ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] установка прав на samba-шару через проводник
@ 2011-03-01 12:37 Oleg
  2011-03-01 17:28 ` Михаил Радюк
  0 siblings, 1 reply; 5+ messages in thread
From: Oleg @ 2011-03-01 12:37 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

Привет!

Помогите пожалуйста с самбой. В инете полно инфы по введению самбы в 
домен, но не могу найти толковое howto, как расшаривать папки в 
самбе-члене домена AD 2003
Самба-сервер(3.5.6)
Завел в домен, пользователи определяются, все замечательно.
А вот управлять шарами с виндового проводника не получается.
Не наследуются права и  чекбокс на странице, где определятся 
наследование выдает ошибку, что:
Не удалось сохранить изменения разрешений на inout на Samba 3.5.6-alt1
Параметр задан неверно.
Нашел такое вот на https://bugzilla.samba.org/show_bug.cgi?id=6841
Проблема в этом? Или я где-то ошибаюсь?


Раздел смонтирован nodev,relatime,acl,user_xattr
svcctl list = postfix, httpd2
[inout]
         path = /mnt/raid0/inout
         valid users = @"DOMAIN\\пользователи домена"
         admin users = @"DOMAIN\\администраторы домена"
         read only = No
         inherit permissions = Yes
         inherit acls = Yes
         map acl inherit = Yes

--
С уважением,
Олег


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] установка прав на samba-шару через проводник
  2011-03-01 12:37 [Sysadmins] установка прав на samba-шару через проводник Oleg
@ 2011-03-01 17:28 ` Михаил Радюк
  2011-03-02 16:46   ` Oleg
  0 siblings, 1 reply; 5+ messages in thread
From: Михаил Радюк @ 2011-03-01 17:28 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

1 марта 2011 г. 15:37 пользователь Oleg <ulug1@mail.ru> написал:
> Привет!
>
> Помогите пожалуйста с самбой. В инете полно инфы по введению самбы в домен,
> но не могу найти толковое howto, как расшаривать папки в самбе-члене домена
> AD 2003
> Самба-сервер(3.5.6)
> Завел в домен, пользователи определяются, все замечательно.
> А вот управлять шарами с виндового проводника не получается.
> Не наследуются права и  чекбокс на странице, где определятся наследование
> выдает ошибку, что:
> Не удалось сохранить изменения разрешений на inout на Samba 3.5.6-alt1
> Параметр задан неверно.
> Нашел такое вот на https://bugzilla.samba.org/show_bug.cgi?id=6841
> Проблема в этом? Или я где-то ошибаюсь?
>
>
> Раздел смонтирован nodev,relatime,acl,user_xattr
> svcctl list = postfix, httpd2
> [inout]
>        path = /mnt/raid0/inout
>        valid users = @"DOMAIN\\пользователи домена"
>        admin users = @"DOMAIN\\администраторы домена"
>        read only = No
>        inherit permissions = Yes
>        inherit acls = Yes
>        map acl inherit = Yes
>
Приветствую!
Вот мой кусок smb.conf, рулю правами из-под Win-машины без проблем:
[share]
    comment = shared files
    path = /share/share
    public = no
    writable = yes
    create mask = 0664
    directory mask = 0777
    inherit acls = yes
    inherit owner = yes
    inherit permissions =yes
    nt acl support = yes
    admin users = "@UFO\Domain Admins"
Возможно тут кое-что излишне, но работает как часы.

-- 
С уважением, Михаил.

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] установка прав на samba-шару через проводник
  2011-03-01 17:28 ` Михаил Радюк
@ 2011-03-02 16:46   ` Oleg
  2011-03-02 17:06     ` Afanasov Dmitry
  0 siblings, 1 reply; 5+ messages in thread
From: Oleg @ 2011-03-02 16:46 UTC (permalink / raw)
  To: sysadmins

On 03/01/2011 08:28 PM, Михаил Радюк wrote:
> 1 марта 2011 г. 15:37 пользователь Oleg<ulug1@mail.ru>  написал:
>> Привет!
>>
>> Помогите пожалуйста с самбой. В инете полно инфы по введению самбы в домен,
>> но не могу найти толковое howto, как расшаривать папки в самбе-члене домена
>> AD 2003
>> Самба-сервер(3.5.6)
>> Завел в домен, пользователи определяются, все замечательно.
>> А вот управлять шарами с виндового проводника не получается.
>> Не наследуются права и  чекбокс на странице, где определятся наследование
>> выдает ошибку, что:
>> Не удалось сохранить изменения разрешений на inout на Samba 3.5.6-alt1
>> Параметр задан неверно.
>> Нашел такое вот на https://bugzilla.samba.org/show_bug.cgi?id=6841
>> Проблема в этом? Или я где-то ошибаюсь?
>>
>>
>> Раздел смонтирован nodev,relatime,acl,user_xattr
>> svcctl list = postfix, httpd2
>> [inout]
>>         path = /mnt/raid0/inout
>>         valid users = @"DOMAIN\\пользователи домена"
>>         admin users = @"DOMAIN\\администраторы домена"
>>         read only = No
>>         inherit permissions = Yes
>>         inherit acls = Yes
>>         map acl inherit = Yes
>>
> Приветствую!
> Вот мой кусок smb.conf, рулю правами из-под Win-машины без проблем:
> [share]
>      comment = shared files
>      path = /share/share
>      public = no
>      writable = yes
>      create mask = 0664
>      directory mask = 0777
>      inherit acls = yes
>      inherit owner = yes
>      inherit permissions =yes
>      nt acl support = yes
>      admin users = "@UFO\Domain Admins"
> Возможно тут кое-что излишне, но работает как часы.
не работает, а версия самбы та же? Я получаю в логах:
modules/vfs_posixacl.c:349(smb_acl_to_posix)
   smb_acl_to_posix: ACL is invalid for set (Invalid argument)
А может кто-нибудь кинуть толковой ссылкой, как настраивать права на 
шару самбы в окружении AD, какие должны быть владельцы и права на 
локальной каталог, который будет шарой? Про присоединение к домену много 
документации а вот про это не могу найти.



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] установка прав на samba-шару через проводник
  2011-03-02 16:46   ` Oleg
@ 2011-03-02 17:06     ` Afanasov Dmitry
    0 siblings, 1 reply; 5+ messages in thread
From: Afanasov Dmitry @ 2011-03-02 17:06 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 412 bytes --]

On Wed, Mar 02, 2011 at 07:46:19PM +0300, Oleg wrote:
> On 03/01/2011 08:28 PM, Михаил Радюк wrote:
> > 1 марта 2011 г. 15:37 пользователь Oleg<ulug1@mail.ru>  написал:
> Я получаю в логах:
> modules/vfs_posixacl.c:349(smb_acl_to_posix)
>    smb_acl_to_posix: ACL is invalid for set (Invalid argument)
а posix acl на fs вообще включен? в выводе mount опция acl есть?

-- 
С уважением
Афанасов Дмитрий

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] установка прав на samba-шару через проводник
  @ 2011-03-02 19:33         ` Михаил Радюк
  0 siblings, 0 replies; 5+ messages in thread
From: Михаил Радюк @ 2011-03-02 19:33 UTC (permalink / raw)
  To: ALT Linux sysadmins' discussion

[-- Attachment #1: Type: text/plain, Size: 475 bytes --]

2 марта 2011 г. 20:41 пользователь Oleg <ulug1@mail.ru> написал:
>
> mount
> /dev/sda3 on /mnt/raid0 type ext3
> (rw,nodev,relatime,errors=continue,acl,barrier=0,data=writeback)
>
У меня samba-3.0.37-alt1.1 (давно ставил)
Вот моя строчка из fstab
UUID=806fb32e...	/share	ext3	nosuid,nodev,noexec,acl	1	2
Файл smb.conf во вложении
Настраивал acl по инструкции отсюда -
www.lab108.ru/2008/06/17/samba-acl-rulenie-dostupom-iz-windows/
Должно работать.

-- 
С уважением, Михаил.

[-- Attachment #2: smb.conf_acl --]
[-- Type: application/octet-stream, Size: 1150 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2011-03-02 19:33 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2011-03-01 12:37 [Sysadmins] установка прав на samba-шару через проводник Oleg
2011-03-01 17:28 ` Михаил Радюк
2011-03-02 16:46   ` Oleg
2011-03-02 17:06     ` Afanasov Dmitry
2011-03-02 19:33         ` Михаил Радюк

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git