Здравствуйте.
Решил сделать файлопомойку на CentOS 7 с помощью samba v 4.6.2, к которой доменные пользователи имели бы доступ, и с гибкой установкой прав.
Делал по этим инструкциям:
Вроде бы в процессе работы никаких критических ошибок не было, добавил сервер в домен, настроил winbind, сделал шару. С виндового ПК подключился к CentOS с помощью Computer Management, выставил права на шару для Domain Users и Domain Admins, но при попытке изменить права безопасности на папке - пишет нет доступа. В саму шару я зайти могу, но создать что-то - нет.
Подскажите где я сделал ошибку?
smb.conf
[global]
security = ADS
workgroup = DOMAIN
realm = DOMAIN.LOCAL
log file = /var/log/samba/%m.log
log level = 1
# Template settings for login shell and home directory
winbind nss info = template
template shell = /sbin/nologin
template homedir = /dev/null
# Default ID mapping configuration for local BUILTIN accounts
idmap config * : backend = tdb
idmap config * : range = 3000-7999
# idmap config for the DOMAIN domain
# idmap config DOMAIN : unix_nss_info = no
idmap config DOMAIN : backend = rid
idmap config DOMAIN : range = 10000-999999
[share]
path = /fileserv/
read only = no
guest ok = no
inherit acls = yes
#vfs objects = acl_xattr
#map acl inherit = yes
#store dos attributes = yes
$ cat /etc/krb5.conf
# Configuration snippets may be placed in this directory as well
includedir /etc/krb5.conf.d/
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
[libdefaults]
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true
rdns = false
default_realm = DOMAIN.LOCAL
default_ccache_name = KEYRING:persistent:%{uid}
[realms]
DOMAIN.LOCAL = {
kdc = dc-1.domain.local
kdc = dc-2.domain.local
admin_server = dc-1.domain.local
default_domain = domain.local
}
[domain_realm]
.domain.local = DOMAIN.LOCAL
domain.local = DOMAIN.LOCAL
passwd: files winbind
group: files winbind
# net rpc rights list privileges SeDiskOperatorPrivilege -U "DOMAIN\admin_account"
Enter DOMAIN\admin_account's password:
SeDiskOperatorPrivilege:
DOMAIN\Domain Admins
BUILTIN\Administrators