который делал около года назад.
ставим параметр
Код: security = domain
Автор: niko7
Дата сообщения: 27.04.2010 12:30
В в расшаренной папке самбы появился файл smbd.gmon, пользователи его видят. Не понимаю откуда появился и что с ним делать?
Автор: Fullmetal8ender
Дата сообщения: 29.04.2010 11:35
Всем доброго дня. Не могу разобраться в одной настройке, а именно valid users.
Самба работает в режиме
security = user
Так же установлен параметр
map to guest = bad user
В мане написано по поводу груп следующее:

Цитата:
Если любое из имен пользователей начинается с ‘@’, тогда имя будет искаться сначала в списке NIS netgroups (если Самба собрана с поддержкой netgroup), потом в базе данных групп UNIX. Если любое из имен пользователей начинается с ‘+’, тогда имя будет искаться только в базе данных групп UNIX.

Нужно ли заводить отдельные netgroups или достаточно обычных? И ускорит ли проверку использование + вместо @ если достаточно обычных груп?

И еще
Компьютер видно в сетевом окружении а при попытке зайти говорит нет доступа. Хотя по айпишнику заходит нормально с любой машины.

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: Обучение, сертификация Лаборатории Касперского


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.