Автор Тема: Samba на Альт Линукс Школьный Сервер  (Прочитано 2736 раз)

Оффлайн batva

  • Завсегдатай
  • *
  • Сообщений: 75
    • Email
Стоит сервер Альт Линукс Школьный Сервер 5.0. Заведены пользователи. Домен school2.loc. Некоторые из них включены в группу teacher. Работает самба. есть папка для учителей , т.е. доступ только группе teacher. Другие папки доступ полный для всех. Из под винды заходит нормально. Т.е. на каком нибудь компе учительском вход по логину и паролю такой же как и заведенный пользователь на сервере и который входит в группу teacher заходит на сетевой диск (папка на сервере для учителей) без запроса логина и пароля.
Тут стал ставить учителям мастер 5. Указал что есть домен. При загрузке мастера появляется список пользователей которые заведены на сервере (как бы все ок). Далее выбираю пользователя который входит в группу teacher , ввожу пароль все ок. Пользователь входит в систему. И вот тут когда подключаю папку на сервере  которая для учителей появляется запрос на ввод логина и пароля. Если повторить этот же логин и пароль который вводился при входе то заходит. Т.е. получается что линукс не берет логин и пароль входа для доступа на самба ресурс. Очень неудобно. Я думал раз пользователь в домене и нужной группе то должно пустить автоматом. Как решить эту проблему? Под виндой же когда захожу пользователем и паролем этим, то там нет повторного запроса.
« Последнее редактирование: 22.12.2010 12:38:13 от batva »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 925
    • Домашняя страница
    • Email
Re: Samba на Альт Линукс Школьный Сервер
« Ответ #1 : 22.12.2010 13:03:42 »
В дистрибутивах Пятой платформы при входе LDAPного пользователя автоматически подключается шара share с аутентификацией по Kerberos (чтобы не вводить пароль второй раз). Бесшовная работоспособность в такой схеме вручную занесённых ресурсов не гарантируется.
Андрей Черепанов (cas@)

Оффлайн batva

  • Завсегдатай
  • *
  • Сообщений: 75
    • Email
Re: Samba на Альт Линукс Школьный Сервер
« Ответ #2 : 22.12.2010 13:59:38 »
Т.е. если переименовать папку например, и в конфиге самбы имя новое прописать, то тоже не заработает? т.е. жестко указано share?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 925
    • Домашняя страница
    • Email
Re: Samba на Альт Линукс Школьный Сервер
« Ответ #3 : 22.12.2010 22:54:32 »
Т.е. если переименовать папку например, и в конфиге самбы имя новое прописать, то тоже не заработает? т.е. жестко указано share?
Или используйте стандартный конфиг или изучайте документацию на предмет керберосовских тикетов в Samba.
Андрей Черепанов (cas@)

Оффлайн batva

  • Завсегдатай
  • *
  • Сообщений: 75
    • Email
Re: Samba на Альт Линукс Школьный Сервер
« Ответ #4 : 18.01.2011 09:57:29 »
все вроде настроил. путь можно прописать к другой папке. самое главное чтоб имя ресурса было share
Но возникла другая проблема. У меня к некоторым папкам был доступ гостю. а если делать чтоб в линукс каталог на самба сервере открывалась без пароля. То компы без пароля вообще не могут войти на сервер.
И как вообще разграничить доступ к каталогам на самбе на уровне групп?
Получается если я делаю чтоб линукс брал и передавал самбе пароль и логин который используется при входе, тогда любой пользователь который в домене имеет доступ к этому ресурсу.
« Последнее редактирование: 18.01.2011 10:16:43 от batva »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 925
    • Домашняя страница
    • Email
Re: Samba на Альт Линукс Школьный Сервер
« Ответ #5 : 18.01.2011 16:51:51 »
Но возникла другая проблема. У меня к некоторым папкам был доступ гостю. а если делать чтоб в линукс каталог на самба сервере открывалась без пароля. То компы без пароля вообще не могут войти на сервер.
Заведите ещё один ресурс с параметрами
[guest]
path = /var/srv/guest/
guest ok = yes
read only = no
Цитировать
И как вообще разграничить доступ к каталогам на самбе на уровне групп?
Они и так автоматически работают для share:
ldap group suffix = ou=Group
Андрей Черепанов (cas@)