eDirectory + samba

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

sapsann
Сообщения: 40

eDirectory + samba

Сообщение sapsann »

Здравствуйте!
Подскажите, как подружить самбу и eD.
Цель какова: сделать файл-сервер с разграничением прав доступа в папку.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: eDirectory + samba

Сообщение Goodvin »

sapsann писал(а):
30.08.2010 14:02
Здравствуйте!
Подскажите, как подружить самбу и eD.
Цель какова: сделать файл-сервер с разграничением прав доступа в папку.

Либо Вы неверно описали нам Вашу цель, либо еD здесь избыточно.
Разграничение прав прекрасно работает на голой самбе.
Спасибо сказали:
sapsann
Сообщения: 40

Re: eDirectory + samba

Сообщение sapsann »

Нашел статью http://www.novell.com/coolsolutions/appnote/11788.html#1
Но не могу понять, откуда брать сертификат "SSCert.der"

Суть вопроса в чем: в конторе имеется 100 машин с XP Home, у которой напрочь отсутствует поддержка AD. Необходимо
- сделать eD;
- на машины с XP Home расставить Novell Client и подключить к eD (проблем не вызывает);
- контроль времени прихода/ухода (опционально);
- сделать шару на которой будет настроена политика доступа.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: eDirectory + samba

Сообщение Goodvin »

sapsann писал(а):
30.08.2010 16:46
Суть вопроса в чем: в конторе имеется 100 машин с XP Home, у которой напрочь отсутствует поддержка AD. Необходимо
- сделать eD;
- на машины с XP Home расставить Novell Client и подключить к eD (проблем не вызывает);
Здесь нет постановки задачи.
Вы сначала пишете о том, что у Вас есть, а потом хватаетесь за какие-то инструменты.
Надо сначала сформулировать то, что Вам нужно, то есть постановку задачи.

"Сделать eD" - это не постановка задачи.
Это рассказ из серии "я шел по лесу, у меня стамеска не работает".
При том, что вообще непонятно зачем Вы там идете - то ли дров нарубить, то ли грибов собрать, то ли мачту для лодки найти.

sapsann писал(а):
30.08.2010 16:46
- контроль времени прихода/ухода (опционально);
При чём здесь вообще файловый сервер?

sapsann писал(а):
30.08.2010 16:46
- сделать шару на которой будет настроена политика доступа.
Объясните, что Вы понимаете под "политикой доступа" и зачем Вам для этого eD?
Создавать сетевые шары с разграничением прав на разных уровнях (на уровне ресурса, на уровне юзера) умеет сама самба.
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: eDirectory + samba

Сообщение strah »

Но не могу понять, откуда брать сертификат "SSCert.der"

Как я понял, у тебя eD настроена таким образом, что при использовании SSL от клиента требуется сертификат. Соответственно, ты должен был его создать, и, соответственно, знать, где он лежит. Как вариант: можешь использовать обычное(не SSL) соединение, там сертификаты не нужны, но это небезопасно.

Объясните, что Вы понимаете под "политикой доступа" и зачем Вам для этого eD?

Скорее всего под "политикой доступа" он имел в виду процесс аутентификации самбы и вендоклиентов в eD.
/earth: file system full
Спасибо сказали:
sapsann
Сообщения: 40

Re: eDirectory + samba

Сообщение sapsann »

Картина какова:
Раннее стояла система документооборота Alfresco, нравилась всем, и доступ к документам через вебморду есть, и админка через вебморду есть, но глючная до жути: виндовые клиенты порой не могут сохранить документы(висим), лечилось отключением ПК от сети(в логах чисто), при простом просмотре через проводник тоже, проводник частенько вис. В один прекрасный день это всё надоело и решено было снести её ()

Сейчас цель какая стоит:
- сделать политику доступа к шаре (общая папка обмена, личные папки, папки для отделов и т.п.);
- желательно веб-админку;
- доступ к документам через веб-морду(опционально);
- сделать аналогию с WinXP Pro + AD ("Вошел один раз в систему, гуляешь по всей сети, прошел час бездействия - просят ввести пароль заново". Думаю, что на Novell Client);
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: eDirectory + samba

Сообщение strah »

- сделать политику доступа к шаре (общая папка обмена, личные папки, папки для отделов и т.п.);

samba это умеет

- желательно веб-админку;

аналогично(google://samba*swat)

- доступ к документам через веб-морду(опционально);

Можно заюзать WebDAV, но ACL в нем отдельно от самбы настраивать придется. Ну и для централизованной аутентификации, чтобы не заводить отдельно пользователя для samba/webDAV/что-там-еще-у-тебя-есть, придется LDAP поднимать(тащемта, eD таки подойдет).
/earth: file system full
Спасибо сказали: