Традиционная ситуация - samba сервер в домене ActiveDirectory.
И естественно проблемы:
- самбу не видно в «сетевом окружении» (по имени видно, по IP видно). По идее и фиг бы с этим, но:
- в самих шарах samba не видно файлов. То есть каталоги видно, а файлы в них нет. И получается исключительно readonly :(
samba в домен включилась без видимых проблем - ключик кербероса получен, net ads join сработал, wbinfo -t, -u -g, getent passwd, getent group выдают всё как вроде-бы и должны,
testparm:
# testparm Load smb config files from /etc/samba/smb.conf rlimit_max: increasing rlimit_max (4096) to minimum Windows limit (16384) Processing section "[homes]" Processing section "[printers]" Processing section "[mypublic]" Loaded services file OK. Server role: ROLE_DOMAIN_MEMBER Press enter to see a dump of your service definitions [global] workgroup = HQ realm = HQ.COMPANY.RU server string = Samba Server Version %v interfaces = lo, eth1 security = ADS map to guest = Bad User password server = dc.hq.company.ru log file = /var/log/samba/log.%m max log size = 50 os level = 3 local master = No domain master = No wins support = Yes idmap uid = 600-20000 idmap gid = 600-20000 winbind enum users = Yes winbind enum groups = Yes winbind use default domain = Yes hosts allow = 127., 192.168.10. cups options = raw case sensitive = Yes [homes] comment = Home Directories valid users = HQ\%S read only = No browseable = No [printers] comment = All Printers path = /var/spool/samba printable = Yes browseable = No [mypublic] comment = Public Stuff path = /home/samba/public valid users = «@domain users» admin users = «@domain admins» write list = «@domain users» read only = No create mask = 0666 directory mask = 0777 inherit permissions = Yes inherit acls = Yes inherit owner = Yesпредваряя предложения с winbind separator и указания домена в valid/admin users/write list - пробовал, безполезно.
права в каталоге /home/samba/public :
# ls -al /home/samba/public итого 12 drwxrwxr-x. 3 administrator domain users 4096 Сен 10 01:03 . drwxrwxrwx. 3 administrator domain users 4096 Сен 10 01:03 .. -rwxrwxrwx. 1 administrator domain users 0 Сен 10 01:03 test.txt drwxr-xr-x. 2 administrator domain users 4096 Сен 9 23:45 ttt #
сутки убиты :(
p.s. что-за хрень, раз в год бывает нужно ввести samb`у в домен и каждый раз какие-то грабли и фактически метод научного тыка..