LINUX.ORG.RU
ФорумAdmin

samba не пускает winxp, но пускает win7 с аутентификацией sambauser`а

 


0

2

Задача - расшарить каталоги самбой для доступа с Хрюши. Худо-бедно попробовал, на 7ке видно, но пришлось залогиниться как sambauser:

# который был создан и добавлен в самбу:
sudo useradd -M -N -r -s /bin/false sambauser
sudo smbpasswd -a sambauser

везде пишут про этот метод но он не сработал.

В Хрюше нет доступа к серверу. В 7ке есть, но не простой, а с аутентификацией (зашёл как sambauser)

Помогите запустить свинью.

Этой строкой я редактирую конфиг, перезапускаю сервер, смотрю правильность синтаксиса:

clear && sudo vim /etc/samba/smb.conf && sudo systemctl start smb.service && smbd --version && samba-tool testparm --suppress-prompt

Выдача:


Version 4.15.0
INFO 2021-10-23 14:42:31,984 pid:61737 /usr/lib/python3.9/site-packages/samba/netcmd/testparm.py #96: Loaded smb config files from /etc/samba/smb.conf
INFO 2021-10-23 14:42:31,984 pid:61737 /usr/lib/python3.9/site-packages/samba/netcmd/testparm.py #97: Loaded services file OK.
# Global parameters
[global]
	client min protocol = NT1
	guest account = sambauser
	lanman auth = Yes
	log file = /usr/local/samba/var/log.%m
	max log size = 50
	netbios name = SMB
	ntlm auth = ntlmv1-permitted
	server max protocol = NT1
	server signing = required
	server string = Samba Server
	workgroup = ABBYS

[homes]
	browseable = No
	comment = Home Directories
	read only = No

[printers]
	browseable = No
	comment = All Printers
	path = /usr/spool/samba
	printable = Yes

[zx]
	comment = ZX Files
	guest ok = Yes
	path = /mnt/ZX/
	write list = @staff

[public]
	guest ok = Yes
	path = /home/hikikomori/share/


Ответ на: комментарий от ololoid

Мда, вот уж где действительно «проблемы линуксоидов в 2021м году не перестают поражать воображение» ©

Иронично) Но как ретрожелезячнику мне нужна именно хрюша и samba. В планах вообще нарыть DOS дрова к сетевухе труънонмастдайдосового десктопа ip mmx133, и ползать по шарам. Там винт маленький, весь софт не уместится, шары очень удобны.

По делу:

  • sshfs на свинье? Не слышал. Как хоть называется? Я только MSYS2 использую, чтобы рулить мастдаем по ssh.

  • Вот докерами никогда не пользовался, тут у меня пробел, знаю только в общих чертах. А зачем мне ещё одна старая самба, когда я текущую вполне настроил для хрюши? server min protocol = NT1, ntlm auth = yes

hikikomori ★★★
() автор топика
Ответ на: комментарий от hikikomori

У пользователя нет дополнительной группы. Пользователь, может быть включен в какую-то группу. То есть это не свойство пользователя, а свойство группы. У пользователя же прописана только одна группа, она же используется например при создании файлов.
Может быть в таком изложении вам будет понятнее.

anc ★★★★★
()
Ответ на: комментарий от hikikomori

В планах вообще нарыть DOS дрова к сетевухе труънонмастдайдосового десктопа ip mmx133, и ползать по шарам.

Используя команду net не очень удобно «ползать» по шарам. Но если так хочется мазохизма, то все тоже самое вы можете проделывать под офтопиком, команды теже.

ЗЫ Под pci-ю сетевку далеко не факт, что найдутся дрова под дос.

ЗЫЫ Пока писал чего-то припомнилось, чуть ли не в nt tools for dos был какой-то туевый просмотр «сетевого окружения». Или это сторонняя утиля была? Но что какая-то была, это точно.

anc ★★★★★
()
Ответ на: комментарий от hikikomori

Understandable, have a nice day :)

Не, ну если успешно настроил уже нативно, то докер не нужен.

А за софтину для ХР - она подключалась к линукс серверу по ssh и монтировала заданный каталог как сетевой диск Z:, например. Юзер вообще и не знал, что это не обычный сетевой диск. Софт сторонний тоже весь работал.

Вот только название я забыл, но если очень надо - могу чела пихнуть, которому все передал после увольнения :)

ololoid ★★★★
()
Ответ на: комментарий от anonymous

Так не вру. Про группы ты нифига не понял.

Врёте. Если не peace door ball, то аргументируйте. Вы тут ни одного полезного сбщ не оставили, самый бесполезный комментатор.

hikikomori ★★★
() автор топика
Ответ на: комментарий от anc

Да, всё теперь понятно. Я тоже к этому пришёл. Рассматривать не «доп группы пользователя», а состоящих в не основной группе пользователей.

hikikomori ★★★
() автор топика
Ответ на: комментарий от anc

На досовой машинке с маленьким винтом можно и поползать. Ползал же когда-то по bbs) Сетевуха ISA. Какой-то софт должен быть для лазанья.

В догонку моей новой проблеме с тормозами.

Если пользоваться не графической системой, а маунтить:

sudo mount -t cifs -o username=hikki //192.168.1.10/movies ~/mnt

Почему-то если вместо cifs указывать smbfs, mount выдаёт ошибку unknown filesystem type 'smbfs'

то всё ок, скорость нормальная. Почему же через сетевое окружение такая жопень?

Простым пользователям проще там кликать ярлыки, чем мне маунтпоинты поднимать, и ведь это ещё пароль просит, если в автозагрузку добавить, то что с паролем будет?

hikikomori ★★★
() автор топика
Ответ на: комментарий от hikikomori

Узнал название - софтина SFTP Net Drive: https://www.majorgeeks.com/files/details/sftp_net_drive.html

К сожалению:

Project has been abandoned.

Но вряд ли это станет препятствием для использования старой версии в ХР. Да и в той конторе ее так и используют до сих пор (лол, уже больше семи лет, получается).

ololoid ★★★★
()
Ответ на: комментарий от ololoid

О, спасибо! Попробую. majorgeeks.com, старина, узнаю его тёплый ламповый дизайн в приятных глазу тонах, не раз там бывал) А там ключи нечем создавать?

Жаль conemu не запустилась под свиньёй. А я тут изголяться начал.

# /etc/samba/smb.conf

[global]

# server min protocol = NT1
# ntlm auth = yes

...

# Если я не ошибаюсь, вышеуказанные параметры можно применить только к отдельной машине
# с winxp, а не включать для всех уязвимость smb1. Для этого служит следующий параметр,
# где %m - netbios name виндовой машины. Специфические настройки следует убрать в конфиг,
# указанный в include:

include = /etc/samba/smb.conf.%m

# Имя рабочей группы windows всех клиентов должно совпадать с серверным
# Посмотреть на windows имя ПК и рабочую группу в cmd.exe: net config workstation
# /etc/samba/smb.conf.Fenix

# Для доступа с WInXP включить в конфиге samba1:
server min protocol = NT1
ntlm auth = yes

Попробовал:

sudo systemctl stop nmb smb && sudo systemctl start nmb smb

Не получилось. Шары пропали вообще на всех машинах, и на W7, и на XP. ЧЯДНТ?

hikikomori ★★★
() автор топика
Последнее исправление: hikikomori (всего исправлений: 4)
Ответ на: комментарий от ololoid

У меня на сервере авторизация по ключам, я же не ССЗБ в конце концов) Putyy на свинье не идёт, пакет C++ я туда найти не смог. Пробовал на лине ssh-keygen -t dsa -b 1024 -f fenix

Но софтина ругается key algorithm is not supported. Я уже кучу вариантов перепробовал, а где у неё написано какие поддерживает, не нашёл.

hikikomori ★★★
() автор топика
Ответ на: комментарий от hikikomori

Не, ну решение юзать ключи - здравое, не спорю.

Но подсказать что-то конкретное по ключам, к сожалению, не могу в данной ситуации. Разве в сторону Cygwin смотреть…

ololoid ★★★★
()
Ответ на: комментарий от ololoid

попробую её на 7ку поставить, сделать там ключи, какие она хочет, и слить их на свинью. Какие сложности)

hikikomori ★★★
() автор топика
27 декабря 2021 г.
Ответ на: комментарий от hikikomori

ntlm auth = yes Спасибо, огромное! Помогло.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.