Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Samba

Автор: niko7
Дата сообщения: 13.02.2013 22:55
Есть самба, отлично работает несколько лет. Купили сетевое мфу которое должно сканировать в файл в одну папку на эту самбу. В smb.conf security = share, это сетевое мфу не может заходить ни на какую папку даже на компьютере с oc win без имени пользователя и пароля. Как при security = share сделать пользователя и пароль для того чтобы вбить его в мфу?
Автор: Alukardd
Дата сообщения: 28.02.2013 18:18
Народ, а кто-то использует Samba4?
Не могу найти как посмотреть и установить свойства пользователя (различные поля пользователя: срок пароля, ФИО, адрес, мыло, телефон, ip-телефон и т.п.)
Ишу всё в samba-tool, мб есть что ещё?
Автор: vlary
Дата сообщения: 28.02.2013 20:58
Alukardd Так вроде стандартная мелкософтовская административная оснастка работает. Сам я не пробовал, но знакомому поставил Samba4 + АД, он ею пользуется и очень доволен.
Автор: Alukardd
Дата сообщения: 28.02.2013 21:24
vlary
А мне куда этот "remote server administration tools" воткнуть? Думаю что проще и удобнее воткнуть полноценный 2008R2 сервер...
Автор: vlary
Дата сообщения: 28.02.2013 21:48
Alukardd

Цитата:
А мне куда этот "remote server administration tools" воткнуть?
Гусары, молчать!!!
Да на любой виндузовый комп, введенный в домен. Думаю, такой наверняка имеется, иначе зачем огород с АД городить?
Цитата:
Думаю что проще и удобнее воткнуть полноценный 2008R2 сервер...
Естественно. Если есть соответствующая лицензия, или нет комплексов насчет авторских и смежных прав.
Автор: VitRom
Дата сообщения: 01.03.2013 08:16
Alukardd,
а просто какая-нить "generic LDAP" тулза или, например, Softerra LDAP Admin?
Кое-где (я читал на H-Open) в новостях о релизе с кратким резюме фич говорили, мол, теперь в Самбе-4 есть свой ЛДАП, не требующий сторонних... и т.д. и т.п.

Добавлено:
ЗЫ. ага... малость напутал, говорилось про "own DNS server", но энивей
Цитата:
Samba 4 introduces long-awaited support for Microsoft's Active Directory technology by implementing a combination of an LDAP directory server, a Heimdal Kerberos authentication server, a Dynamic DNS service (via its own DNS server or a BIND plugin) and all the needed remote procedure calls to fulfil the function of an Active Directory Domain Controller for all currently supported versions of Microsoft Windows, including Windows 8.
http://www.h-online.com/open/news/item/Samba-4-delivers-free-software-Active-Directory-support-1766836.html
Ну а где ЛДАП там и всё что хочешь, достаточно лишь схему расширить (хотя, думаю, упомянутые поля и в дефолтной должны быть)
Автор: Alukardd
Дата сообщения: 13.03.2013 10:26
Поможите чем можите.
У меня следующий косяк включил samba 3.6.6 с krb5-user и winbind в домен Windows.

Вопрос собственно в одном косяке который меня раздражает: winbind получил почти все группы и всех пользователей. Не получил он некоторые вещи из контейнера AD Builtin, на чём он основывается хз, да и фиг с ним. Самая Ж что он не показывает членов группы "Пользователи домена". И почему так происходит я хз. Из-за этого в ACL я не могу использовать эту группу, т.к. она пуста.

Для примера скажу что все группы созданные мной нормально показывают тот же объём пользователей (он кстати очень маленький — 13штук). Так же скажу что дело не в русском названии да ещё и с пробелом, т.к. "Администраторы домена" показываются нормально в том числе и встроенный "Администратор" и мой "Alukardd".

Кому очень любопытно, то проверял состав групп 2-мя способами: wbinfo --group-info="пользователи домена" и getent group.

Debian 7.0, smbd 3.6.6.

Добавлено:
Опачки ACL всё-таки работает, но не всегда... Мде.
НО вопрос открыт — почему я не вуижу состав группы?
Автор: Stilz
Дата сообщения: 30.04.2013 13:40
Здравствуйте!
Имеется сервер с Debian 6.05 и Samba 3.5 в домене Windows 2003
Работает в общем то нормально, сетевой ресурс видится из домена, посзволяет сохранить файлы. Но если перезапустить процесс samba /etc/init.d/samba restart то отваливается сетевой диск, на котором расположена Samba. Ресурс недоступен становится.
полная перегрузка сервера помогает - ресурс становится доступен.
Подскажите, в чем может быть проблема и куда рыть? может быть еще какой то процесс нужно перезапускать при перезапуске самбы? Самбу настраивал не я.
Автор: Ruza
Дата сообщения: 01.05.2013 12:07
Stilz
Конфиг где?


Цитата:
Но если перезапустить процесс samba /etc/init.d/samba restart то отваливается сетевой диск, на котором расположена Samba

Сам то понял что написал?


Цитата:
Самбу настраивал не я.

Мопед не мой... (с)
Автор: Stilz
Дата сообщения: 02.05.2013 09:02
Конфиг

workgroup = DIN
realm = DIN.LOCAL

encrypt passwords = true
# Просто важные
dns proxy = no
socket options = TCP_NODELAY

domain master = no
local master = no
preferred master = no
os level = 0
domain logons = no

# Отключить поддержку принтеров
load printers = no
show add printer wizard = no
printcap name = /dev/null
disable spoolss = yes
# DOMAIN USERS
#Опции сопоставления доменных пользователей и виртуальных пользователей в системе через Winbind.
# Диапазоны идентификаторов для виртуальных пользователей и групп.
idmap uid = 10000 - 40000
idmap gid = 10000 - 40000
# Эти опции не стоит выключать.
winbind enum groups = yes
winbind enum users = yes
# Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп
# будут использоваться с доменом, т.е. вместо username - DOMAIN\username.
# Возможно именно это вам и нужно, однако обычно проще этот параметр включить.
winbind use default domain = yes
# Если вы хотите разрещить использовать командную строку для пользователей домена, то
# добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false
template shell = /bin/bash
# Для автоматического обновления билета Kerberos модулем pam_winbind.so нужно добавить строчку
winbind refresh tickets = yes
[Обмен]
# Комментарий
comment = Обмен
# Путь до папки, которую расшариваем
path = /home/Обмен

# Скрыть папки, к которым у пользователя нет доступа
hide unreadable = yes
# Доступ не только на чтение
read only = no
# Маски для создаваемых файлов - можно задать по желанию
#create mask = 0600
#directory mask = 0700
# Отключение блокировок - лучше отключить
locking = no


Проблема - при перезапуске демона самбы нет доступа к диску, который подключается через самбу.
Также перестартовывал и /etc/init.d/winbind restart ?
Автор: andreik99
Дата сообщения: 10.05.2013 19:19
подскажите пожалуйста, почему у меня в файле конфигурации самбы написано:

read only = nocreate mask 0640
А при просмотре по директиве ls -l права у файлов 744 (-rwxr--r--)

что-то нужно дописать в файле конфигурации?
Автор: redson
Дата сообщения: 11.05.2013 12:21
для удобства конфигурирования юзайте webmin
Автор: Ruza
Дата сообщения: 11.05.2013 21:50
redson

Цитата:
для удобства конфигурирования юзайте webmin

Чур меня... Уж лучше SWAT тогда.
Автор: Memfivosfey
Дата сообщения: 19.05.2013 08:23
Ребята, кто знает подскажите пожалуйста, пытаюсь перекинуть файлы с Windows на Убунту по сети.

Выбрал папку на убунте, выбрал пункт общий доступ, разрешил другим пользователям изменять содержимое, разрешил гостевой доступ. Нажал "ок"

Вроде все хорошо, захожу из Windows, вижу комп, вижу папку, но при попытке копировать пишет отказано в доступе. Подскажите где ещё и какие права нужно включить, что бы я мог из Windows, по сети забрасывать файлы на Убунту.
Автор: mark74
Дата сообщения: 03.06.2013 12:30
Есть пара вопросов по
smbd ver. 3.0.34 (FreeBSD 7.2)

1. можно ли будет присоединить к домену комп под Win7 ?
2. при попытке присоединить к домену комп под WinXP, винда запрашивает "имя и пароль учетной записи с правами на присоединение к домену"; где их посмотреть? к серверу полный доступ есть

Добавлено:
так на первый вопрос принципиальный ответ найден:

вот с английской википедии
Windows Vista/Server 2008 и более поздние ОС используют SMB2 когда возможно. SMB1 продолжает использоваться для соединения со старыми версиями Windows, а также системами на подобие Samba и различными NAS-решениями. Samba 3.5 содержит экспирементальную поддержку SMB2. Samba 3.6 полностью поддерживает SMB2, за исключением изменения пользовательских квот средствами Windows quota management tools //прошу прощения, если коряво перевёл


Добавлено:
переформулирую второй вопрос:
Как узнать имя и пароль администратора домена, необходимые для ввода компьютера под WinXP в домен?

[more=smb.conf][global]

workgroup = FOO
server string = Samba Server
netbios name = BAR
security = user
hosts allow = 192.168.1. 127.
interfaces = 192.168.1.2

load printers = no
max log size = 50
log file = /var/log/samba/log.%m

encrypt passwords = yes
# passdb backend = smbpasswd
passdb backend = ldapsam:ldap://192.168.1.2/

local master = yes
preferred master = yes
domain logons = yes

display charset = koi8-r
unix charset = koi8-r
dos charset = cp866

logon path =
logon script = script.bat %U
logon drive = h:

admin users = smbadmin

ldap suffix = dc=bar,dc=baz,dc=example,dc=com
ldap user suffix = ou=users
ldap group suffix = ou=groups
ldap machine suffix = ou=computers
ldap admin dn = "cn=qux,dc=bar,dc=baz,dc=example,dc=com"
ldap delete dn = no
ldap ssl = off


add machine script = /usr/local/sbin/ldapaddmachine '%u' computers
add user script = /usr/local/sbin/ldapadduser '%u' users
add group script = /usr/local/sbin/ldapaddgroup '%g'
add user to group script = /usr/local/sbin/ldapaddusertogroup '%u' '%g'
delete user script = /usr/local/sbin/ldapdeleteuser '%u'
delete group script = /usr/local/sbin/ldapdeletegroup '%g'
delete user from group script = /usr/local/sbin/ldapdeleteuserfromgroup '%u' '%g'
set primary group script = /usr/local/sbin/ldapsetprimarygroup '%u' '%g'
rename user script = /usr/local/sbin/ldaprenameuser '%uold' '%unew'


#============================ Share Definitions ==============================

public = yes
create mode = 0664
directory mask = 0775

[homes]
comment = Home Directories
browseable = no
writable = yes

[users]
comment = Homes
path = /home/samba_users
writable = no
browseable = yes

[netlogon]
comment = Network Logon Service
path = /home/netlogon
# share modes = yes
writable = no
browseable = yes


[share]
comment = Share
path = /home/share
public = yes
browseable = yes
read only = no
guest ok = yes


[swap]
comment = Swap
path = /home/swap
public = yes
browseable = yes
writable = yes
guest ok = no[/more]

Добавлено:
Понял что надо задать свой пароль администратору OpenLDAP
Пароль хранится в конфиге [more=slapd.conf]include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/misc.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/openldap.schema
include /usr/local/etc/openldap/schema/postfix.schema
include /usr/local/etc/openldap/schema/samba.schema

pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args

modulepath /usr/local/libexec/openldap
moduleload back_bdb

access to attrs=userPassword
by self write
by anonymous auth
by * none

access to *
by self write
by anonymous read
by * none

# BDB database definitions

database bdb

suffix "dc=dc=bar,dc=baz,dc=example,dc=com"
rootdn "cn=qux,dc=bar,dc=baz,dc=example,dc=com"
rootpw {SSHA}ARF33FFERF4EFGSsegWGwegEGW442Eq1

loglevel 256


directory /var/db/openldap-data/baz
index objectClass eq
index cn eq
index uid eq[/more]

Но оказалось не всё так просто. После смены пароля админа LDAP, похоже, Samba перестаёт работать. Не возможно подключиться к общим папкам, с рабочих станций.

Добавлено:
оказалось, дело не в настройках LDAP а в отсутствии учетной записи указанной в поле admin users

вобщем, заработала
Автор: andreik99
Дата сообщения: 05.06.2013 22:00

Цитата:
redson

Цитата:для удобства конфигурирования юзайте webmin

Чур меня... Уж лучше SWAT тогда.


SWAT стоит на сервере.
при попытке подключиться с другого компьютера через броузер. Предлает ввсети пользователя и пароль. Ввожу root и пароль. Открывается.
Но при обращении к закладке "SHARES" не вижу ни одного ресурса

При нажании на выбрать ресурс в этой же закладке, мне открывается пустая страница.
Автор: quorg
Дата сообщения: 10.06.2013 03:36
При попытке установки samba4
[more]
root@server:~# apt-get install samba4
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Уже установлена самая новая версия samba4.
обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 249 пакетов не обновлено.
не установлено до конца или удалено 1 пакетов.
После данной операции, объём занятого дискового пространства возрастёт на 0 B.
Хотите продолжить [Д/н]? y
Настраивается пакет samba4 (4.0.0~alpha18.dfsg1-4ubuntu2) ...
Unknown parameter encountered: "remote announce"
Ignoring unknown parameter "remote announce"
Unknown parameter encountered: "remote browse sync"
Ignoring unknown parameter "remote browse sync"
Unknown parameter encountered: "printcap name"
Ignoring unknown parameter "printcap name"
Unknown parameter encountered: "cups options"
Ignoring unknown parameter "cups options"
Unknown parameter encountered: "max log size"
Ignoring unknown parameter "max log size"
Unknown parameter encountered: "username level"
Ignoring unknown parameter "username level"
Unknown parameter encountered: "unix password sync"
Ignoring unknown parameter "unix password sync"
Unknown parameter encountered: "os level"
Ignoring unknown parameter "os level"
Unknown parameter encountered: "logon drive"
Ignoring unknown parameter "logon drive"
Unknown parameter encountered: "logon home"
Ignoring unknown parameter "logon home"
Unknown parameter encountered: "logon path"
Ignoring unknown parameter "logon path"
Unknown parameter encountered: "logon script"
Ignoring unknown parameter "logon script"
Unknown parameter encountered: "client use spnego"
Ignoring unknown parameter "client use spnego"
Unknown parameter encountered: "client schannel"
Ignoring unknown parameter "client schannel"
Unknown parameter encountered: "server schannel"
Ignoring unknown parameter "server schannel"
Unknown parameter encountered: "allow trusted domains"
Ignoring unknown parameter "allow trusted domains"
Unknown parameter encountered: "enable spoolss"
Ignoring unknown parameter "enable spoolss"
Unknown parameter encountered: "follow symlinks"
Ignoring unknown parameter "follow symlinks"
Unknown parameter encountered: "update encrypted"
Ignoring unknown parameter "update encrypted"
Unknown parameter encountered: "passwd chat timeout"
Ignoring unknown parameter "passwd chat timeout"
Unknown parameter encountered: "passwd program"
Ignoring unknown parameter "passwd program"
Unknown parameter encountered: "add user script"
Ignoring unknown parameter "add user script"
Unknown parameter encountered: "add user to group script"
Ignoring unknown parameter "add user to group script"
Unknown parameter encountered: "add group script"
Ignoring unknown parameter "add group script"
Unknown parameter encountered: "delete user script"
Ignoring unknown parameter "delete user script"
Unknown parameter encountered: "delete user from group script"
Ignoring unknown parameter "delete user from group script"
Unknown parameter encountered: "delete group script"
Ignoring unknown parameter "delete group script"
Unknown parameter encountered: "add machine script"
Ignoring unknown parameter "add machine script"
Unknown parameter encountered: "machine password timeout"
Ignoring unknown parameter "machine password timeout"
Unknown parameter encountered: "idmap uid"
Ignoring unknown parameter "idmap uid"
Unknown parameter encountered: "idmap gid"
Ignoring unknown parameter "idmap gid"
Unknown parameter encountered: "winbind use default domain"
Ignoring unknown parameter "winbind use default domain"
Unknown parameter encountered: "winbind cache time"
Ignoring unknown parameter "winbind cache time"
Unknown parameter encountered: "winbind trusted domains only"
Ignoring unknown parameter "winbind trusted domains only"
Unknown parameter encountered: "winbind nested groups"
Ignoring unknown parameter "winbind nested groups"
Unknown parameter encountered: "winbind nss info"
Ignoring unknown parameter "winbind nss info"
Unknown parameter encountered: "valid users"
Ignoring unknown parameter "valid users"
Unknown parameter encountered: "locking"
Ignoring unknown parameter "locking"
Unknown parameter encountered: "locking"
Ignoring unknown parameter "locking"
Unknown parameter encountered: "writeable"
Ignoring unknown parameter "writeable"
Unknown parameter encountered: "guest ok"
Ignoring unknown parameter "guest ok"
Unknown parameter encountered: "writeable"
Ignoring unknown parameter "writeable"
Unknown parameter encountered: "guest ok"
Ignoring unknown parameter "guest ok"
Unknown parameter encountered: "remote announce"
Ignoring unknown parameter "remote announce"
Unknown parameter encountered: "remote browse sync"
Ignoring unknown parameter "remote browse sync"
Unknown parameter encountered: "printcap name"
Ignoring unknown parameter "printcap name"
Unknown parameter encountered: "cups options"
Ignoring unknown parameter "cups options"
Unknown parameter encountered: "max log size"
Ignoring unknown parameter "max log size"
Unknown parameter encountered: "username level"
Ignoring unknown parameter "username level"
Unknown parameter encountered: "unix password sync"
Ignoring unknown parameter "unix password sync"
Unknown parameter encountered: "os level"
Ignoring unknown parameter "os level"
Unknown parameter encountered: "logon drive"
Ignoring unknown parameter "logon drive"
Unknown parameter encountered: "logon home"
Ignoring unknown parameter "logon home"
Unknown parameter encountered: "logon path"
Ignoring unknown parameter "logon path"
Unknown parameter encountered: "logon script"
Ignoring unknown parameter "logon script"
Unknown parameter encountered: "client use spnego"
Ignoring unknown parameter "client use spnego"
Unknown parameter encountered: "client schannel"
Ignoring unknown parameter "client schannel"
Unknown parameter encountered: "server schannel"
Ignoring unknown parameter "server schannel"
Unknown parameter encountered: "allow trusted domains"
Ignoring unknown parameter "allow trusted domains"
Unknown parameter encountered: "enable spoolss"
Ignoring unknown parameter "enable spoolss"
Unknown parameter encountered: "follow symlinks"
Ignoring unknown parameter "follow symlinks"
Unknown parameter encountered: "update encrypted"
Ignoring unknown parameter "update encrypted"
Unknown parameter encountered: "passwd chat timeout"
Ignoring unknown parameter "passwd chat timeout"
Unknown parameter encountered: "passwd program"
Ignoring unknown parameter "passwd program"
Unknown parameter encountered: "add user script"
Ignoring unknown parameter "add user script"
Unknown parameter encountered: "add user to group script"
Ignoring unknown parameter "add user to group script"
Unknown parameter encountered: "add group script"
Ignoring unknown parameter "add group script"
Unknown parameter encountered: "delete user script"
Ignoring unknown parameter "delete user script"
Unknown parameter encountered: "delete user from group script"
Ignoring unknown parameter "delete user from group script"
Unknown parameter encountered: "delete group script"
Ignoring unknown parameter "delete group script"
Unknown parameter encountered: "add machine script"
Ignoring unknown parameter "add machine script"
Unknown parameter encountered: "machine password timeout"
Ignoring unknown parameter "machine password timeout"
Unknown parameter encountered: "idmap uid"
Ignoring unknown parameter "idmap uid"
Unknown parameter encountered: "idmap gid"
Ignoring unknown parameter "idmap gid"
Unknown parameter encountered: "winbind use default domain"
Ignoring unknown parameter "winbind use default domain"
Unknown parameter encountered: "winbind cache time"
Ignoring unknown parameter "winbind cache time"
Unknown parameter encountered: "winbind trusted domains only"
Ignoring unknown parameter "winbind trusted domains only"
Unknown parameter encountered: "winbind nested groups"
Ignoring unknown parameter "winbind nested groups"
Unknown parameter encountered: "winbind nss info"
Ignoring unknown parameter "winbind nss info"
Unknown parameter encountered: "valid users"
Ignoring unknown parameter "valid users"
Unknown parameter encountered: "locking"
Ignoring unknown parameter "locking"
Unknown parameter encountered: "locking"
Ignoring unknown parameter "locking"
Unknown parameter encountered: "writeable"
Ignoring unknown parameter "writeable"
Unknown parameter encountered: "guest ok"
Ignoring unknown parameter "guest ok"
Unknown parameter encountered: "writeable"
Ignoring unknown parameter "writeable"
Unknown parameter encountered: "guest ok"
Ignoring unknown parameter "guest ok"
/var/lib/dpkg/info/samba4.postinst: 14: /var/lib/dpkg/info/samba4.postinst: /usr/share/samba/setoption.pl: Permission denied
dpkg: не удалось обработать параметр samba4 (--configure):
подпроцесс установлен сценарий post-installation возвратил код ошибки 126
При обработке следующих пакетов произошли ошибки:
samba4
E: Sub-process /usr/bin/dpkg returned an error code (1)

сам конфиг

[global]
    server string = Сервер
    workgroup = workgroup
    security = share
    hosts allow = 127. 192.168.0.
    interfaces = 127.0.0.1/8 192.168.0.0/24
    bind interfaces only = yes
    remote announce = 192.168.0.255
    remote browse sync = 192.168.0.255
    printcap name = cups
    cups options = raw
    log file = /var/log/samba/samba.log
    max log size = 1000
    username level = 6
    password level = 6
    encrypt passwords = false
    unix password sync = yes
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    local master = no
    domain master = no
    os level = 33
    logon drive = m:
    logon home = \\%L\homes\%u
    logon path = \\%L\profiles\%u
    logon script = %G.bat
    name resolve order = wins lmhosts bcast
    dns proxy = no
    client use spnego = no
    client signing = no
    client schannel = no
    server schannel = no
    allow trusted domains = no
    obey pam restrictions = yes
    enable spoolss = yes
    follow symlinks = no
    update encrypted = yes
    passwd chat timeout = 120
    passwd program = /usr/bin/passwd '%u'
    passwd chat = *New*password* %n\n *ReType*new*password* %n\n *passwd*changed*\n
    add user script = /usr/sbin/useradd -d /dev/null -c 'Samba User Account' -s /dev/null '%u'
    add user to group script = /usr/sbin/useradd -d /dev/null -c 'Samba User Account' -s /dev/null -g '%g' '%u'
    add group script = /usr/sbin/groupadd '%g'
    delete user script = /usr/sbin/userdel '%u'
    delete user from group script = /usr/sbin/userdel '%u' '%g'
    delete group script = /usr/sbin/groupdel '%g'
    add machine script = /usr/sbin/useradd -d /dev/null -g sambamachines -c 'Samba Machine Account' -s /dev/null -M '%u'
    machine password timeout = 120
    idmap uid = 16777216-33554431
    idmap gid = 16777216-33554431
    template shell = /dev/null
    winbind use default domain = yes
    winbind separator = @
    winbind cache time = 360
    winbind trusted domains only = yes
    winbind nested groups = no
    winbind nss info = no
;    guest ok = no
;    guest account = nobody

[homes]
    comment = Home Directories
    path = /home
    valid users = %U
    read only = no
;    available = yes
;    browseable = yes
;    guest ok = no
;    printable = no
    locking = no
    strict locking = no

[printers]
    comment = All Printers
    path = /var/spool/samba
;    browseable = yes
;    writable = No
;    guest ok = no
    printable = yes
    locking = no
    strict locking = no

[share]
    path = /var/share
    writeable = yes
;    browseable = yes
    guest ok = yes

[SoftDLO]
    path = /var/share/SoftDLO
    writeable = yes
;    browseable = yes
    guest ok = yes
    comment = База СофтИнфо

[/more]

Сама Samba работает, но не могу запустить ни конфигуратор samba, ни swat...

Начальную конфигурацию создавал через gadmin-samba, которая повтыкала кучу совершенно ненужных параметров, кто может, пожалуйста подредактируйте конфиг, оставив только действительно необходимое.
Автор: mark74
Дата сообщения: 10.06.2013 11:47
что будет с вверенной мне системой (FreeBSD 7.2 + на столько же устаревшие версии Postix, LDAP) при попытке перейти с Samba 3.0.34 на версию 3.6 ?

Боюсь это трогать, так как я новичек в FreeBSD, а система рабочая. Но назрела необходимость подключать Win7 в домен Samba.
Автор: Grafus
Дата сообщения: 31.07.2013 09:57
Ребят, вопрос на засыпку.
У меня в конторе появились Выньдовые машины, чего раньше ни когда не було. Раньше у меня все с огромным удовольствием воркали на стандартном Купсе. А вот теперь потехоньку оптимизирую сеть под совместку с Вынь. На Купсе я поднял принт-шару через самбу. Но вот теперь нуна воткнуть туды авторизацию по самбе. Прикол в том, что самба валяется на сервере ЛДАПАа, а Купс совершенно сторонняя система с другим адресом.
Так вот, как сделать так, что бы самба купса забирала авторизацию с другого сервера (сервера ЛДАП и САМБА)?
Автор: Zenith1983
Дата сообщения: 31.07.2013 20:56

Цитата:
Так вот, как сделать так, что бы самба купса забирала авторизацию с другого сервера (сервера ЛДАП и САМБА)?


Введите самбу купса в домен (сервера ЛДАП и САМБА), либо поднимите на сервере ЛДАП и САМБА купс и переназначте клиентов на этот сервер.
Автор: Grafus
Дата сообщения: 01.08.2013 15:38

Цитата:
Введите самбу купса в домен (сервера ЛДАП и САМБА), либо поднимите на сервере ЛДАП и САМБА купс и переназначте клиентов на этот сервер.

ОК. Подскажите, как ввести машину в домен САМБы? Лдапа нет и пока не планируется...
Автор: digital422
Дата сообщения: 01.08.2013 21:47
В samba можно указать запрет на копирование файлов с определенным расширением:

Код: veto files = /*.exe
Автор: BOCTOKOB
Дата сообщения: 05.08.2013 16:55

Цитата:
ОК. Подскажите, как ввести машину в домен САМБы? Лдапа нет и пока не планируется...

да так же, в общем-то как и в виндовый. Если нет LDAP'а - ну будет домен в стиле NT4
Автор: andreik99
Дата сообщения: 21.08.2013 19:14
Добрый день

допустим есть user1:group1, user2:group2, user3:group3
как сделать чтобы user который положил в рассшаренный ресурс файл имел к нему полные права, а остальные юзеры только чтение.
Естественно подразумевается что все эти юзеры копируют файлы в одной (общей) директории
Автор: niko7
Дата сообщения: 21.08.2013 20:56
Подскажите, как проще сделать в smb.conf, нужно несколько шар, чтобы в них все заходили, а при заходе в одну выходило окошко с предложением ввести логин и пароль?
Автор: BOCTOKOB
Дата сообщения: 22.08.2013 08:19

Цитата:
Добрый день
допустим есть user1:group1, user2:group2, user3:group3
как сделать чтобы user который положил в рассшаренный ресурс файл имел к нему полные права, а остальные юзеры только чтение.
Естественно подразумевается что все эти юзеры копируют файлы в одной (общей) директории

ну, используя chmod я думаю, можно такое сделать. Я делал так на папки, но по идее одно и тоже.



Добавлено:

Цитата:
Подскажите, как проще сделать в smb.conf, нужно несколько шар, чтобы в них все заходили, а при заходе в одну выходило окошко с предложением ввести логин и пароль?

Имхо нормально никак. Я представляю вот что. Окошко с предложением ввести пароль появляется тогда, когда нормальная аутентификация (с пользователем и паролем по умолчанию) не проходит. Следовательно, чтобы окошко появлялось, нужно, чтобы аутентификация не проходила. Помогут в этом параметры valid users и invalid users в разделе описания шары. Думаю, мысль понятна

А можно сделать еще проще. Разделить пользователей на две группы (к примеру group1 и group2)и задать им доступ на каждой шаре.
Например:
[share1]
path = /var/share_samba1
writable = yes
valid users = @group1 @group2

[share2]
path = /var/share_samba2
writable = yes
valid users = @group2

Юзеры из group1 подрубиться к share2 не смогут, а пользователям из group2 пароль вводить не надо (имхо это удовольствие сомнительное).
Вот как-то так.
Автор: Alukardd
Дата сообщения: 22.08.2013 09:00
andreik99
см. на create mask и directory mask.
Автор: andreik99
Дата сообщения: 22.08.2013 19:04
BOCTOKOB

Цитата:
ну, используя chmod я думаю, можно такое сделать

это реально когда есть консоль, а когда эта папка подмонитрована на Windows машине то chmod выполнить уже просто нереально
Автор: digital422
Дата сообщения: 22.08.2013 20:53
Недавно задавал вопрос, извиняюсь что повторяюсь: возможно ли запретить загружать файлы, содержащие пробелы ?
Автор: VitRom
Дата сообщения: 23.08.2013 01:00
digital422, дык беглый гуглинг этих самых "veto files" в первых результатах дал http://smb-conf.ru/veto-files-s.html
Цитата:
Каждая запись в списке отделена ‘/’, который разрешает внутри записи пробелы


Добавлено:
и вообще мув ё асс, а то гуглить ему в падлу...
http://www.opennet.ru/tips/info/255.shtml

Страницы: 123456789101112131415161718192021222324

Предыдущая тема: Обучение, сертификация Лаборатории Касперского


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.