Samba + DC(win serv2003) (проблема с правами на шару)

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

vladstv
Сообщения: 2
ОС: OPen suse 11.3

Samba + DC(win serv2003)

Сообщение vladstv »

Здравствуйте! поставил Open suse 11.3, создал там шару, конфиги подбил все настроил,машина зашла в домен,kerberos - ON.

Код: Выделить всё

read list = XXX\arhiv
write list = XXX\scan
admin users = XXX\it
create mask = 0777
directory mask = 0777


при вот таких настройках, arhiv'e дает возможность только читать - это верно работает, scan - читать записывать, а вот админам пишет - нет доступа
в логах самбы пишет

Код: Выделить всё

NT_STATUS_ACCESS_DENIED


плиз, хелп
Спасибо сказали:
vladstv
Сообщения: 2
ОС: OPen suse 11.3

Re: Samba + DC(win serv2003)

Сообщение vladstv »

проблема заключается в том что без ACL(Access Control List) разграничить доступ разным группам и пользователям я так понял,что не выйдет. так как знания поверхностные, и времени становится гуру openSUSE нашел выход следуещего вида:
1. в настройках самой шары (через яст), необходимо зайти в "настройки шары в самбе" и там, в меню справа перейти на вкладку "Lock" и снять галочку с "Enable lock"
2. либо напрямую в конфиге самбы, в части кода, где описана ваша шара, вписать строчку

Код: Выделить всё

locking = no

3. Админов вписываем во "write list" и будет вам счастье.
4. ну и рестарт smb, nmb, winbinda(в моем случае)
Спасибо сказали: