Автор Тема: разграничение парав в samba [решено]  (Прочитано 1981 раз)

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Решил на серевере завести общую папочку, вернее даже 3 папочки с такими правами одна чисто для администрации, вторя для администрации и учителей и третья вообще для всех.

Установил самбу и начал править конфиги, но как бы ни крутил, всё равно не выходит как хочется. Вот так конфиг выглядит сейчас

[global]
realm = MOU58
netbios name = server
server string = Samba server on %h (v. %v)
security = user
use kerberos keytab = Yes
log file = /var/log/samba/log.%m
max log size = 50
interfaces = lo, eth2
bind interfaces only = true
dns proxy = No
use sendfile = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
ldap admin dn = cn=ldaproot,dc=mou58
ldap suffix = dc=mou58
ldap group suffix = ou=Group
ldap user suffix = ou=People

[homes]
browseable = yes
writable = yes
create mask = 777
directory mask = 777
valid user = user

[doc]
path = /home/doc
browseable = yes
writable = yes
create mask = 700
directory mask = 700
valid user = bkmz

ну тоесть прописал, что к папке doc может обратиться только юсер bkmz. Есть на сервере у меня ещё юхер admin  и он почемуцто преспокойно под своим логином и паролем заходит в эту папочку... Что не так сделал, не пойму...
« Последнее редактирование: 03.05.2011 15:40:48 от Skull »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: разграничение парав в samba
« Ответ #1 : 29.04.2011 15:25:49 »
valid users=bkmz
?

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #2 : 30.04.2011 06:22:29 »
valid users=bkmz
?

Ну у меня есть пользователь с таким именем на сервере и вроде как эти строчка разрешает только ему пользоваться данным ресурсом...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: разграничение парав в samba
« Ответ #3 : 30.04.2011 07:49:08 »
S на конце у слова users не написали

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #4 : 30.04.2011 08:24:34 »
поставил. Теперь он вообще ни под каким пользователем не пускает.

попробовал smbpasswd сделать, не помогло...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: разграничение парав в samba
« Ответ #5 : 30.04.2011 08:27:53 »
Надо разбираться - почему под  bkmz не пускает.  Не очень я силён в самбе, но вы уверены, что bkmz  работает под аккаунтом bkmz, и не происходит никакой "подмены"  пользователя (например, как admin заменяется на root через smbusers).
« Последнее редактирование: 30.04.2011 08:31:32 от ruslandh »

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #6 : 30.04.2011 08:30:12 »
Если не сложно, то подскажите хотя бы в какую сторону смотреть...

точно не из за прав доступа к самой папке, потому, что тут я сделал всё1, что мог уже...


drwxrwxrwx  4 bkmz bkmz  4096 Apr 29 15:12 doc
« Последнее редактирование: 30.04.2011 08:34:43 от dormidont3 »

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #7 : 30.04.2011 08:48:40 »
помогите расшифровать

Apr 30 10:47:37 comp-Pentium-Dual-679ab3 smbd[16036]: [2011/04/30 10:47:37, 0] passdb/passdb.c:lookup_global_sam_name(596)
Apr 30 10:47:37 comp-Pentium-Dual-679ab3 smbd[16036]:   User bkmz with invalid SID S-1-5-21-1187937663-98782471-238359283-11000 in passdb

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #8 : 30.04.2011 09:42:36 »
И ещё одно, не понятное для меня утчнение.

Если при вводе логина и пароля домен workgroup то никого не пускает, ели любой другой (вообще произвольный) то работает как нужно.

Можно это как то поправить?

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #9 : 30.04.2011 10:07:19 »
Всё, разобрался как это всё настроить!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: разграничение парав в samba
« Ответ #10 : 30.04.2011 10:09:13 »
Всё, разобрался как это всё настроить!
Вы напишите, для тех, кто столнётся с этой-же проблемой, как в результате вы настроили.

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: разграничение парав в samba
« Ответ #11 : 30.04.2011 10:27:34 »
Я не стал указывать конкретного пользователя, а прописал руппы которым можно на ресурс заходить.

valid users = @admin
valid users = @admin, @teach
valid users = @admin, @teach, @user
 и теперь всё робит на ура :)