Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: SAMBA в виндовом домене с поддержкой ACL  (Прочитано 1174 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн han1er

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
SAMBA в виндовом домене с поддержкой ACL
« : 13 Сентября 2013, 11:14:21 »
В общем спрошу здесь , есть самба с авторизацией в домене. Так же включена на ФС поддержка ACL , для разграничения прав на шары. В определенной шаре есть папки на которые надо раздать права на группы АД. Все бы ничего , все работает , но есть одна проблема. Со временем  у пользователей (Win XP) отваливается доступ к этим папкам , на шару они заходят. Лечится тем что пользователь просто делает завершение сеанса на своей локальной тачке, а после входа все начинает работать. Так вот в чем может быть причина такого поведения ? Есть подозрение на билеты керберос, но как это связано.
Прошу помощи ...

Ubuntu 12.04.02 x64
Samba 3.6.3
Win2k3 x64

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #1 : 13 Сентября 2013, 11:54:12 »
han1er,
ACL что такое?
Wars ~.o

Оффлайн han1er

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #2 : 13 Сентября 2013, 11:58:53 »
han1er,
ACL что такое?

Access Control List

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #3 : 13 Сентября 2013, 12:00:17 »
han1er,
всю папки?
Wars ~.o

Оффлайн han1er

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #4 : 13 Сентября 2013, 12:38:17 »
han1er,
всю папки?
нет не все папки. т.е есть определенная группа otdel_dddd, да. туда входят определенные пользователи. ДОступ к папке только этой группе и больше никому , ну конечно для шары доступ пользователям домена разрешен иначе смысла не будет. Получается что на шару зайти могут , а в папку попасть не могут.
Есть просто подозрение на билеты кербероса. Windows же получает их при входе в систему

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #5 : 13 Сентября 2013, 12:51:54 »
Цитировать
а в папку попасть не могут.
вот это хорошо, дальше думай причина.
smb.conf нельзя показываем.
Wars ~.o

Оффлайн han1er

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #6 : 13 Сентября 2013, 13:19:23 »
Цитировать
а в папку попасть не могут.
вот это хорошо, дальше думай причина.
smb.conf нельзя показываем.


Пожалуйста ...

smb.conf

(Нажмите, чтобы показать/скрыть)

krb5.conf
(Нажмите, чтобы показать/скрыть)

nsswitch.conf
(Нажмите, чтобы показать/скрыть)

fstab
(Нажмите, чтобы показать/скрыть)


Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #7 : 13 Сентября 2013, 13:48:32 »
sudo blkid
smbclient -L //localhost -N
ls -ld /files/share/users
?
Wars ~.o

Оффлайн han1er

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #8 : 13 Сентября 2013, 14:29:36 »
sudo blkid
smbclient -L //localhost -N
ls -ld /files/share/users
?

/dev/sda1: UUID="b6a6efdc-0c19-4676-a7da-22b4b8337d15" TYPE="ext4"
/dev/sda5: UUID="386a5bf2-dc0c-421a-9eed-36f1ec4d8eb4" TYPE="swap"
/dev/sdc1: UUID="8826ef61-da1a-4213-824f-f78fb2f6f27e" TYPE="ext4"
/dev/sdd1: UUID="b8599902-6ebf-afc4-1b64-7010f397e0a8" UUID_SUB="ab2ad380-06c6-4e9b-a118-c127244f4697" LABEL="pegas:0" TYPE="linux_raid_member"
/dev/sdb1: UUID="b8599902-6ebf-afc4-1b64-7010f397e0a8" UUID_SUB="aef01a6d-c030-3fea-d7d3-454c0aad260f" LABEL="pegas:0" TYPE="linux_raid_member"
/dev/md0: UUID="fb7f8471-c79b-4a44-bfd7-8ee475073e47" TYPE="ext4"


Anonymous login successful
Domain=[DOMAIN] OS=[Unix] Server=[Samba 3.6.3]
tree connect failed: NT_STATUS_LOGON_FAILURE

drwxrwx---+ 21 root администраторы домена 4096 сент.  3 14:05 /files/share/users


Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: SAMBA в виндовом домене с поддержкой ACL
« Ответ #9 : 13 Сентября 2013, 14:53:31 »
Цитировать
Anonymous login successful
Domain=[DOMAIN] OS=[Unix] Server=[Samba 3.6.3]
tree connect failed: NT_STATUS_LOGON_FAILURE
плохо, поправить smb.conf.
давай поумолчания smb.conf?
Wars ~.o

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.