Sziasztok!
Az alábbi problémába futottam bele: upgradeltem Debian Etch-ről Lenny-re. Ezáltal a Samba 3.0.24-ről 3.2.5-re)
Majdnem minden oké, a Windows-ok esetén jól sikerült az átállás, de van egy MacBook kliens is a hálózatban, ahol az alábbi furcsaságot tapasztaltam:
- csomó könyvtárról előre eldönti a MacBook, hogy ide úgysem fogsz tudni belépni (kis piros tiltó ikon rajta) és be se lép.
A dologhoz hozzátartozik, hogy a Samba-szerveren fájlrendszer szinten ACL jogosultságot használunk, így ha a klasszikus unix jogosultsági kimutatást nézzük, tényleg nem lenne belépési jogosultsága:
drwxrwx---+ 7 smb smb 4096 márc 10 11.50 Futó projektek
Azonban NEM a fenti a mérvadó, hanem az ACL van szerveroldalon figyelembe véve:
# file: Futó projektek
# owner: smb
# group: smb
user::rwx
group::---
group:ProjCsop:rwx
group:UzemelCsop:r-x
group:TitkarCsop:r-x
mask::rwx
other::---
Tehát érzésem az, hogy a MacBook az új Sambától a direktorylistázáskor át tudja kérni a klasszikus Unix (owner:group:other) jogosultságtáblát, és ez alapján makacsul eldönti, hogy a user nem smb-csoportba tartozik, így a MAC innentől oda nem akar belépni. Pedig nem a klasszikus group, hanem az ACL-beli lista határozza meg a tényleges szerver által biztosított jogosultságot.
Tudtok-e rá megoldást, hogy
1. VAGY ne kérje át a MacBook az owner:group:other -féle klasszikus kimutatást
2. VAGY az ACL-t is átkérje és azt vegye figyelembe, ne a klasszikus jogosultságtáblában leírtakat
3. VAGY a Samba szerverben valami konfig opciót, amely az owner:group:other -féle klasszikus kimutatást nem teszi elérhetővé a kliensek számára?
Előre is köszönöm a választ!
- 1614 megtekintés
Hozzászólások
Hat google tobbet is kidobott a problemarol. Probald meg ezt: "unix extensions = no"
- A hozzászóláshoz be kell jelentkezni
Ezer köszönet, ez tüneti kezelésnek tökéletes lett.
Ha valaki MACbook-os a jövőben megtudná, hogyan lehet megetetni a Samba által szolgáltatott ACL-t a MACbook-kal, az lenne a dolgok végleges lezárása. De ez már nem SOS, mert a fenti Samba-opció most megteszi.
- A hozzászóláshoz be kell jelentkezni