PDA

Показать полную графическую версию : самба и домен windows


slon_ru
27-06-2008, 13:54
Хи Алл !
я про самбу и виндовсовый домен, а вы о чем подумали? ))
Люди, помогите у кого время есть - я буквально первые дни как под линух переполз. Надо мне под самбой виндосовым юзверям каждому по папке раздать и одну для обмена. Самба встала все ок, а вот на раздаче прав и сотворение групп я завис :( Киньте кто-нибуть простейший ман как сотворить 2 групы, админы и юзера соответственно, ввести в них по паре юзеров и выдать каждому по папке которая бы монтировалась у них под виндой ? В инете очень много информации, не спорю, но походу все что я нашел или не работает в моей конфе или явно сложнее моего случая ( Вобщем буду очень благ если кто найдет время и спасет мне выходные ! ))
удачи.
з.ы. А еще мне монитор не настроить на 1024х768 100, пофигу хоргу все мои моделине в конфиге а если драва атишные ставлю то иксы не грузятся out of sync выдают, может кто знает ?
с п а с и б о !

[mzd]
27-06-2008, 14:14
В следующий раз давайте теме понятное название. Тему отредактировал.
По первому вопросу: http://linuxgazette.net/112/tag/3.html
http://www.swerdna.net.au/linhowtosambacifs.html
http://www.reallylinux.com/docs/sambaserver.shtml
http://www.liveinternet.ru/community/linux_lamers/post19541301/
http://www.linuxquestions.org/questions/linux-software-2/samba-permission-for-sharing-public-and-private-folder-478264/
По второму: http://www.linuxquestions.org/questions/linux-newbie-8/screen-resolution-problems-connected-with-xorg.conf-and-xorgconfig-with-slackware-10-344824/

slon_ru
04-07-2008, 21:06
И снова здравствуйте ! Самба встала но вот как бы сделать папки "только для записи" ? Чтобы все юзвери могли в нее файлы хозяину папки кидать а смотреть не могли.
И вот такой еще момент - как контроллер домена самба встала а вот вульгарную шару на паролях я сделать не смог. нету ли у кого примера на шару под самбой ? А то мне на работе домен нафиг не нужен, че зря людей мучать ) Спасибо!

Аlchemist
07-07-2008, 09:09
Каким образом производится авторизация в самбе?

slon_ru
07-07-2008, 23:03
Сорь, не очень понял вопрос. Юзера логинятся на своих ПК локально, под ХП. По мере необходимости подключаются к самбе вводят пароли, подключаются к ресурсам. Я просто ухожу из конторы, надо максимально просто сделать, чтобы они дальше без админа жили ).
Юзеры заведены под самбой и под линухом. группы связанны нетмапом. Но что то не идет (.

Аlchemist
08-07-2008, 00:10
У тебя security = user
В домене лучше сделать security = ads и настроить все через NT ACL - тогда не нужно будет заводить юзеров в линухе и в самбе, будут только виндовые группы.

slon_ru
08-07-2008, 03:10
Там нет АД.

Аlchemist
08-07-2008, 09:21
я про самбу и виндовсовый домен, а вы о чем подумали? )) »

Там нет АД. »

как-то не клеется

slon_ru
08-07-2008, 20:04
Ну я думал поставлю самбу как контроллер домена а потом глядишь и домен появится ) Наверно я с формулировками путаюсь ( Я по крестьянски - есть архив с 12 старенькими архивариусами которые повязаны одной сетью. Без доменов прав и обязанностей. Старички постоянно теряют документы обвиняют в сем друг друга и вот сами позвали меня к ним княжить. Я вообще не из этой сказки ) я там заезжий программист.
Ведомый любопытством я прикрутил какой то линух из инету (слакс) и пользуясь нагугленной докой поставил там домен раздав всем по папке в зубы и папку на обмен. Но вводя виндосовые машины в домен и настаивая рабочие столы старичкам задумался как они это делать будут когда я сбегу. И подумалось что наверно им домен и вовсе даже и не нужен. Да и ставить некуда, все компы ровесники века. А лучше бы выдать все теже самые ресурсы посредством самбовой шары. Ну вот собственно после столь подробного вступления и вопрос ) - если я при нормально работающем домене меняю в smb.conf user na share то smb4k na любые попытки достучатся до ресурсов отвечают бутылочным звоном ( Если не сложно мне бы конфиг сюда какой-нибудь простейший. Если непонятно изложил вы говорите не стесняйтесь, я еще что-нибудь расскажу ) Спасибо за помощь. Удачи.

Аlchemist
08-07-2008, 20:57
Тогда лучше не заморачиваться, а сделать общую папку, chmod 777, security = share

[global]
workgroup = WORK
netbios name = Server
server string = File Server
encrypt passwords = yes

security = share
public = yes

local master = no
domain logons = no
domain master = no

interfaces = re0
bind interfaces only = yes
hosts deny = all
hosts allow = 192.168.0. 127.

# Charset settings
unix charset = koi8-r
dos charset = 866
display charset = koi8-r

socket options = IPTOS_LOWDELAY TCP_NODELAY

[Office]
path = /usr/local/office
browseable = yes
writable = yes
public = yes

[Soft]
path = /usr/local/soft
browseable = yes
writable = yes
public = yes

[Drivers]
path = /usr/local/drivers
browseable = yes
writable = yes
public = yes

slon_ru
09-07-2008, 00:23
Спасибо, класно, работает. А как туда еще пароли прикрутить ? У них весь сыр бор из за паранойи нащет кражи документов друг у друга )). Спасибо.

Аlchemist
09-07-2008, 09:14
тогда нужно сделать security = user и добавлять юзверей в систему и в самбу, что, как я понял, ты сейчас и делаешь...

slon_ru
09-07-2008, 20:03
Да. Т.е. я на верном пути ) Правильно ли я понял, что при security=share нельзя разграничить доступ паролями ? A то я уеду, сервер чрез пол годика развалится и у них вся работа встанет. А так только шара отвалится, скажу чтоб бекапили почаще. Спасибо за ответы !

Аlchemist
09-07-2008, 21:02
Правильно ли я понял, что при security=share нельзя разграничить доступ паролями ? »
ыгы

slon_ru
17-07-2008, 22:12
И снова здравствуйте ! Подскажите плз, у меня самба стоит как ПДК. Пользователи логинятся потом руками набирают сервер/имя другого пользователя и попадают в чужей хоум дир. Как бы это прекратить ? Спасибо. Удачи.

Аlchemist
17-07-2008, 22:27
Как бы это прекратить ? »
Для начала нужно выложить свой конфиг

slon_ru
18-07-2008, 01:34
[global]
workgroup = ARBEITSGRUPPE
netbios name = SERVER
server string = kkm SERVER
passdb backend = *****
log level = 4
log file = /var/log/samba/workstations/%m.log
max log size = 50
add user script = /usr/sbin/useradd -m %u
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g
add user to group script = /usr/bin/gpasswd -a %u %g
delete user from group script = /usr/bin/gpasswd -d %u %g
add machine script = /usr/sbin/useradd -g nt_workstations -s /bin/false -d /dev/null %u
set primary group script = /usr/sbin/groupadd %g
logon script = %G.bat
domain logons = yes
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
hosts allow = 192.168. 127.
time server = yes
preferred master = yes
domain master = yes
local master = yes
os level = 255
unix charset = utf8
dos charset = cp1251
display charset = cp1251
wins support = yes
restrict anonymous = no
max protocol = NT
acl compatibility = winnt
ldap ssl = No
server signing = Auto

[homes]
comment = Home Directories
browseable = no
read only = no

[netlogon]
path = /srv/samba/netlogon
read only = yes
browseable = no

[exchange]
path = /srv/samba/incoming
read only = no
create mask = 0775
directory mask = 0775
force group = users

я не стал машины в домен вводить, юзвери просто заходят в рабочую группу со своим пассом, получают доступ к одной папке для обмена и каждый в своей личной. Но вот <... и попадают в чужей хоум дир ...>. Спасибо.

Аlchemist
18-07-2008, 09:31
logon script = %G.bat »
Что в этом скрипте?
Попробуйте что-ньть в этом духе добавить:

logon path = \\%L\%U\
logon home = \\%L\%U\
logon drive = Z:


И так еще можно сделать:
[homes]
comment = Home Directory
valid users = %U
guest ok = no
read only = no
browseable = no
hide unreadable = yes
hide dot files = yes
create mode = 0600
create mask = 0600
directory mode = 0700
directory mask = 0700
inherit permissions = yes

И вообще, очень полезная штука:
# man smb.conf
;)




© OSzone.net 2001-2012