Суть проблемы заключается в следующем:
Создал контроллер домена на Самбе. Рабочие станции все на винде. Настроил шары, настроил вход, раздал права на доступ - все нормально. Проблема только в одном: пользователь, наделенный админскими правами на сервере на виндовой рабстанции становится обыкновенным бесправным юзером. Возможно ли как-то организовать, чтобы администратор сервера имел админские права и на рабстанциях?
Наследование прав пользователей (Samba PDC + Windows workstation)
Модераторы: SLEDopit, Модераторы разделов
-
strangeman
- Сообщения: 160
- Статус: заблудившийся биоробот
- ОС: Ubuntu 12.04, Debian 6
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: Наследование прав пользователей
у меня так работает:
Код: Выделить всё
admin users = root, OFFICE\administrator-
strangeman
- Сообщения: 160
- Статус: заблудившийся биоробот
- ОС: Ubuntu 12.04, Debian 6
Re: Наследование прав пользователей
Ну, это пробовал... почему-то не работает...
Листинг smb.conf
Листинг smb.conf
Код: Выделить всё
[global]
; Основные установки сервера
netbios name = BUHSERVER
workgroup = buhprog
; наш контроллер должен быть локальным обозревателем и обозревателем домена
os level = 65
preferred master = yes
domain master = yes
local master = yes
; контроль доступа установим на уровне пользователей
security = user
admin users = root, BUHPROG\ilizion, BUHPROG\strangeman
; для основного контроллера домена необходимы шифрованные пароли
encrypt passwords = yes
;включаем обработку входов в домен
domain logons = yes
; где будут храниться профили пользователей
logon path = \\%N\profiles\%u
; где находятся домашние каталоги пользователей и на какой сетевой диск они монтируются
logon drive = U:
logon home = \\%N\prof\%u
; указываем общий сценарий входа в домен для всех пользователей
; это относительный DOS-путь к ресурсу [netlogon]
logon script = logon.cmd
server string =
username map = /etc/samba/smbusers
guest ok = yes
; guest account = nobody
; ресурс, необходимый контроллеру домена
[netlogon]
path = /home/netlogon
; writeable = no
write list = ntadmin
; ресурс для перемещаемых профилей пользователей
[profiles]
path = /home/export/ntprofile
writeable = yes
create mask = 0600
directory mask = 0700
[mail]
path = /home/Новая почта
writeable = yes
; browseable = yes
guest ok = yes
[Администратор]
path = /media/e/Администратор
writeable = yes
; browseable = yes
guest ok = yes
[Дистрибутивы]
path = /media/e/Дистрибутивы
writeable = yes
; browseable = yes
guest ok = yes-
n2j2r
- Сообщения: 494
- Статус: najar
Re: Наследование прав пользователей
1. Стоит включить acl.
2. Если пользователь в Linux системный, то всяко нужно делать маппинг UNIX acl в NT acl.
2. Если пользователь в Linux системный, то всяко нужно делать маппинг UNIX acl в NT acl.
-
strangeman
- Сообщения: 160
- Статус: заблудившийся биоробот
- ОС: Ubuntu 12.04, Debian 6
Re: Наследование прав пользователей
n2j2r, можешь скинуть свой конфиг самбы?
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: Наследование прав пользователей
на шаре примерно так надо делать
p.s. в ядре еще поддержка posix acl нужна.
Код: Выделить всё
[common]
path=/mnt/tmp/common
browseable=yes
directory mask = 0750
inherit owner = yes
inherit acls = yes
inherit permissions = yes
map acl inherit = yes
#write list = administrator,root,@Domain Admins,OFFICE\administrator,@Domain Users
writable = yes
admin users = root,@OFFICE\Domain Admins, OFFICE\administrator
locking = nop.s. в ядре еще поддержка posix acl нужна.