Настройка Samba на авторизацию в домене

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
netvis
Сообщения: 94

Настройка Samba на авторизацию в домене

Сообщение netvis »

Здравствуйте
У меня всего 2 вопроса. Все облазил, не могу найти нормального примера или хотя бы намека.
В организации авторизация пользователей производится централизованно, через домен на базе WinNT 4.0. Встала задача дать пользователям по доступу к файловому серверу. Принял решение поднять файловый сервер на базе Gentoo, программный raid5 и все дела. Raid монтируется в папку, в которой созданы подпапки для каждого из пользователей. И уже Самба раздает доступ на виртуальные диски (которые в свою очередь монтируются через скрипт у пользователей).

Не понимаю 2 вещей, проясните. пожалуйста:
1) Как заставить Самбу пускать пользователей в соотв. папки при регистрации в домене? То есть они вошли в домен, скрипт пытается через команду Винды NET USE X:... смонтировать удаленный каталог Самбы в диск и нужно, чтобы Самба пустила пользователя (и позволила смонтировать диск) только(!) в свой каталог... Куда хоть смотреть по этому поводу?
2) Как можно выставить квоты на папки пользователей? Системные квоты, как я понал, даются на разделы... А как дать кваоту на папку? И мягкую и жесткую?
Спасибо!
Если отладка - это устранение ошибок, то программирование - это их создание ...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка Samba на авторизацию в домене

Сообщение Ленивая Бестолочь »

netvis писал(а):
06.10.2010 23:03
1) Как заставить Самбу пускать пользователей в соотв. папки при регистрации в домене? То есть они вошли в домен, скрипт пытается через команду Винды NET USE X:... смонтировать удаленный каталог Самбы в диск и нужно, чтобы Самба пустила пользователя (и позволила смонтировать диск) только(!) в свой каталог... Куда хоть смотреть по этому поводу?

у домен контроллера делаете шару netlogon, примерно такую:

Код: Выделить всё

[netlogon]
        comment = Network Logon Service
        path = /mnt/data/netlogon/
        guest ok = no
        public = no
        writable = no
        share modes = no
        browseable = no
        locking = no

в секцию globlal добавить:
logon script = %U.bat

после этого в каталог /mnt/data/netlogon/
или какой вы выбрали
на сервере кладете скрипт с именем юзера, типа /mnt/data/netlogon/vasya.bat
не забудте дать васе на него права на запуск и чтение.
а него пишете net use и т.п.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
netvis
Сообщения: 94

Re: Настройка Samba на авторизацию в домене

Сообщение netvis »

Домен контроллер на WinNT4. Так что про шару немного не в тему.
Вообще, суммирую, вопроса 2:
1) как сконфигурировать Самбу?
2) как давать квоты динамически (не по файловым системам, а по папкам).
Спасибо.
Если отладка - это устранение ошибок, то программирование - это их создание ...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка Samba на авторизацию в домене

Сообщение Ленивая Бестолочь »

netvis писал(а):
07.10.2010 23:12
1) как сконфигурировать Самбу?

а в чем проблема то? логон скрипт написать или права на самбе раздать?
скажите, что именно не ясно :-\
netvis писал(а):
07.10.2010 23:12
2) как давать квоты динамически (не по файловым системам, а по папкам).

боюсь, что по папкам может и не возможно. я не уверен, но кажется самба сама квотами не рулит. то бишь всё упирается в "обычные" квоты линукса.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: Настройка Samba на авторизацию в домене

Сообщение oper777 »

netvis писал(а):
07.10.2010 23:12
1) как сконфигурировать Самбу?

Наверно задействовать winbind и ввести самбу в домен.
http://www.oper777.co.cc/2009/12/samba-windows_7342.html
2) как давать квоты динамически (не по файловым системам, а по папкам).

О каких-то квотах упоминается в перечне VFS-модулей для самбы. Сам не пробовал, но может что-то выйдет:
http://www.samba.org/samba/docs/man/Samba-....html#id2650703
Спасибо сказали:
Аватара пользователя
netvis
Сообщения: 94

Re: Настройка Samba на авторизацию в домене

Сообщение netvis »

Спасибо всем! =)
Меня тут осенило: в конфиге smb.conf делаем всем пользователям на локальные папки force user, а лучше force group = xxx. И затем ограничиваем эту группу на уровне ФС через обычные пользовательские квоты. Как думаете, это вариант?
Если мутно расписал - могу поподробнее...
Спасибо!
Если отладка - это устранение ошибок, то программирование - это их создание ...
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Настройка Samba на авторизацию в домене

Сообщение danger08 »

Проще завести samba в домен, и имея список доменных пользователей через winbind, разрулить квоты на основе этих пользователей. Я сам, правда, так с квотами не пробовал, но думаю должно получиться. У меня так авторизация на шары работает, проверкой имени доменного пользователя.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
netvis
Сообщения: 94

Re: Настройка Samba на авторизацию в домене

Сообщение netvis »

danger08, спасибо за совет! Я так уже и сделал, разобравшись с winbindd и прочими штуками. А раздача квот через smbcquota что-то не работает... И не могй понять что надо сделать, чтобы заработало. В сети вообще нет внятной инфы, а сам что-то уже неделю не допру...
Если отладка - это устранение ошибок, то программирование - это их создание ...
Спасибо сказали: