LINUX.ORG.RU
ФорумAdmin

Пара неудобных вопросов по SAMBA


0

0

Правильно ли я понимаю, что права доступа задаются только на шары, на уровне файлов/папок действуют права типа rwxrwxrwx, т.е. на уровне файлов задать что-нибудь типа - "эти 2 группы могут только читать, а эти 5 групп могут читать/писать" - невозможно?

Мой Gnome работает в KOI8-R, файлы, созданные на шаре Самбы русскими буквами, на самом сервере всюду (и в терминале и в Nautiluse) отображаются кракозябрами. Как это вылечить?

anonymous

И да и нет. Можно реализовать и подобную вашей ситуацию, но либо установкой ACL-патчей к ядру, либо несколько нетривиальными ходами со стандартным 3х3. Насчет локали - в манах все есть. Или даже здесь.

Nefer
()

Имена файлов будут нормальными, если в глобальной секции указать перекодировку:

character set = koi8-r client code page = 866

anonymous
()

сделать имеено эти две группы читать - а 5 групп читать/писать - с пом самбы+fs можно - а просто на fs нельзя

с такими правами сам то незапутаешся ? :)

гораздо лучше и проше - более нормально распределить кто что может - и тогда того что есть хватит - приемущество этого - прозрачность ! что очень важна когда файловый сервер становиться большой и загруженность


а если тебе нужны полные acl - то рекомендую поставить mdk81(mandrake) на xfs(файлова система такая) - и тогда там от коробки есть полный acl + управление им через самбу с nt машины как другой nt

но правильно расписанные права гораздо важнее - иначе плохо :)

ae
()
Ответ на: комментарий от ae

Спасибо за ответы. Дело в том, что уже имеется довольно сложная структура прав и каталогов на NT и я вижу, что менять все под то, что обеспечивает Самба будет слишком сложно. Кроме того, менее привычное и менее удобное администрирование. А в итоге? Может быть, большая стабильность. Посмотрю еще Mdk и xfs.

anonymous
()

ты бы лучще привел бы пример твоей структуры на nt - и мы бы сказали как можно или нельзя организавать на linux/sambе

или например как упростить

у меня/прежднего админа вот оже была очень сложная структура на nt - такая что все что надо и ненадо уже давно потерялося - и была полная неразбериха

а вот щас с более упрощеной - все нормально :)

кроме acl -ов есть многие способы организовать доступ/недоступ


приведи реальный пример ?

ae
()
Ответ на: комментарий от ae

Структура такая:

Есть личные папки пользователей - с этим все просто, - владелец один.

Есть общие - в них пишет/читает одна большая группа пользователей. Эта группа разбита на более мелкие группы права которых расписаны по подкаталогам. Т.Е. в общих каталогах есть подкаталоги, которые могут читать несколько мелких групп и в которые могут писать несколько групп.

Это выглядит так, - пользователь имеет личную папку и общую, в которой он может куда-то писать/читать, где-то только читать, а куда-то вообще зайти не может. Таких под-папок (с разграничениями доступа по группам) в каждой общей папке (шаре) по несколько штук. Общая папка мапится у юзера на определенную букву. В этой букве у него все и живет. Личная папка - другой мап, другая буква.

Под Самбой мне придется делать отдельные шары на каждую под-папку и делать ее отдельным ресурсом и мапить у юзера это все на отдельные буквы. Ведь прописать права для разных групп я могу в САмбе только для шар. Думаете это так просто сделать?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.