LINUX.ORG.RU
ФорумAdmin

samba видит меня как члена группы, но не как личность :)

 ,


1

1

Самба (4.1.1/CentOS) делает вид, что не знает мой sambaSid.

Самба в домене (домен на самбе+лдап). С виду все работает, getent passwd/group,id - всех видит

pdbedit -Lw user1 -v видит верно, и самбасид и примаригруп.. все

testparm выводит вот это

[global]
        dos charset = cp866
        unix charset = utf8
        workgroup = GEO
        server string = PRJ5 Server
        security = DOMAIN
        passdb backend = ldapsam:ldap://my.ldap.ip.addr
        log file = /var/log/samba/log.%m
        max log size = 50
        domain logons = Yes
        local master = No
        domain master = No
        wins server = my.wins.ip.addr
        ldap admin dn = uid=samba,cn=Directory Administrators,dc=mydomain,dc=org
        ldap group suffix = ou=Groups
        ldap machine suffix = ou=Computers
        ldap suffix = dc=mydomain,dc=org
        ldap ssl = no
        ldap user suffix = ou=Users
        idmap config * : backend = tdb

создаю простую шару,

[share]
        path= /path/to/share
        comment = Base
        browseable = yes
        writable = yes
        force group = DomainUsers
        
mkdir -p /path/to/share
chmod 644 /path/to/share
chown user1:DomainUsers /path/to/share

таким образом папка на ФС доступна мне на запись (rw), и всем другим на чтение (r)

Захожу с винды, под user1, захожу в папку. Хочу создать файл - хрен (винда орет доступа нет), логи самбы орут STATUS=daemon 'smbd' finished starting up and ready to serve connectionsUser user1 with invalid SID S-1-5-21-MY-SAMBA-SID-3124 in passdb

т.е. он не знает, что я это я..

делаю на папку 777, создаю файл file.txt создается файл с владельцем user1:DomainUsers , т.е. тут он понял, кто я.. делаю на файл chmod 644, и хочу редактировать - винда орет орет, что мне надо запросить разрешение от S-1-5-21-MY-SAMBA-SID-3124 (т.е. меня за меня не признают)

Куда порыть? Что не так



Последнее исправление: x09 (всего исправлений: 1)

samba видит меня но не как личность

экзистенциальные проблемы? напейся xD

Deleted
()
Ответ на: комментарий от conalex

Нифига.. все тоже самое, пока на группу +w не дашь, не дает ничего писать

x09
() автор топика
Ответ на: комментарий от x09

У тебя нет маппинга SID<->UID без винбинда, емнип. У тебя всего лишь

idmap config * : backend = tdb
хотя могу не учитывать схему с LDAP.

dhameoelin ★★★★★
()
Ответ на: комментарий от dhameoelin

если эта часть в 4.х не поменялось, то в 3.х я настраивал именно так. И все работало, десятки хостов по 3.х - полет нормальный. 4.х - чудит

x09
() автор топика
Ответ на: комментарий от x09

Я руками задавал маппинг, но уже для 4.х. Не помню, как там в 3.х, а из отпуска на рабочие серваки лезть «на посмотреть» никакого желания нет.

А дома так:

        winbind use default domain = Yes
        winbind nss info = template
        winbind nested groups = yes
        winbind enum users = Yes
        winbind enum groups = Yes
        winbind refresh tickets = Yes

        template homedir = /home/%U
        template shell = /bin/bash

        idmap config SKYNET : default = yes
        idmap config SKYNET : backend = rid
        idmap config SKYNET : range = 10000 - 9999999999

        idmap config * : backend = tdb
        idmap config * : range = 1001 - 9999

        map to guest = Bad Password
SKYNET - это домашний домен.

dhameoelin ★★★★★
()
Последнее исправление: dhameoelin (всего исправлений: 1)
Ответ на: комментарий от dhameoelin

Не нужен мне никакой винбид, и у вас AD в качестве PDC.. Плюнул, и собрал 3.6.23.. Да, тут без systemd и по-старинке, но работает отменно!

x09
() автор топика
Ответ на: комментарий от x09

у вас AD в качестве PDC

Ну да. На такой же самбе в отдельной kvm-виртуалке.

dhameoelin ★★★★★
()

Нужно заслужить право быть личностью.

te111011010
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.