Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Расшаривание папки в домене AD членом домена.  (Прочитано 4484 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kirill_cm

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Добрый день.

Помогите пожалуйста разобратся.

Есть машина с Ubuntu 10.4 + samba 2.3.4.7 введенная в домен AD на Windows Server 2003.
Авторизация пользователей проходит на AD.
Есть пользователь AD являющийся администратором домена, на машине ubuntu он в группах adm, admin, sambashare, кроме этого у него есть права на sudo.

Стоит задача расшарить папку таким образом чтобы она была видна пользователям домена на windows xp.

Если я шарю папку от имени встроенного админа ubuntu все нормально - папка вида пользователям домена на win машинах.
Если я шарю папку от имени администратора домена, то папка видна только самому администратору, на остальных машинах win xp требует ввести логин/пароль и не пускает при вводе логина/пароля даже самого администратора домена т.е. того, кто папку шарил. Увидеть папку из под win xp можно только в том случае если на win xp изначально залогинен администратор домена.

Права на папку даю группе "пользователи домена" и в том и в другом случае. Никаких ошибок при расшаривании папки и в том и в другом случае не происходит.
В логах самбы (при попытке зайти на расшаренный ресурс пользователя домена) есть запись Permission Denied.

В конфиге самбы строки:
usershare owner only = false
usershare allow guest = yes

Вот полный конфиг самбы:
(Нажмите, чтобы показать/скрыть)

Вопрос: Чего не хватает админстратору домена для правильного расшаривания папки?
 

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: Расшаривание папки в домене AD членом домеl
« Ответ #1 : 15 Апреля 2011, 19:32:23 »
добавь шаре параметр read list
read list = "@DOMAIN\domain group"И дай этой группе права на read на расшаренную папку
chown :"ДОМЕН\Группа" /path/to/share
chmod g+x /path/to/share

ЗЫ
Доменные права для создания шары не нужны, достаточно локальных прав на редактирование конфига и перезапуск самбы.
« Последнее редактирование: 15 Апреля 2011, 19:35:38 от Sam Stone »
Jellyfish 6.5.0-45-generic
2690v4 64Gb

 

Страница сгенерирована за 0.016 секунд. Запросов: 20.