Автор Тема: Монтирование нескольких самба/samba шар через pam_mount [решено]  (Прочитано 4198 раз)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Кентавр 6.
На сервере создал самба-шару по аналогии с share:
[share2]
path = /srv/share2
readonly = No
Папку /srv/share2 создал, права 777.
На клиенте в /etc/security/pam_mount.conf.xml<volume uid="5000-10000" noroot="1" fstype="cifs" dnssd_lookup="1" server="server.firma" path="share2" volume="share2" mountpoint="/home/%(USER)/share2" options="sec=krb5" />

<cifsmount>/sbin/mount.cifs //%(SERVER)/%(VOLUME) %(MNTPT) -o %(OPTIONS)</cifsmount>
<cifsumount>/sbin/umount.cifs %(MNTPT)</cifsumount>
Но монтируется share!  :D Хотя в настройках написано share2!

Что неправильно делаю ?
« Последнее редактирование: 03.05.2012 08:10:50 от berkut_174 »
Сноси Винду, переходи на Линукс ! :)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Монтирование cifs через pam_mount
« Ответ #1 : 02.05.2012 19:50:45 »
Вроде, решил:
<volume uid="5000-10000" noroot="1" fstype="cifs" server="server.firma" path="share2" dnssd_lookup="0" mountpoint="/home/%(USER)/share2" options="sec=krb5" />
<volume uid="5000-10000" noroot="1" fstype="cifs" server="server.firma" path="share" dnssd_lookup="0" mountpoint="/home/%(USER)/share" options="sec=krb5" />

Но вопрос остался: что за параметр dnssd_lookup ? Подскажите, пожалуйста, кто знает, пока не могу найти...
« Последнее редактирование: 02.05.2012 19:53:13 от berkut_174 »
Сноси Винду, переходи на Линукс ! :)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Монтирование cifs через pam_mount
« Ответ #2 : 03.05.2012 07:58:59 »
Оказывается темка похожая была: http://forum.altlinux.org/index.php/topic,4707.0.html  :)
Сноси Винду, переходи на Линукс ! :)

Оффлайн XBM

  • Участник
  • *
  • Сообщений: 478
  • Бэкап - акт проявления трусости.
Вопрос на эту тему, поэтому отдельную ветку решил не создавать.

Поднят домен на "Школьный сервер 7.0", подключен класс компов. Шары при входе в домен монтируются, всё хорошо.
Возникла необходимость подключить сетевой ресурс, расположенный не на сервере домена и не входящего в домен.
Если прописать в fstab, то ресурс монтируеся, читается.
Подскажите, плз, формат строки в pam_mount.conf.xml, чтобы монтирование происходило в момент авторизации.
Для подключения ресурсов на сервере домена используются строчки типа:
<volume uid="5000-10000" fstype="cifs" server="server" path="share2" dnssd_lookup="0" mountpoint="/home/%(USER)/share2" options="sec=krb5" />
Вероятно, надо поменять "sec=krb5" на что-то другое?
В man pam_mount.conf не нашел, "sec=none" не помогает.

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
В man pam_mount.conf не нашел, "sec=none" не помогает.
На p7 sec=ntlm должно быть, это если просто монтировать без всяких доменных и прочих заморочек.

Оффлайн XBM

  • Участник
  • *
  • Сообщений: 478
  • Бэкап - акт проявления трусости.
Спасибо! Всё подключилось как надо.

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
sec=ntlm

sec=

Security mode. Allowed values are:
none attempt to connection as a null user (no name)
krb5 Use Kerberos version 5 authentication
krb5i Use Kerberos authentication and packet signing
ntlm Use NTLM password hashing (default)
ntlmi Use NTLM password hashing with signing (if /proc/fs/cifs/PacketSigningEnabled on or if server requires signing also can be the default)
ntlmv2 Use NTLMv2 password hashing
ntlmv2i Use NTLMv2 password hashing with packet signing

По идее достаточно просто убрать этот параметр.
Сноси Винду, переходи на Линукс ! :)