Samba - password-server authentikációs probléma

Sziasztok!

Egy nagy smb hálózatra csatlakoztam a Linux-os gépemmel. Mivel azt szeretném, hogy az általam megosztott könyvtárakat az általam engedélyezett, már a hálózatban felhaszálónévvel, jelszóval rendelkezó kollégáknak ne kelljen unix felhasználónevet és jelszót adani a saját gépemen, így az smb.conf-ban a következő paramétereket adtam meg:

security = server
password server = 10.1.10.222
encrypt passwords = true

...

[public]
comment = Public Folder
path = /home/public
guest ok = no
create mask = 0777
directory mask = 0777
force user = nobody
force group = nogroup

A "hozzám" csatlakozni kívánók felhasználók kapnak egy authentikációs ablakot. Természetesen nem tudnak csatlakozni, hiszen nem adtam meg, hogy kiknek van jogosultságuk.

A [public] blokkba ezért tettem egy sort:

user = valakibela,akarkijeno

Ám, nem tudnak belépni.

Hol hibáztam?

Előre is köszönöm a válaszokat.

Hozzászólások

Üdv!

így mit szól a gép hozzá?

security = user
#password server = 10.1.10.222
encrypt passwords = true

[public]
comment = Public Folder
path = /home/public
guest ok = yes #!!!!!! vendégként próbáljanak csatlakozni
create mask = 0777
directory mask = 0777
#force user = nobody #user = valakibela,akarkijeno nem ér semmit, mert a nobody userre korlátztál le (asszem)
#force group = nogroup

csak tipp, de nálam így megy

nálam így menne a tiéd:

#security = server
security = share
#password server = 10.1.10.222
encrypt passwords = true

[public]
comment = Public Folder
path = /home/public
guest ok = no
create mask = 0777
directory mask = 0777
force user = nobody
force group = nogroup
valid users = valakibela, akarkijeno

és az smbpasswd -a valakibela
illetve smbpasswd -a akarkijeno -t is add meg neki...

nekem így megy...

--
by Mikul@s

Ha Active Directory alapú a hálózat, akkor security=ads, majd a domainbe léptetve a share jogokat rendesen lehet állítgatni.

Köszönöm mindenkinek a segítséget. Közben hazajöttem és legközelebb csak hétfőn tudok foglalkozni vele.
Valószínűleg az active directory lesz a megoldás kulcsa.