Samba -авторизация виндов и Линя

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

xoxa
Сообщения: 3

Samba -авторизация виндов и Линя

Сообщение xoxa »

Поднял самбу

[global]
netbios name = srv
workgroup = gamma
server string = Gamma Server
printcap name = /etc/printcap
printing = cups
cups options = raw
log file = /var/log/samba/log.smbd
max log size = 50
log level = 3
map to guest = bad user
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = yes
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
local master = yes
preferred master = yes
#domain master = no
wins support = yes
dns proxy = no
guest ok = yes
guest account = nobody
dos charset = CP866
unix charset = utf8
display charset = LOCALE

Создал Шару

[share]
comment = failo
path = /mnt/share/common
writeable = yes
guest ok = yes
create mask = 0774
read only = no

Далее создaю юзеров buh и gendir
[root@srv etc]# useradd -a buh
[root@srv etc]# useradd -a gendir

Добавляю gendir в группу buh
[root@srv etc]# gpasswd -a gendir buh

Подстраиваю их под самбу
[root@srv etc]# smbpasswd -a buh
[root@srv etc]# smbpasswd -a gendir

Создаю в папочке common папку "Бухгалтерия" с такими правами:

drwxrwxr-x 2 root buh 4096 Jan 14 17:01 Бухгалтерия/

Начинаю проверять и...С виндовой машины залогинившись как buh или gendir - пишу в папку Бухгалтерия без проблем.
Пробую под линуксом на соседней тачке - доступ запрещен =\
Пробовал папки с английскими именами - та же фигня

Выставил debug level = 2

Получил логи с винды и с линя при попытке создать новую папку:
Винда, все нормально:

log.jertva

[2009/01/15 11:06:47, 1] smbd/service.c:make_connection_snum(1033)
jertva (192.168.219.12) connect to service share initially as user buh (uid=501, gid=501) (pid 4778)

С Линя, доступ запрещен (при попытке юзером buh созать текстовик в папке, которой владеет её группа):

log.linux

[2009/01/15 12:29:26, 2] auth/auth.c:check_ntlm_password(319)
check_ntlm_password: Authentication for user [buh] -> [buh] FAILED with error NT_STATUS_WRONG_PASSWORD
[2009/01/15 12:29:26, 0] auth/auth_util.c:create_builtin_administrators(792)
create_builtin_administrators: Failed to create Administrators
[2009/01/15 12:29:26, 2] auth/auth_util.c:create_local_nt_token(914)
create_local_nt_token: Failed to create BUILTIN\Administrators group!
[2009/01/15 12:29:26, 0] auth/auth_util.c:create_builtin_users(758)
create_builtin_users: Failed to create Users
[2009/01/15 12:29:26, 2] auth/auth_util.c:create_local_nt_token(941)
create_local_nt_token: Failed to create BUILTIN\Users group!
[2009/01/15 12:29:27, 2] auth/auth.c:check_ntlm_password(319)
check_ntlm_password: Authentication for user [guest] -> [guest] FAILED with error NT_STATUS_NO_SUCH_USER
[2009/01/15 12:29:29, 2] auth/auth.c:check_ntlm_password(319)
check_ntlm_password: Authentication for user [guest] -> [guest] FAILED with error NT_STATUS_NO_SUCH_USER
[2009/01/15 12:29:29, 1] smbd/service.c:make_connection_snum(1033)
linux (192.168.219.10) connect to service share initially as user nobody (uid=99, gid=99) (pid 5754)

Куда колупать? =(Причем тут НТ??? Пароль естесна правильный

Куда колупать?
Спасибо сказали:
xoxa
Сообщения: 3

Re: Samba -авторизация виндов и Линя

Сообщение xoxa »

[root@linux ~]# smbclient //srv/share -U xoxa
Password:
Domain=[GAMMA] OS=[Unix] Server=[Samba 3.0.28]

smb: \> ls
. D 0 Wed Jan 14 18:45:15 2009
.. D 0 Wed Jan 14 15:35:01 2009
Бухгалтерия D 0 Thu Jan 15 13:29:36 2009
try D 0 Wed Jan 14 18:45:15 2009
Сервисный центр D 0 Wed Jan 14 18:36:11 2009
Отдел продаж D 0 Wed Jan 14 18:37:21 2009
Офис-менеджер D 0 Wed Jan 14 18:36:03 2009
Общая папка D 0 Thu Jan 15 12:58:44 2009

41205 blocks of size 4194304. 38907 blocks available
smb: \> cd try
smb: \try\> mkdir please

smb: \try\> ls
. D 0 Thu Jan 15 14:49:54 2009
.. D 0 Wed Jan 14 18:45:15 2009
please D 0 Thu Jan 15 14:49:54 2009

41205 blocks of size 4194304. 38907 blocks available
smb: \try\>

=(((((((((((((((((
Ну как же так?! А почему конкверор не может? =(( Что в нем тыкнуть или чем его заменить?
Спасибо сказали:
xoxa
Сообщения: 3

Re: Samba -авторизация виндов и Линя

Сообщение xoxa »

ОКАЗЫВАЕТСЯ:

Это косяк уродливого кокверора =(

В Konqueror smb://xoxa:pass@srv/share вводите и дальше все работает отлично.
У Konqueror есть проблемы с показом содержимого шар при первом подключении.
Просто охереть. И че теперь мне делать?
Спасибо сказали:
Аватара пользователя
M$mustdie
Сообщения: 31
ОС: Suse11, Mandriva 2009

Re: Samba -авторизация виндов и Линя

Сообщение M$mustdie »

Всем доброго времени суток.
Решил поднять эту тему, но немного её расширить.

Итак, преамбула.
Есть локальная сеть, в сети есть домен с виндовым контроллером и рабочие компы под OpenSuse 10.3 и windows xp. Поставлена задача создания нового домена в той же подсетке с контроллером (он же файловый сервер) под линукс.
Был выбрано и реализовано решение PDC OpenSuse11.1 Samba+LDAP. Основное требование - реализация политики разграничения доступа к файлам, например, к директории "Бухгалтерия" имеют доступ члены доменных групп BUH и DIR; доменные пользователи имеют собственные "домашние" папки на сервере и т.п.
Было проведено тестирование. К новому домену компы (независимо от ОС) присоединяются, вход в систему под доменной учетной записью проходит.

А теперь собственно проблема.
1. Раб.комп под линукс: Открываем в файловом менеджере расшаренные ресурсы. Например, smb://srv0 (SRV0 - имя контроллера и файлового сервера).
При попытке зайти в любую папку файловый менеджер требует авторизацию. После ввода логина/пароля получаем доступ к ресурсам, причём строго в соответствии с прописанными для этого эккаунта правами. Далее из файлового менеджера пробуем открыть файл, и происходит разное. ОпенОфис выдаёт приглашение авторизоваться (опять авторизация!!!), текстовые редакторы типа Kwrite и Acrobat Reader сразу открывают файл, GIMP просто запускается, но выдаёт ошибку.
2. На рабочих компах под виндой ничего этого нет - работает корректно.

Где засада?
P.S. конфиг самбы сервера прилагается
У вас нет необходимых прав для просмотра вложений в этом сообщении.
С фактом существования MAN я ознакомлен
Спасибо сказали: