samba3 + windows AD
Sziasztok!
Egy fajlszervert szeretnek berakni egy halozatba de ugy, hogy a windows AD segitsegevel mukodjon a hozzaferes szabalyozasa.
Mar elolvastam sok leirast de nem talalok megoldast a problemamra...
Nekem ugy tunik, hogy az AD elerese jol mukodik:
#getent passwd
...
DOMAIN+kubinyib:*:10431:10007:Kubinyi Barbara:/home/DOMAIN/kubinyib:/bin/false
DOMAIN+kovacsb:*:10429:10007:Kovács Beáta:/home/DOMAIN/kovacsb:/bin/false
DOMAIN+poker:*:10428:10007:póker:/home/DOMAIN/poker:/bin/false
DOMAIN+bohmf:*:10427:10007:Bőhm Ferenc:/home/DOMAIN/bohmf:/bin/false
#getent group
...
DOMAIN+vpn_gestor:x:10332:DOMAIN+laczkovichb,DOMAIN+gestor
DOMAIN+storage01:x:10002:DOMAIN+zalatnaijanos
A gond az, hogy nem tudom rendesen beallitani, hogy ki ferhet
hozza egy megosztashoz.
/etc/sabma/smb.conf
[global]
workgroup = DOMAIN
netbios name = STORAGE01
oplocks = 0
level2 oplocks = 0
use sendfile = no
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
winbind separator = +
security = ads
encrypt passwords = yes
realm = domain_controler
password server = domain_controler
map acl inherit = yes
log file = /var/log/samba/log.%m
log level = 5
max log size = 10000
nt acl support = yes
server string = %h - File server
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
dns proxy = no
[Teszt]
printable = no
read only = no
create mode = 0666
create mask = 0666
directory mask = 0777
comment = Teszt megosztas
browseable = yes
writable = yes
guest ok = no
Azt szeretnem hogy egy tartomany beli csoport ferhessen hozza a Teszt megosztashoz...
valis users = ???
ezek egyike sem mukodik:
valid users = @group
valid users = DOMAIN+@group
valid users = @DOMAIN+group
Vagy, hogyan kell ezt csinalni? :)
A valaszokat elore is koszonom.
- Tovább (samba3 + windows AD)
- 906 megtekintés