Имеется файл-сервер, так вот на общие ресурсы, пользователи которые занесены в AD заходить могут, а свои домашние каталоги нет, хотя они и заведены на этом файл-сервере:
[homes]
path = /home/%S
comment = %S Home
guest ok = no
read only = No
browseable = No
[pablic]
comment = Pablic
path = /var/pablic
valid users = "@SERVER.LOCAL\пользователи домена"
read only = No
guest ok = Yes
Причем на виндоз компьютере, в сетевом окружении свои каталоги они видят как IPC_Home (comment = %S Home), хотя вместо IPC должно быть имя пользователя, где грабли?
ads+samba
Модераторы: SLEDopit, Модераторы разделов
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: ads+samba
Slack писал(а): ↑11.04.2008 06:37Имеется файл-сервер, так вот на общие ресурсы, пользователи которые занесены в AD заходить могут, а свои домашние каталоги нет, хотя они и заведены на этом файл-сервере:
[homes]
path = /home/%S
comment = %S Home
guest ok = no
read only = No
browseable = No
[pablic]
comment = Pablic
path = /var/pablic
valid users = "@SERVER.LOCAL\пользователи домена"
read only = No
guest ok = Yes
Причем на виндоз компьютере, в сетевом окружении свои каталоги они видят как IPC_Home (comment = %S Home), хотя вместо IPC должно быть имя пользователя, где грабли?
Код:
[homes]
comment = Home Directories
browseable = no
writable = yes
[Profiles]
create mode = 600
directory mode = 700
path = /home
browseable = no
guest ok = yes
попробуй так, должно работать
у меня работает...
А еще в global:
logon home = \%U
logon path = \%U\profile
ЗЫ а можешь просто попробывать в своем конфиге %S заменить на %U, мб прокатит, я самбу уже давненько настроил и забыл о ней...
-
Slack
- Сообщения: 86
Re: ads+samba
HRonik писал(а): ↑11.04.2008 07:21Код:
[homes] comment = Home Directories browseable = no writable = yes [Profiles] create mode = 600 directory mode = 700 path = /home browseable = no guest ok = yes
попробуй так, должно работать
у меня работает...
А еще в global:
logon home = \%U
logon path = \%U\profile
ЗЫ а можешь просто попробывать в своем конфиге %S заменить на %U, мб прокатит, я самбу уже давненько настроил и забыл о ней...
Спасибо, но не помогло, ничего из предложенного
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: ads+samba
=\
давай полный конфиг самбы
и место положение домашних каталогов пользователей...проверь права на них что ли....
вот так сходу и не знаю что еще предложить...
давай полный конфиг самбы
и место положение домашних каталогов пользователей...проверь права на них что ли....
вот так сходу и не знаю что еще предложить...
-
Slack
- Сообщения: 86
Re: ads+samba
местоположение дом. каталогов какое и должно быть - /home/vasya
ls -l
drwx------ 2 vasya users 4096 2008-03-10 13:51 vasya/
Конфиг приаттачил
ls -l
drwx------ 2 vasya users 4096 2008-03-10 13:51 vasya/
Конфиг приаттачил
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: ads+samba
у меня самба как домен настроена...причем через ldap))
попробуй создать шару с ограничением по группе, или по юзверю.
что бы проверить понимает ли самба кто есть кто?
-
Маслов Д. А.
- Сообщения: 130
Re: ads+samba
Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U
Код:
[global]
workgroup = MYDOMAIN
netbios name = MYSAMBA
os level = 7
realm = MYDOMAIN.MYFIRM.RU
password server = dc.mydomain.myfirm.ru
server string = Server 4 Virtual Mashines
security = ADS
auth methods = winbind
encrypt passwords = Yes
load printers = No
show add printer wizard = No
template shell = /bin/bash
template homedir = /home/%U
idmap uid = 15000-20000
idmap gid = 15000-20000
winbind enum users = Yes
winbind enum groups = Yes
case sensitive = No
log level = 3
log file = /var/log/samba/log.smb-%m
client NTLMv2 auth = Yes
hosts allow = xxx.xxx.xxx.
[homes]
comment = Directory 4 %u
read only = No
writeable = Yes
browseable = Yes-
Slack
- Сообщения: 86
Re: ads+samba
Создал папку от имени пользователя, но через сеть на нее не пускает под этим пользователем, для проверки попробовал получить билет:
bash-3.1# kinit root@WORKGROUP.LOCAL
и получил
kinit: krb5_get_init_creds: unable to reach any KDC in realm WORKGROUP.LOCAL
хотя вся сеть видна и комп уже в домене
Маслов Д. А. писал(а): ↑11.04.2008 09:33Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U
Не помогло
-
Маслов Д. А.
- Сообщения: 130
Re: ads+samba
Slack писал(а): ↑11.04.2008 12:20
Создал папку от имени пользователя, но через сеть на нее не пускает под этим пользователем, для проверки попробовал получить билет:
bash-3.1# kinit root@WORKGROUP.LOCAL
и получил
kinit: krb5_get_init_creds: unable to reach any KDC in realm WORKGROUP.LOCAL
хотя вся сеть видна и комп уже в домене
Маслов Д. А. писал(а): ↑11.04.2008 09:33Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U
Не помогло
А пользователь root у Вас заведен в домене?
А что говорит wbinfo -u, wbinfo -g. Так же очень неплохо посмотреть на логи самбы.
-
Slack
- Сообщения: 86
Re: ads+samba
Маслов Д. А. писал(а): ↑11.04.2008 15:41А пользователь root у Вас заведен в домене?
А что говорит wbinfo -u, wbinfo -g. Так же очень неплохо посмотреть на логи самбы.
root заведен с правами администратора домена, wbinfo -u, wbinfo -g показывают всех пользователей и группы, логи прикрепляю, этот комп удалил с домена и заново туда "вогнал", но проблема не решилась
-
Slack
- Сообщения: 86
Re: ads+samba
Попробовал свой smb.conf на разных версиях: 3.0.25b, 3.0.26, 3.0.28a, и на каждой версии свои заморочки, то получается как описывал выше, то пускает в дом. директории, но только пользователей которые есть на linux-компе, то вообще никого не пускает. Так все-таки у кого какая версия (работоспособная)?
-
Slack
- Сообщения: 86
Re: ads+samba
Посмотрел логи самбы и увидел такую картину:
Хотя в home, директории WORKGROUP нет, откуда samba берет этот путь?
Код:
2008/04/17 10:36:26, 0] smbd/service.c:set_current_service(184)
chdir (/home/WORKGROUP/vasya) failed
[2008/04/17 10:36:26, 0] smbd/service.c:set_current_service(184)
chdir (/home/WORKGROUP/vasya) failed
[2008/04/17 10:36:29, 0] smbd/service.c:set_current_service(184)
chdir (/home/WORKGROUP/vasya) failedХотя в home, директории WORKGROUP нет, откуда samba берет этот путь?