![]() |
samba config
здравствуйте!
задача: создать папки. раздать права пользователям есть папки: shares/office/ shares/office/buh/ shares/office/buh/mainbuh shares/office/buh/buh1 shares/office/buh/buh2 shares/office/const shares/office/const/const1 shares/office/constconst2 shares/office/director shares/office/pr есть пользователи: mainadmin (права на всё в shares) director (права на всё в office) mainbuh (права на всё в buh) buh1 (права на всё в buh1) buh2 (права на всё в buh2) const1 (права на всё в const1) const2 (права на всё в const2) pr (права на всё в pr) 1. создал группу office 2. создал пользовалетей/задал пароли (mainadmin, director, mainbuh, buh1, buh2, const1, const2, pr) 3. добавил пользователей в smbpasswd 4. создал директории 5. написал конфиг smb.conf Код:
[global] проблема заключается в том, что когда подключаюсь mainadmin'ом, то все ОК. но когда дело доходит до других пользователей, то начинаются непонятки. меня система просит ввести логин/пароль. ввожу, но ни куда не пускает. в чем может быть проблема? все ли параметры указал? можно ли эту задачу решить более утанченно? можно ли админить сеть с 50-60 раб. станциями с помощью samba + dhcp + dns? и нужно ли это делать когда есть ad ds? заранее спасибо. |
|
NRMS, pdbedit помог увидеть, что я забыл добавить пользователей. добавил с помощью smbpasswd и все теперь работает =D
скажите, такой конфиг для такой задачи не выглядит топорно? есть ли способ сделать более изящно или для такой задачи нормальный способ? (или если работает значит работает, и ничего изменять не надо?) все ли параметры указал? можно ли админить сеть с 50-60 раб. станциями с помощью samba + dhcp + dns? и нужно ли это делать когда есть ad ds? |
Цитата:
Расскажите что у Вас уже есть и что хотите получить в итоге. |
Цитата:
также хочется поднять ad ds, но у меня делема. раб. станций не так уж и много. стоит ли поднимать домен и прикручивать к ниму samba или сделать все на samba, как показано в примерах здесь и .здесь p.s.: спасибо за ссылки |
AD, если есть возможность поднимать стоит. Она себя оправдывает.
morla, наверно, можно сделать так: 1. Ставите шлюз на Linux или BSD 2. Ставите на 2003 AD, DNS и DHCP. Если железо позволяет, то тут же можно и файлопомойку развернуть 3. Если на 2003 файлопомойку развернуть возможности нет, то ставите Linux/BSD и на нем Samba с авторизацией в AD Домен на Samba это совсем не то что домен на Windows. Возможностей для управления гораздо меньше, да и управлять им, имхо, по-сложней. Добавлю: Контроллеров домена должно быть два. Т.е. для начала можно сделать один, но при первой же возможности надо добавить второй. Что бы при выходе из строя одного, работа сети не застопорилась. |
когда я сказал на работе, что давайте ребята поднимать домен! все стали крутить у виска, что мол раб. станций мало и домен нам не нужен, и так справимся. мне такая реакция кажется диагнозом. это ведь не 10-20 раб. станций!
хорошо, мне кажется что выбрал правильный курс. 1. поднять squid 2. поднять ad + dns + dhcp 3. поднять samba и прикрутить к ad скажите пожалуйста, есть ли возможность разбить сеть на vlan'ы программно с помощью ad или...? слышал, что можно сделать аппаратно с помощью switch'ей. хочется бухгалтеров и админов и остальную сеть разбить на 3 вилана. |
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
хочется верить, что они будут куплены. а на сейчас, что можно придумать? заранее спасибо. |
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Ух. О том что есть филиалы, ранее не упоминалось. Рассказывайте структуру сети.
|
про 50-60 раб. станций рассказал. все они в одном здании.
дальше есть филиалы, примерно 8-10 штук по области. по 3-4 схоста в каждом пункте + видеонаблюдение. у каждого пункта своя подсеть. т.е. в главном офисе 1.0; во втором пункте 2.0, в третьем 3.0 и т.д. |
Имхо, vlan'ы тут - усложнение. Нормальные свичи + жесткая политика в отношении прав пользователей + ответственность пользователей за свои действия...
|
NRMS, спасибо за помощь! пусть пинг всегда доходит =D
|
Время: 03:53. |
Время: 03:53.
© OSzone.net 2001-