Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Samba

Автор: Shadow4
Дата сообщения: 29.04.2010 20:18
мож ктот подскажете, последнее сообщение этой темы
http://forum.ru-board.com/topic.cgi?forum=65&bm=1&topic=3846#1
Почему папки видны всем и принтеры и факсы отображаются?????
Автор: Fullmetal8ender
Дата сообщения: 06.05.2010 12:00
Вот еще мб глупый вопрос.
Ставил самбу из портов, не включил поддержку АД.
Теперь хочу собрать её с поддержкой АД, но она компилиться со старой конфигурацией.
Как вызвать то синее окошко Options for samba где можно выбирать компоненты самбы?
make clean
make
не помагают
Автор: kerberosV5
Дата сообщения: 07.05.2010 08:14
Fullmetal8ender
make config ?
Автор: niko7
Дата сообщения: 10.05.2010 11:18
Есть самба security = share. Создаю директорию в расшаренной папке самбы из под freebsd. Не могу ее удалить из под windows пишет нет доступа, диск может быть переполнен или защищен от записи. Из под freebsd делаю команду chown nobody имя директории. После этого директория из под windows удаляется. Как сделать чтобы директории которые создаются в этой директории из под freebsd имели chown nobody и chmod 777?
Автор: attaattaatta
Дата сообщения: 10.05.2010 20:43
niko7

#удалено за неоплату
Автор: kerberosV5
Дата сообщения: 11.05.2010 11:33
niko7
Если не ошибаюсь, в smb.conf в соответствующей секции

force create mask = 0777
force directory mask = 0777
Автор: niko7
Дата сообщения: 12.05.2010 09:02
attaattaatta

Цитата:
в /etc/crontab от рута
А как часто это делать? Напишите поподробней.
Автор: attaattaatta
Дата сообщения: 12.05.2010 17:59
niko7

http://opennet.ru/openforum/vsluhforumID1/77673.html


Цитата:
Поставил в опции шары
create mode = 0777
directory mode = 0777
и всё как надо заработало, правда файлам маску ставит 0766
но и на том замечательно
Автор: niko7
Дата сообщения: 16.05.2010 10:20
attaattaatta

Цитата:

http://opennet.ru/openforum/vsluhforumID1/77673.html
Здесь не моя ситуация описана.
У меня такой вопрос был
Цитата:
Создаю директорию в расшаренной папке самбы из под freebsd

Цитата:
Как сделать чтобы директории которые создаются в этой директории из под freebsd имели chown nobody и chmod 777?

С директориями которые создают пользователи самбы из под windows проблем нет никаких.
Автор: attaattaatta
Дата сообщения: 16.05.2010 13:06
niko7
Значит вернемся к крону =)

Цитата:
ee /etc/crontab

добавляем

Цитата:
* * * * * /home/atta/script.sh&

сам скрипт

Цитата:

cd /path/to/dir
chown -R nobody *
chmod -R 777 *


Т.о. каждую минуту будет отрабатывать и менять маску и владельца все файлов папок и подпапок.
Автор: wisherman
Дата сообщения: 19.05.2010 16:29
Сори может быть за повтор. Но запутался в доску.

Имеем Дебиан с установленой Самбой 3.2.5
пытаюсь открыть любую шару с правами 777 на никсовой машине.
нужно выполнить стандартную задачу: виндовые машины, входящие в одну группу, должны получать доступ к папкам на серваке. В Самбе стоит режим безопасности "по юзерам". Создал пользователя в никсе Администратор (по-русс) с паролем АДМИНПАРОЛЬ, точно такое же под чем сам сижу в винде. Пытаюсь подключиться к серваку через проводник - спрашивает логи/пароль и хоть тресни не пускает... Чирканите инструкцию куда примонтировать кривые руки и голову, чтоб пускало без вопросов? ))) желательно в командах никсов )))

Спасибо!
Автор: vlary
Дата сообщения: 19.05.2010 16:40
wisherman А попробуй логин как Debianname\Администратор (указать имя сервера)

Цитата:
Создал пользователя в никсе Администратор (по-русс) с паролем АДМИНПАРОЛЬ, точно такое же под чем сам сижу в винде.
Порочная практика сидеть под Администратором, да и вообще использовать кириллицу в логинах

Автор: VitRom
Дата сообщения: 24.05.2010 13:46
Ньюбский вопрос, сейчас, конечно, читаю маны, но, может, кто уже сталкивался и подскажет, хотя бы в общих чертах:

- Самба на Убунту 10.04, конфиг "из коробки"
- роль -- файлопомойка и браузер
- домена нет и не планируется
- клиенты все ХР-проф, все "персональные" одноюзерские
- много одинаковых юзеров (типа "Пользователь")

Как без создания домена рулить доступом к шарам по имени машин, а не юзеров?
Автор: vlary
Дата сообщения: 24.05.2010 15:59

Цитата:
Как без создания домена рулить доступом к шарам по имени машин, а не юзеров?
Что-нбудь так:

Цитата:
[homes]
comment = Home Directories
read only = No
hosts allow = 192.168.1.2 192.168.1.5 192.168.1.25
guest ok = yes
Автор: VitRom
Дата сообщения: 25.05.2010 11:22
Дык в том-то и дело, что нужно рулить доступом, а не просто резать
Т.е. к одной и той же шаре всем чтение и паре машин запись
Автор: kerberosV5
Дата сообщения: 25.05.2010 11:58
VitRom
Думаю, можно попробовать указывать вместо пользователей имена компьютеров (со знаком $), но не уверен, что будет работать
Автор: gr0mW
Дата сообщения: 26.05.2010 10:48
VitRom

Разделить машины на группы. Создать конфиги для каждой группы. Использовать include -- http://smb-conf.ru/include-g.html. Варианты замен http://smb-conf.ru/varianty-zamen.html
Автор: VitRom
Дата сообщения: 27.05.2010 22:16
gr0mW, я не совсем понял твоё предложение
Что именно ты предлагаешь вынести в инклюды (и где оставлять шары)? Или просто почти целиком, кроме глобалей, продублировать "базовый" (текущий) конфиг со всеми шарами и сделать в каждом соотв. поправки в правах?
Автор: gr0mW
Дата сообщения: 29.05.2010 11:42
попробуй дублировать базовый конфиг (без global) с правкой прав доступа. У меня так работает (хотя идет управление по группам пользователей, а не по машинам). Но можно попробовать создать группы машин.
Автор: NPC
Дата сообщения: 30.05.2010 20:41
имеется Router Asus 520GU подключил флешку в USB порт роутера, форматнул, всё монтируется работает. как настроить самбу и что бы флешка с роутера была видна как сетевой диск?
Автор: AdmDiks
Дата сообщения: 16.06.2010 16:45
Здравствуйте народ. Сижу плююсь. Точнее танцую, короче не важно

Значит ситуация такая - есть Freebsd 8.0 поставлено стандартным способом. Поставлена SAMBA с ftp freebsd ru №4.

Задача - расшарить две папки, одна с паролем, другая с полным доступом всем.

Проблем с расшариванием папок для всех с полным доступом не возникло, привожу пример:

Цитата:
[global]
    dos charset = CP866
    unix charset = KOI8-R
    display charset = KOI8-R

    server string = Samba File Server
    workgroup = workgroup
    netbios name = friha

    security = share

    load printers = no    
    show add printer wizard = no
    printing = none
    printcap name = /dev/null
    disable spoolss = yes

[share1]
    comment = SHARA Numer 1
    path = /usr/home/shara1
    public = yes
    create mask = 0007
    directory mask = 0007
    writable = yes

[share2]
    comment = SHARA Numer 2
    path = /usr/home/shara2
    public = yes
    create mask = 0007
    directory mask = 0007
    writable = yes


Перерыв 8 статей и несколько форумов, остановился только на том что параметр security в моем случае будет = share

По-моему у меня проблема в том, что при вводе логина и пароля (при входе в запароленную папку) freebsd не может найти того пользователя, которого я задаю в конфиге в valid users. Применял команду - smbpasswd -a имя_пользователя

Вот мой вариант конфига:

Цитата:
[global]
    dos charset = CP866
    unix charset = KOI8-R
    display charset = KOI8-R

    server string = Samba File Server
    workgroup = workgroup
    netbios name = friha

    security = share

    encrypt passwords = yes
    smb passwd file = /usr/local/etc/samba/smbpasswd

    load printers = no    
    show add printer wizard = no
    printing = none
    printcap name = /dev/null
    disable spoolss = yes

[psj]
    path = /usr/home/SHARAB
    valid users = psj
    read only = No
    create mask = 0777
    directory mask = 0777
    writable = yes

[pub]
    path = /usr/home/SHARAA
    public = yes
    create mask = 0007
    directory mask = 0007
    writable = yes


Заранее спасибо.

ЗЫ: Сейчас блин, со всеми этими танцами с конфигом, ваще перестало куда либо пускать Пайду сносить усе

Автор: MisHel64
Дата сообщения: 16.06.2010 20:12

Цитата:
Как без создания домена рулить доступом к шарам по имени машин, а не юзеров?

Разобраться с параметром
username map script
Автор: MasMaX
Дата сообщения: 23.06.2010 14:47
Помогите разобраться с авторизацией в Самбе.

Никакого домена нет, сеть простая с рабочими группами. Сервер с самбой также выполняет роль DHCP-сервера.

samba 3.0

smb.conf:


Код:     map to guest = bad user
    guest account = nobody
    security = user
    encrypt passwords = yes

[MaxI]
    path = /All/maxi
    public = no
    writeable = yes
    browseable = yes
guest ok = no
    guest only = no
valid users = tester
Автор: AdmDiks
Дата сообщения: 23.06.2010 16:29
Почему не работает авторизация по логину? - Хороший вопрос, тоже жду подсказки
Автор: macumazan
Дата сообщения: 23.06.2010 23:44
samba-3.4.6 при скорости закачки файла в 7 МБ/сек CPU нагрузка ~20-45%
CPU Celeron 1ГГц. Это нормально для самбы на таком железе или надо что-то тюнить?

Добавлено:
MasMaX
Может права в ФС на path = /All/maxi ?
Автор: Alukardd
Дата сообщения: 24.06.2010 14:02
Удалено. Сам решил!!!!
Автор: AdmDiks
Дата сообщения: 06.07.2010 16:24
Значит так, решил я свою проблему с папками для всех и папками по паролю в рабочей группе.
Стоит FreeBSD 8.0 и последняя SAMBA.

Моя инструкция краткая, но понятная:


Цитата:
Устанавливаем компонент SAMBA через Sysinstall

В /etc/rc.conf добавить это:

nmbd_enable="YES"
smbd_enable="YES"

В /usr/local/etc/smb.conf удаляем все и пишем это:

[global]
    dos charset = KOI8-R
    unix charset = KOI8-R
    display charset = KOI8-R
    server string = Samba File Server
    workgroup = workgroup
    netbios name = sfiles
    security = share

    encrypt passwords = yes
    smb passwd file = /usr/local/etc/samba/smbpasswd

    load printers = no
    show add printer wizard = no
    printing = none
    printcap name = /dev/null
    disable spoolss = yes

[shara_all]
    comment = Shara for All
    path = /usr/home/shara_all
    public = yes
    create mask = 0777
    directory mask = 0777
    writable = yes

[shara_passw]
    comment = Folder by Password
    path = /usr/home/shara_passw
    public = yes
    valid users = user1, user2
    create mask = 0777
    directory mask = 0777
    writable = yes


Настройка доступа на папку: chmod -R 777 /shara_all

Добавить пользователей в Sambu:
smbpasswd -a user1
smbpasswd -a user2

Перезагрузить Фриху и радоваться.



Пишите, помогу если чё =)
Автор: niko7
Дата сообщения: 04.08.2010 23:12
Подскажите как сделать. Надо чтобы к одной папке с одних ip получали полные права, а с других ip только чтение.
Автор: niko7
Дата сообщения: 10.08.2010 08:32
Как сделать чтобы была возможность на чтение и изменение, но не было возможности удалять у определенных пользователей?
Автор: dr Tr0jan
Дата сообщения: 22.09.2010 16:13
Можно ли скрыть от определённого пользователя его [homes]?

Есть пользователь Administrator:

Код: Administrator:*:1003:1003:Local administrator:/nonexistent:/usr/sbin/nologin

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: Обучение, сертификация Лаборатории Касперского


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.