Helló Mindenki!
Egy Gentoos gépen szeretnék SAMBA-t beüzemelni. Kb 150 XP és win98 kliens csatlakozna hozzá. Szeretném, hogy a linuxos accountot használnák, de a samba nem akarja. Itt a config file:
[global]
dos charset = 850
unix charset = ISO8859-2
workgroup = SAP
netbios name = FSERV2
server string = Fserv2
interfaces = lo, eth0
pam password change = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password: %n\n *Retype*new*UNIX*password %n\n
unix password sync = Yes
log level = 3
log file = /var/log/samba/log.%m
max log size = 50
os level = 33
preferred master = No
local master = No
Esetleg valaki megtudja mondani mi a baj?
domain master = No
wins support = Yes
- 2321 megtekintés
Hozzászólások
- A hozzászóláshoz be kell jelentkezni
Esetleg le is tudnad irni, mi a problemad? A samba eredendoen sajat felhasznaloi adatbazist hasznal (mivel egy rakas egyeb infot tarolnia kell). Ennek megfeleloen az smbpasswd-vel vagy LDAP backend eseten mas cuccokkal letre kell hozni a felhasznalohoz tartozo bejegyzes(eke)t. A 'unix password sync' mindossze azt okozza, hogy ha a samba-n keresztul valaki jelszot valt, azt a unix oldalon is megvaltoztatja. Szo sincs arrol, hogy barmifele user account-ot csinalna automatikusan.
- A hozzászóláshoz be kell jelentkezni
De akkor nincs is lehetőség linuxos account használatára, csak ldappal?
- A hozzászóláshoz be kell jelentkezni
ldap nélkül:
smbpasswd -a $user_linux_account_neve
Enter password..... $user_samba_jelszava
és még1x
innéttől a smb.conf-ban a security = USER/SERVER/SHARE segítségével
döntsd el mit hogyan szeretnél.
általában security = server
password server = $linux_server_ip_cime_vagy_fqdn
--
Sony Vaio &
- A hozzászóláshoz be kell jelentkezni
Kösz, ez jól hangzik, de sajnos így sem mükszik... állandóan a jelszót kéri. Egy gép a samba és a passwd szerver, próbáltam ipt és lo -t is
- A hozzászóláshoz be kell jelentkezni
amennyiben a security = user úgy a kliensek maguk "hitelesítenek",
és nem kell a password server opció.
ha security = server akkor viszont a szerver hitelesít.
továbbá: /etc/hosts-ba esetleg beírhatnád:
-dhcp szerver esetén 255.255.255.255 dhcp
-static ip esetén minden workstation ip címét
tűzfallal hogy állunk ? lehet köze a sikertelenséghez ?
az enyémből pl / elég eccerü /
[global]
admin users = bthomyka
netbios name = Extensa
workgroup = RICOS
server string = Ricosoft
security = user
hosts allow = 192.168.1. 127.
bind interfaces only = yes
interfaces = lo eth0
# username map = /etc/samba/smbusers
log file = /var/log/samba.%m
max log size = 5000
passdb backend = tdbsam
socket options = TCP_NODELAY
local master = yes
os level = 65
menni megy, ha kell a jelszó adom és megeszi.
debian etch-en legalábbis
--
Sony Vaio &
- A hozzászóláshoz be kell jelentkezni
Oké, kössz ez így működik. És hogy szabályzod a hozzáféréseket?
A user1 és user2 olvashatja az informatika megosztást, de user1 írni is tudjon...
[INFORMATIKA]
comment = Informatics Sharing
path = /data/informatika
valid users = user1 user2
write list = user1
- A hozzászóláshoz be kell jelentkezni
őőő
nem tudom hogy a read only = yes opció ütközne a write list-el vagy
sem.
próbáld meg a read only-t meg amit írtál write list-et.
nemtom kérdeztem-e, workgroup vagy domain ?
--
Sony Vaio &
- A hozzászóláshoz be kell jelentkezni
valamelyik dokban láttam együtt a kettőt:
writeable = no (read only = yes)
write list = user1 use
vagy
write list = @userek
nemtom kérdeztem-e, workgroup vagy domain ? --> nemigazán értem a kérdésed.
security = user vagy a szerver helye domainben van de nem pdc
engem a file jogosultságok érdekelnének inkább uid gid jogok
- A hozzászóláshoz be kell jelentkezni
első kérdésem ezek után tárgytalan. :)
elvileg a fileok jogosultságai a linuxos accountnak megfelelően kéne
hogy beálljanak.
create mask, directory mask opciókat nézegessük.
--
Sony Vaio &
- A hozzászóláshoz be kell jelentkezni
A samba a saját passwd fájlját használja. A megosztásokban a fileoknak, directoryknak más más a tulajdonosuk, olvashatják vagy írhatják, vagy egyik sem.
chown -R nobody:nogroup techment/
chmod -R 777 techment/
elvileg a valid users = user1; read only = yes; write lists = user1; opcióknak le kéne szabályozniuk a jogokat, de majd csak holnap tudom már kipróbálni.
- A hozzászóláshoz be kell jelentkezni
várom a fejleményeket :)
--
Sony Vaio &
- A hozzászóláshoz be kell jelentkezni
TRY AGAIN...
Van 3 db felhasználónk: uer1, uer2, uer3.
Van 2 db megosztandó erőforrásunk: mego1, mego2.
Kiadjuk a következő parancsokat:
chown -R nobody:nogroup mego*
chmod -R 777 mego*
Ekkor a mego1 és mego2 tulajdonosa a nobody felhasználó és a nogroup csoport, plussz mindenki tud
írni és olvasni a megosztásokban. A jogok rekurzívak.
[mego1]
...
valid users = uer1 uer2
read only = yes
write list = uer1
...
#Ekkor uer1 és uer2 csak olvashat, de uer1 írhat is, uer3 semmi joggal nem rendelkezik
[mego2]
...
valid users = uer1 uer2 uer3
read only = yes
write list = uer2 uer3
...
#Ekkor uer2 és 3 írhat és olvashat, uer1 csak olvashat
Nállam ez így remekül működik...
- A hozzászóláshoz be kell jelentkezni
Én ezeket a user account -al szabályoztam. Nem tudom mennyire korrekt és biztonságos de működik.
A csoportos hozzáféréshez létrehozok egy a csoport nevével megegyező Linux felhasználót, majd a "tagokat" hozzádaom mint csoportot. Az összes home -ot úgy hozom létre, hogy a samba egy a home -on belüli smb/ könyvtárat mutat (ez úgy alakult ki, hogy nem volt jobb ötletem hogy tudom a home gyökérben lévő egyéb beállító fájlokat "eltöntetni" - pl. .bashrc .bash_history ...). Utána mindeki aki ebbe a "Csoportos" megosztásba dolgozhat, kap a $HOME/smb/ könyvtárába egy symlinket. Az umask illetve a csoportots megosztási könyvtár engedélyei (sticky bit) mindenféle engedélyt lehetővé tesz. pl.
- ha user1 nem írhat, csak nézegethet, akkor kap egy symlinket, de nem adom hozzá a casoporthoz.
- ha user2 és user3 írhat akkor hozzáadom a csoporthoz.
- ha user2 és user3 írhatja (törölheti!) egymás állományait akikor sticky bit bebillent (umask=112). VIGYÁZAT! - ha törli a windows könyvtárat (ami a symlink) a könyvtár nem de minden alatta törlődik (olyan mint DOS -ban a del *.* csak nem is kérdez rá).
Ha még ennél is rafináltabb beállításokat akarsz akkor ACL - ezt még nem kellett bevetnem :)
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
Nem rossz :-)
Nekem csak ideiglenesen kell most ez a megoldás, a felhasználóknak nem kell home, mikor a PDC-t csinálom akkor jó lessz az ötlet. Köszönöm.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Én azt szeretném megtudni, hogy mik azok a beállítások amik kellenek ahhoz, hogy egy samba servert az xp-s gépek lássanak a hálózati helyek-ben?
Ha megadom az ip címet akkor működik, de alapból nem látszik.
A hálózaton csak ez az egy file szerver lenne.
Gondolom ehhez még nem kell, hogy a samba (ubuntu) server PDC is legyen?
Köszi
- A hozzászóláshoz be kell jelentkezni
A nevfeloldas mukodik-e?
- A hozzászóláshoz be kell jelentkezni
Ismét itt vagyok... :-)
Két kérdésem lenne:
(1)Linuxos PDC és Win98 hogyan viszonyúlnak egymáshoz, pl: be tudnak-e lépni hálózatba
(2)Win98 alól hogyan lehet jelszóval védett meghajtókhoz csatlakozni.
- A hozzászóláshoz be kell jelentkezni
Első kérdésre a válasz:
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/ClientConfig…
A második még nyitott...
- A hozzászóláshoz be kell jelentkezni
A másodikra ennyit találtam:
C:\WINDOWS\> net use p: \\pogo\public
The command completed successfully.
Windows 9x/ME will not allow you to use a login name when accessing a CIFS server
that is different from the one specified when logging on to the Windows console
- A hozzászóláshoz be kell jelentkezni
A win98-ba milyen felhasználó és jelszóval lépsz be? Próbáld meg azzal, amivel a szerverre csatlakoznál?
Egyébként a szöveg is valami ilyesmit jelentene (vagy jól félrefordítottam): hogy nem lehet a winbe bejelentkezéskor használt user/pass-tól eltérő user/pass-al csatlakozni szerverekhez.
Egyébként így mennie kellene, mert még most is van "hatósugaramban" 4-5 win98-s gép, amik win2k jelszavas szerverre csatlakoznak. Bejeletkezéskor azt a user/pass-t használják, amivel a szerverre csatlakoznak.
- A hozzászóláshoz be kell jelentkezni
net use x: \\netbios_név\megosztás jelszó
- A hozzászóláshoz be kell jelentkezni
Sajnos ez így nem működik...
net use m: \\server_neve\user_homeja user_password
A megosztott erőforrás nem elérhető, zárolt, vagy osztott erőforrás részét képezi
- A hozzászóláshoz be kell jelentkezni
kz86, nyekhere köszönöm a segítségeteket, a win98-as jelszó és felhasználónév használata a sambán volt a nyerő. Many Thanks!!!!!!!!!!
- A hozzászóláshoz be kell jelentkezni
Win98 esetén plain password kell emlékeim szerint, és 2000/XP esetén a klienseken a plainpasswd.reg bejegyzést meg kell csinálni. Régen láttam már 98-at, de a doc-ban megtalálod...
--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...
- A hozzászóláshoz be kell jelentkezni
Igy is van.
(1)Instalállni kell win98 cdről a Ptxt_on.inf filet, az a tools/mtsutil alatt található.
(2)Regedit.exe
(3)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP EnablePainTextPassword kulcs értékét [00 00 00 00] módosítsuk egyesre.
(4)Reboot
- A hozzászóláshoz be kell jelentkezni