ads+samba

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Slack
Сообщения: 86

ads+samba

Сообщение Slack »

Имеется файл-сервер, так вот на общие ресурсы, пользователи которые занесены в AD заходить могут, а свои домашние каталоги нет, хотя они и заведены на этом файл-сервере:

[homes]
path = /home/%S
comment = %S Home
guest ok = no
read only = No
browseable = No

[pablic]
comment = Pablic
path = /var/pablic
valid users = "@SERVER.LOCAL\пользователи домена"
read only = No
guest ok = Yes

Причем на виндоз компьютере, в сетевом окружении свои каталоги они видят как IPC_Home (comment = %S Home), хотя вместо IPC должно быть имя пользователя, где грабли?
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: ads+samba

Сообщение HRonik »

Slack писал(а):
11.04.2008 06:37
Имеется файл-сервер, так вот на общие ресурсы, пользователи которые занесены в AD заходить могут, а свои домашние каталоги нет, хотя они и заведены на этом файл-сервере:

[homes]
path = /home/%S
comment = %S Home
guest ok = no
read only = No
browseable = No

[pablic]
comment = Pablic
path = /var/pablic
valid users = "@SERVER.LOCAL\пользователи домена"
read only = No
guest ok = Yes

Причем на виндоз компьютере, в сетевом окружении свои каталоги они видят как IPC_Home (comment = %S Home), хотя вместо IPC должно быть имя пользователя, где грабли?

Код:

[homes] comment = Home Directories browseable = no writable = yes [Profiles] create mode = 600 directory mode = 700 path = /home browseable = no guest ok = yes

попробуй так, должно работать :)
у меня работает...
А еще в global:
logon home = \%U
logon path = \%U\profile

ЗЫ а можешь просто попробывать в своем конфиге %S заменить на %U, мб прокатит, я самбу уже давненько настроил и забыл о ней...
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

HRonik писал(а):
11.04.2008 07:21

Код:

[homes] comment = Home Directories browseable = no writable = yes [Profiles] create mode = 600 directory mode = 700 path = /home browseable = no guest ok = yes

попробуй так, должно работать :)
у меня работает...
А еще в global:
logon home = \%U
logon path = \%U\profile

ЗЫ а можешь просто попробывать в своем конфиге %S заменить на %U, мб прокатит, я самбу уже давненько настроил и забыл о ней...

Спасибо, но не помогло, ничего из предложенного :blush:
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: ads+samba

Сообщение HRonik »

=\
давай полный конфиг самбы
и место положение домашних каталогов пользователей...проверь права на них что ли....
вот так сходу и не знаю что еще предложить...
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

местоположение дом. каталогов какое и должно быть - /home/vasya
ls -l
drwx------ 2 vasya users 4096 2008-03-10 13:51 vasya/
Конфиг приаттачил
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: ads+samba

Сообщение HRonik »

Slack писал(а):
11.04.2008 09:08
местоположение дом. каталогов какое и должно быть - /home/vasya
ls -l
drwx------ 2 vasya users 4096 2008-03-10 13:51 vasya/
Конфиг приаттачил

у меня самба как домен настроена...причем через ldap))
попробуй создать шару с ограничением по группе, или по юзверю.
что бы проверить понимает ли самба кто есть кто?
Спасибо сказали:
Маслов Д. А.
Сообщения: 130

Re: ads+samba

Сообщение Маслов Д. А. »

Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U

Код:

[global] workgroup = MYDOMAIN netbios name = MYSAMBA os level = 7 realm = MYDOMAIN.MYFIRM.RU password server = dc.mydomain.myfirm.ru server string = Server 4 Virtual Mashines security = ADS auth methods = winbind encrypt passwords = Yes load printers = No show add printer wizard = No template shell = /bin/bash template homedir = /home/%U idmap uid = 15000-20000 idmap gid = 15000-20000 winbind enum users = Yes winbind enum groups = Yes case sensitive = No log level = 3 log file = /var/log/samba/log.smb-%m client NTLMv2 auth = Yes hosts allow = xxx.xxx.xxx. [homes] comment = Directory 4 %u read only = No writeable = Yes browseable = Yes
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

HRonik писал(а):
11.04.2008 09:18
попробуй создать шару с ограничением по группе, или по юзверю.
что бы проверить понимает ли самба кто есть кто?

Создал папку от имени пользователя, но через сеть на нее не пускает под этим пользователем, для проверки попробовал получить билет:
bash-3.1# kinit root@WORKGROUP.LOCAL
и получил
kinit: krb5_get_init_creds: unable to reach any KDC in realm WORKGROUP.LOCAL
хотя вся сеть видна и комп уже в домене
Маслов Д. А. писал(а):
11.04.2008 09:33
Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U

Не помогло
Спасибо сказали:
Маслов Д. А.
Сообщения: 130

Re: ads+samba

Сообщение Маслов Д. А. »

Slack писал(а):
11.04.2008 12:20
HRonik писал(а):
11.04.2008 09:18
попробуй создать шару с ограничением по группе, или по юзверю.
что бы проверить понимает ли самба кто есть кто?

Создал папку от имени пользователя, но через сеть на нее не пускает под этим пользователем, для проверки попробовал получить билет:
bash-3.1# kinit root@WORKGROUP.LOCAL
и получил
kinit: krb5_get_init_creds: unable to reach any KDC in realm WORKGROUP.LOCAL
хотя вся сеть видна и комп уже в домене
Маслов Д. А. писал(а):
11.04.2008 09:33
Выкладываю конфиг Samba подключенной к домену. Домашние каталоги для пользователей работают нормально. Попробуйте указать template homedir = /home/%U

Не помогло

А пользователь root у Вас заведен в домене?
А что говорит wbinfo -u, wbinfo -g. Так же очень неплохо посмотреть на логи самбы.
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

Маслов Д. А. писал(а):
11.04.2008 15:41
А пользователь root у Вас заведен в домене?
А что говорит wbinfo -u, wbinfo -g. Так же очень неплохо посмотреть на логи самбы.

root заведен с правами администратора домена, wbinfo -u, wbinfo -g показывают всех пользователей и группы, логи прикрепляю, этот комп удалил с домена и заново туда "вогнал", но проблема не решилась
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

Попробовал свой smb.conf на разных версиях: 3.0.25b, 3.0.26, 3.0.28a, и на каждой версии свои заморочки, то получается как описывал выше, то пускает в дом. директории, но только пользователей которые есть на linux-компе, то вообще никого не пускает. Так все-таки у кого какая версия (работоспособная)?
Спасибо сказали:
Slack
Сообщения: 86

Re: ads+samba

Сообщение Slack »

Посмотрел логи самбы и увидел такую картину:

Код:

2008/04/17 10:36:26, 0] smbd/service.c:set_current_service(184) chdir (/home/WORKGROUP/vasya) failed [2008/04/17 10:36:26, 0] smbd/service.c:set_current_service(184) chdir (/home/WORKGROUP/vasya) failed [2008/04/17 10:36:29, 0] smbd/service.c:set_current_service(184) chdir (/home/WORKGROUP/vasya) failed

Хотя в home, директории WORKGROUP нет, откуда samba берет этот путь?
Спасибо сказали: