The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (ACL, блокировки и ограничения)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ubuntu+Samba=член Win домена.Нет прав менять ACL через Win.    , VZhik (ok), 11-Июл-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Ubuntu+Samba=член Win домена.Нет прав менять ACL через Win.    "  +/
Сообщение от baskeremail (?), 11-Июл-11, 03:45 
>     winbind separator = /
> admin users = CTC-IT\Admin

Заметил ?

Ответить | Правка | Наверх | Cообщить модератору

2. "Ubuntu+Samba=член Win домена.Нет прав менять ACL через Win.    "  +/
Сообщение от netcemail (ok), 11-Июл-11, 09:12 
>>     winbind separator = /
>> admin users = CTC-IT\Admin
> Заметил ?

да кстати только что хотел сказать.

да и вообще, убери этот параметр вовсе или пиши

winbind separator = ”

это как раз \ обратный слэш в понимании самбы, который нам и нужен.

по крайней мере именно он работает и при входе на линукс сервер, для расшаривания папок и правки расширенных пермишеннов.

но лучше убери (winbind separator) по дефолту то что нужно - т.е. не указывай вообще этот параметр

я проверял разные: оказалось тот что по умолчанию имеет в виду самба - самый рабочий оказался

и не забудь про valid users

про кавычки почему забыл, сделай так:


   valid users = "@СTC-IT\Domain admins", "@CTC-IT\Admin"
   write list = "@CTC-IT\Domain admins", "@CTC-IT\Admin"

   admin users = "@CTC-IT\Domain admins"

у меня так - работает


вот кусок моего smb.conf



[raid5]
   comment = /mnt/bigraid
   path = /mnt/bigraid
   valid users = "@TC\Domain admins", "@TC\ssa"
   write list = "@TC\Domain admins", "@TC\ssa"

   admin users = "@TC\Domain Admins"

#  valid users = "@TC\domain users"
   read only = Yes
   browseable = Yes


   # маска для создаваемых файлов
   create mask             = 0022
   # маска для создаваемых директорий
   directory mask          = 0022

        # наследовать владельца (вышестоящей директории)
        inherit owner           = yes

        # наследовать ACL
        inherit acls            = yes

        # наследовать права
        inherit permissions     = yes

        # позвоялет редактору прав из винды корректно обрабатывать
        # наследуемые права
        map acl inherit         = yes

        # блокировки - иногда бывают грабли без этого пункта
        locking                 = no


Ответить | Правка | Наверх | Cообщить модератору

4. "Ubuntu+Samba=член Win домена.Нет прав менять ACL через Win.    "  +/
Сообщение от VZhik (ok), 11-Июл-11, 10:36 

Огромное спасибо за информацию. Помогло. Все работает.
Ответить | Правка | Наверх | Cообщить модератору

5. "Ubuntu+Samba=член Win домена.Нет прав менять ACL через Win.    "  +/
Сообщение от netcemail (ok), 11-Июл-11, 11:35 
> Огромное спасибо за информацию. Помогло. Все работает.

я тоже очень рад

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру