Вопросы samba + AD

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

HRonik
Сообщения: 140
ОС: Debian

Вопросы samba + AD

Сообщение HRonik »

Доброго времени суток.
Настроен файловый сервер на samba (Debian).
Авторизация из AD работает.
В конфиге шар присутствует строки valid users

Код: Выделить всё

[otdel121]
        create mask = 0755
        directory mask = 0755
        comment = Otdel 121
        valid users = @”Администраторы домена”,@ДОМЕН\otdel121
        path = /home/smb/otdel121
        write list = @”Администраторы домена”,@ДОМЕН\otdel121

Вопрос 1. При авторизации пользователь из группы otdel121 может зайти в свою шару и в шары в которых нет пункта valid users, при попытке войти в шару

Код: Выделить всё

[otdel7]
        create mask = 0755
        directory mask = 0755
        comment = Otdel 7
        valid users = @”Администраторы домена”,@ДОМЕН\otdel7
        path = /home/smb/otdel7
        write list = @”Администраторы домена”,@ДОМЕН\otdel7

выдается запрос на ввод логин\пароля, вводим логин\пароль пользователя из отдела 7 и с этого момента начинаются грабли=\ В шару не пускает , выдает ошибку "нет прав доступа", а в логах самбы:

Код: Выделить всё

[2009/12/28 16:11:40, 10] auth/auth_winbind.c:check_winbind_security(85)
  check_winbind_security: wbcAuthenticateUserEx failed: WBC_ERR_AUTH_ERROR
[2009/12/28 16:11:40,  5] auth/auth.c:check_ntlm_password(272)
  check_ntlm_password: winbind authentication for user [] FAILED with error NT_STATUS_NO_SUCH_USER
[2009/12/28 16:11:40,  2] auth/auth.c:check_ntlm_password(318)
  check_ntlm_password:  Authentication for user [] -> [] FAILED with error NT_STATUS_NO_SUCH_USER
[2009/12/28 16:11:40,  5] auth/auth_util.c:free_user_info(1985)
  attempting to free (and zero) a user_info structure
[2009/12/28 16:11:40, 10] auth/auth_util.c:free_user_info(1989)
  structure was created for
[2009/12/28 16:11:40,  3] smbd/error.c:error_packet_set(61)
  error packet at smbd/sesssetup.c(127) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE


Вопрос 2 :) Возможно ли сделать так, чтобы шары через explorer были не видны, если пользователю запрещен доступ?

Спасибо .
Спасибо сказали: