Здравствуйте
У меня всего 2 вопроса. Все облазил, не могу найти нормального примера или хотя бы намека.
В организации авторизация пользователей производится централизованно, через домен на базе WinNT 4.0. Встала задача дать пользователям по доступу к файловому серверу. Принял решение поднять файловый сервер на базе Gentoo, программный raid5 и все дела. Raid монтируется в папку, в которой созданы подпапки для каждого из пользователей. И уже Самба раздает доступ на виртуальные диски (которые в свою очередь монтируются через скрипт у пользователей).
Не понимаю 2 вещей, проясните. пожалуйста:
1) Как заставить Самбу пускать пользователей в соотв. папки при регистрации в домене? То есть они вошли в домен, скрипт пытается через команду Винды NET USE X:... смонтировать удаленный каталог Самбы в диск и нужно, чтобы Самба пустила пользователя (и позволила смонтировать диск) только(!) в свой каталог... Куда хоть смотреть по этому поводу?
2) Как можно выставить квоты на папки пользователей? Системные квоты, как я понал, даются на разделы... А как дать кваоту на папку? И мягкую и жесткую?
Спасибо!
Настройка Samba на авторизацию в домене
Модераторы: SLEDopit, Модераторы разделов
-
netvis
- Сообщения: 94
Настройка Samba на авторизацию в домене
Если отладка - это устранение ошибок, то программирование - это их создание ...
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Настройка Samba на авторизацию в домене
netvis писал(а): ↑06.10.2010 23:031) Как заставить Самбу пускать пользователей в соотв. папки при регистрации в домене? То есть они вошли в домен, скрипт пытается через команду Винды NET USE X:... смонтировать удаленный каталог Самбы в диск и нужно, чтобы Самба пустила пользователя (и позволила смонтировать диск) только(!) в свой каталог... Куда хоть смотреть по этому поводу?
у домен контроллера делаете шару netlogon, примерно такую:
Код: Выделить всё
[netlogon]
comment = Network Logon Service
path = /mnt/data/netlogon/
guest ok = no
public = no
writable = no
share modes = no
browseable = no
locking = noв секцию globlal добавить:
logon script = %U.bat
после этого в каталог /mnt/data/netlogon/
или какой вы выбрали
на сервере кладете скрипт с именем юзера, типа /mnt/data/netlogon/vasya.bat
не забудте дать васе на него права на запуск и чтение.
а него пишете net use и т.п.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
netvis
- Сообщения: 94
Re: Настройка Samba на авторизацию в домене
Домен контроллер на WinNT4. Так что про шару немного не в тему.
Вообще, суммирую, вопроса 2:
1) как сконфигурировать Самбу?
2) как давать квоты динамически (не по файловым системам, а по папкам).
Спасибо.
Вообще, суммирую, вопроса 2:
1) как сконфигурировать Самбу?
2) как давать квоты динамически (не по файловым системам, а по папкам).
Спасибо.
Если отладка - это устранение ошибок, то программирование - это их создание ...
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Настройка Samba на авторизацию в домене
а в чем проблема то? логон скрипт написать или права на самбе раздать?
скажите, что именно не ясно :-\
боюсь, что по папкам может и не возможно. я не уверен, но кажется самба сама квотами не рулит. то бишь всё упирается в "обычные" квоты линукса.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
oper777
- Сообщения: 411
- ОС: gentoo
Re: Настройка Samba на авторизацию в домене
Наверно задействовать winbind и ввести самбу в домен.
http://www.oper777.co.cc/2009/12/samba-windows_7342.html
2) как давать квоты динамически (не по файловым системам, а по папкам).
О каких-то квотах упоминается в перечне VFS-модулей для самбы. Сам не пробовал, но может что-то выйдет:
http://www.samba.org/samba/docs/man/Samba-....html#id2650703
-
netvis
- Сообщения: 94
Re: Настройка Samba на авторизацию в домене
Спасибо всем! =)
Меня тут осенило: в конфиге smb.conf делаем всем пользователям на локальные папки force user, а лучше force group = xxx. И затем ограничиваем эту группу на уровне ФС через обычные пользовательские квоты. Как думаете, это вариант?
Если мутно расписал - могу поподробнее...
Спасибо!
Меня тут осенило: в конфиге smb.conf делаем всем пользователям на локальные папки force user, а лучше force group = xxx. И затем ограничиваем эту группу на уровне ФС через обычные пользовательские квоты. Как думаете, это вариант?
Если мутно расписал - могу поподробнее...
Спасибо!
Если отладка - это устранение ошибок, то программирование - это их создание ...
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Настройка Samba на авторизацию в домене
Проще завести samba в домен, и имея список доменных пользователей через winbind, разрулить квоты на основе этих пользователей. Я сам, правда, так с квотами не пробовал, но думаю должно получиться. У меня так авторизация на шары работает, проверкой имени доменного пользователя.
Блогосайт - http://www.fateyev.com
-
netvis
- Сообщения: 94
Re: Настройка Samba на авторизацию в домене
danger08, спасибо за совет! Я так уже и сделал, разобравшись с winbindd и прочими штуками. А раздача квот через smbcquota что-то не работает... И не могй понять что надо сделать, чтобы заработало. В сети вообще нет внятной инфы, а сам что-то уже неделю не допру...
Если отладка - это устранение ошибок, то программирование - это их создание ...