Автор Тема: синтаксис PAM_MOUNT.CONF  (Прочитано 2831 раз)

Дмитрий Кривокрысенко

  • Гость
синтаксис PAM_MOUNT.CONF
« : 05.05.2017 16:16:47 »
Господа форумчане!
Прошу продолжить тему корректного монтирования ресурсов windows AD через PAM_MOUNT.
Сейчас перешел на workstation 8.1. подключение в домен происходит спокойно через sssd
из-за сложностей с синтаксисом pam_mount.conf xml
по инструкции от сюда https://www.altlinux.org/ActiveDirectory/Login
прописаны строки
<volume uid="10001-20000000" fstype="cifs" server="sanr" path="OBMEN2" mountpoint="/home/%(USER)/OBMEN" options="sec=krb5,cruid=%(USERUID),file_mode=0777,dir_mode=0777" />
<volume uid="10001-20000000" fstype="cifs" server="cons-v" path="Consultantplus" mountpoint="/home/%(USER)/CONS" options="sec=krb5,cruid=%(USERUID),file_mode=0777,dir_mode=0777" />
<volume uid="5000-10000" fstype="cifs" dnssd_lookup="1" mountpoint="/home/%(USER)/share" options="sec=krb5,cruid=%(USERUID)" />
<cifsmount>/sbin/mount.cifs //%(SERVER)/%(VOLUME) %(MNTPT) -o %(OPTIONS)</cifsmount>
<cifsumount>/sbin/umount %(MNTPT)</cifsumount>

в итоге в директории /home создается  две ветки
/home/admnovray.ru/%(User)/набор папок
и /home/%(User)/CONS (OBMEN)
и естественно проблемы с правами доступа.
подскажите правильный синтаксис чтоб все монтировалось в директорию /home/%(DOMAIN)/%(User)/...

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 908
    • Домашняя страница
    • Email
Re: синтаксис PAM_MOUNT.CONF
« Ответ #1 : 05.05.2017 20:26:59 »
Неправильный mountpoint написали
Андрей Черепанов (cas@)

Дмитрий Кривокрысенко

  • Гость
Re: синтаксис PAM_MOUNT.CONF
« Ответ #2 : 06.05.2017 17:49:33 »
Экспериментировал уже с разными вариантами. Если писать по учебнику
 mountpoint="/home/ADMNOVRAY/%(USER)/OBMEN или  mountpoint="/home/%(DOMAIN)/%(USER)/OBMEN создается соответствующий каталог /home/ADMNOVRAY.RU/%(USER)/ набор папок
а монтирование происходит по пути /home/%(USER)/CONS (OBMEN)
Подскажите где правильный синтаксис почитать, срочно надо, поотвалиавлось куча клиентов AD работающих на Centaurus 7.0.5, которые обновил. Почти во всех статьях речь идет о монтировании ресурсов в составе рабочих групп или описаны примеры использования старых версий серверов windows. До перехода на проверку подлиности по SSSD данный синтаксис pam_mount.conf xml работал без вопросов.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 908
    • Домашняя страница
    • Email
Re: синтаксис PAM_MOUNT.CONF
« Ответ #3 : 06.05.2017 22:07:12 »
Увы, не раньше окончания праздников.
Андрей Черепанов (cas@)

Дмитрий Кривокрысенко

  • Гость
Re: синтаксис PAM_MOUNT.CONF
« Ответ #4 : 11.05.2017 16:01:29 »
Господа форумчане и лично Skull!!
Огромное спасибо за подсказки тема решена, все заработало! Переставил систему на ALT Workstation 8.1 x64.
вошел в домен AD используя task-auth-ad-sssd.
Рабочий синтаксис для моего случая когда на сетевой шаре в WINDOWS AD болтается  обменник с расшареной папкой и есть машина с Консультантом на которой тоже расшарен каталог с cons.exe, выглядит так (во вложении)
Все заработало, всем спасибо!