Файловое хранилище. (На чем можно организовать кроме самбы?)

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

epuyc
Сообщения: 51

Файловое хранилище.

Сообщение epuyc »

Здравствуйте.
Есть машинка на которой стоит SLES 11. Возникла необходимость организовать на нем файловое хранилище с как можно более тонкой настройкой прав (приближенное к настройкам Novell nss или NTFS).
Как я понял, на основе самбы можно настроить только стандартные права RWX.
Есть ли какие-то опенсорсные решения такой задачи?
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Файловое хранилище.

Сообщение allez »

Спасибо сказали:
Аватара пользователя
xnu!l
Сообщения: 632
Статус: Linux Gangster 4 Life
ОС: openSUSE 11

Re: Файловое хранилище.

Сообщение xnu!l »

epuyc

Extended ACL решит Вашу проблему.
EVOLVE OR DIE
Спасибо сказали:
epuyc
Сообщения: 51

Re: Файловое хранилище.

Сообщение epuyc »

xnu!l писал(а):
29.06.2009 14:48
epuyc

Extended ACL решит Вашу проблему.


Пошел копать! Спасибо!
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

epuyc писал(а):
29.06.2009 15:12
xnu!l писал(а):
29.06.2009 14:48
epuyc

Extended ACL решит Вашу проблему.


Пошел копать! Спасибо!

Копай, но скорее всего разочаруешься и EACL не решит проблемы. По этим ссылкам ты не найдёшь ничего отвечающего твоим потребностям. ACL+EA это не то что тебе нужно. Это всего лишь возможность множеству юзверей и групп навесить различные права (да уж, достижение, я с таким ещё в 1993 году на Netware 3.11 игрался). Назначить права как в NovellTFS/NSS - без мазы.

Для каких целей требуется создать файловое хранилище? Я так понял что нужно организовать совместную работу с документами множества людей и необходимо весьма гибко развесить права.
Если я прав, то тебе всё таки имеет смысл посмотреть в сторону Teaming и его возможностей по организации совместной работы с файлами.
Цитата: "Совместная работа с документами
Данный функционал позволяет сотрудникам отдела или некой команде с общей задачей совместно работать над текстом документа. По мере редактирования система запоминает кто и какую версию документа создал, позволяя при необходимости вернуться к нужной версии. Тесная интеграция с офисными приложениями, в частности с OpenOffice, устраняет необходимость предварительного сохранения документа на локальный диск. Файл открывается на редактирование прямо из портала. Более того, к каждой версии пользователи могут оставлять комментарии, уточняющие или поясняющие сделанные изменения."
Продукт есть и коммерческий и бесплатный, так что твоя контора может хорошо сэкономить :)
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
epuyc
Сообщения: 51

Re: Файловое хранилище.

Сообщение epuyc »

На тиминг уже смотрю, но пока без результатов. + смотрю на ifolder (хотя бы из интереса) там пока проблемы с алиасами какие-то.
Тонкую настройку самбы, Extended ACL - просто попытаюсь посмотреть (хватит ли терпения :D )
Спасибо.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Файловое хранилище.

Сообщение drBatty »

FTP разве не проще? и все настройки есть, NTFS рядом не лежала.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

drBatty писал(а):
02.07.2009 00:48
FTP разве не проще? и все настройки есть, NTFS рядом не лежала.

FTP? Смешно... Вы не разобрались в сути вопроса. Прочитайте внимательно первое сообщение ещё раз.
Повторюсь, реализовать настройку прав аналогично связке протокола доступа NCP и файловой системы NSS средствами опенсорсных решений невозможно.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Файловое хранилище.

Сообщение drBatty »

epuyc писал(а):
29.06.2009 13:53
Здравствуйте.
Есть машинка на которой стоит SLES 11. Возникла необходимость организовать на нем файловое хранилище с как можно более тонкой настройкой прав (приближенное к настройкам Novell nss или NTFS).
Как я понял, на основе самбы можно настроить только стандартные права RWX.
Есть ли какие-то опенсорсные решения такой задачи?

Loky писал(а):
05.07.2009 16:05
FTP? Смешно... Вы не разобрались в сути вопроса. Прочитайте внимательно первое сообщение ещё раз.

прочитал.
что у нас в NTFS такого не реализуемого?
вот про NSS не в курсе.
Кстати, к proftpd можно и MySQL привинтить, куда уж "тоньше"...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

drBatty писал(а):
05.07.2009 18:04
epuyc писал(а):
29.06.2009 13:53
Здравствуйте.
Есть машинка на которой стоит SLES 11. Возникла необходимость организовать на нем файловое хранилище с как можно более тонкой настройкой прав (приближенное к настройкам Novell nss или NTFS).
Как я понял, на основе самбы можно настроить только стандартные права RWX.
Есть ли какие-то опенсорсные решения такой задачи?

Loky писал(а):
05.07.2009 16:05
FTP? Смешно... Вы не разобрались в сути вопроса. Прочитайте внимательно первое сообщение ещё раз.

прочитал.
что у нас в NTFS такого не реализуемого?
вот про NSS не в курсе.
Кстати, к proftpd можно и MySQL привинтить, куда уж "тоньше"...

Прочитайте про NSS.

Что можно привинтить к proftp я прекрасно знаю. Ещё я знаю что к девятке можно сзади скамейку на багажник прикрутить, но она от этого не становится гоночным болидом.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Файловое хранилище.

Сообщение drBatty »

Loky писал(а):
06.07.2009 10:45
Прочитайте про NSS.

Что можно привинтить к proftp я прекрасно знаю. Ещё я знаю что к девятке можно сзади скамейку на багажник прикрутить, но она от этого не становится гоночным болидом.

спасибо. а по-русски нету?
не вижу ничего уникального... и/илине реализуемого.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

drBatty писал(а):
06.07.2009 11:24
Loky писал(а):
06.07.2009 10:45
Прочитайте про NSS.

Что можно привинтить к proftp я прекрасно знаю. Ещё я знаю что к девятке можно сзади скамейку на багажник прикрутить, но она от этого не становится гоночным болидом.

спасибо. а по-русски нету?
не вижу ничего уникального... и/илине реализуемого.

За несколько часов, да ещё в теории просто не разобраться. Вы попробуйте таки поставить OES2 и посмотреть как там на файловых томах происходит управление правами.
По русски инфа есть, но высылаю исключительно по персональному запросу. Это курс лекций для одного московского вуза, где в своё время читали основы построения сетей Novell.
Будет нужна помощь - велком.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
epuyc
Сообщения: 51

Re: Файловое хранилище.

Сообщение epuyc »

Хм ...

Как раз на основе фтп реализовать нужный функционал можно (не будем сравнивать с nss, но мне хватит) - проблема в том, что что-то сложнее "папочки" мой контингент пользователей не поймет. Соответственно и метод доступа в папку и метод авторизации в ней должны быть максимально простыми (кликнул на папку, она пароль спросила). В случае подключения фтп как сетевого диска, появляется проблема "перелогинивания" пользователя - в винды зашел другой локальный юзер, у него должны быть другие права на фтп, а диск как был подключен так и остался...

Тиминг, на самом деле, мне тоже не подходит - слишком громоздкая система для моих задач.

Ну не хочу я подымать домен, и тем более не хочу переходить на винды :(((
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: Файловое хранилище.

Сообщение ivan2ksusr »

дык, тогда может стоить посмотреть в сторону NFS, а не FTP :) и Win клиенты так же можно подцепить,только для этого придется скачать с оф сайта мелкомягких утилиту весом 300метров под названием SFU :)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Файловое хранилище.

Сообщение drBatty »

Loky писал(а):
06.07.2009 21:58
За несколько часов, да ещё в теории просто не разобраться. Вы попробуйте таки поставить OES2 и посмотреть как там на файловых томах происходит управление правами.

понимаете в чём дело - я не вижу в этом особого смысла.
epuyc писал(а):
08.07.2009 14:49
проблема в том, что что-то сложнее "папочки" мой контингент пользователей не поймет. Соответственно и метод доступа в папку и метод авторизации в ней должны быть максимально простыми (кликнул на папку, она пароль спросила)

ну дык... Обычный виндовый проводник прекрасно понимает FTP, причём без всяких "дисков, паролей" и прочего. Пароль можно вставить в саму ссылку, а ссылку в избранное.
epuyc писал(а):
08.07.2009 14:49
В случае подключения фтп как сетевого диска, появляется проблема "перелогинивания" пользователя - в винды зашел другой локальный юзер, у него должны быть другие права на фтп, а диск как был подключен так и остался...
вот тут немного не понял: с того-же компа зашёл? или как?

PS: "проблемы" с FTP ИМХО только на стороне сервера, клиенты прекрасно работают с FTP, и им это нравится (главное - не рассказывайте им об этом). Причём абсолютно неважно, с винды или с Linux'а (мак не проверял)
Разделение прав в FTP нормально настраивается, если вы конечно знакомы с unix FS.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

drBatty писал(а):
09.07.2009 03:18
Loky писал(а):
06.07.2009 21:58
За несколько часов, да ещё в теории просто не разобраться. Вы попробуйте таки поставить OES2 и посмотреть как там на файловых томах происходит управление правами.

понимаете в чём дело - я не вижу в этом особого смысла.

Ваше право не видеть. Может когда-нибудь и прозреете.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
Аватара пользователя
xnu!l
Сообщения: 632
Статус: Linux Gangster 4 Life
ОС: openSUSE 11

Re: Файловое хранилище.

Сообщение xnu!l »

Loky писал(а):
29.06.2009 16:34
epuyc писал(а):
29.06.2009 15:12
xnu!l писал(а):
29.06.2009 14:48
epuyc

Extended ACL решит Вашу проблему.


Пошел копать! Спасибо!

Копай, но скорее всего разочаруешься и EACL не решит проблемы. По этим ссылкам ты не найдёшь ничего отвечающего твоим потребностям. ACL+EA это не то что тебе нужно. Это всего лишь возможность множеству юзверей и групп навесить различные права (да уж, достижение, я с таким ещё в 1993 году на Netware 3.11 игрался). Назначить права как в NovellTFS/NSS - без мазы.



Да, я не уточнил. Samba+EACL это решение, которое подойдет если сравнивать с правами аля NTFS. Решение стабильное и хорошо интегрируется с AD. С NSS конечно не сравнится, но в ряде случаев это приемлемый вариант.
EVOLVE OR DIE
Спасибо сказали:
epuyc
Сообщения: 51

Re: Файловое хранилище.

Сообщение epuyc »

xnu!l
Есть ли где-то руководства? Честно говоря не нашел чего-то относительно простого. (все с какими-то хитростями, типа "интеграции чего-то куда-то + бекап в режиме онлайн")
В общем, ссылочка если под рукой есть, поделитесь пожалуйста.
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Файловое хранилище.

Сообщение Loky »

epuyc писал(а):
17.07.2009 14:50
xnu!l
Есть ли где-то руководства? Честно говоря не нашел чего-то относительно простого. (все с какими-то хитростями, типа "интеграции чего-то куда-то + бекап в режиме онлайн")
В общем, ссылочка если под рукой есть, поделитесь пожалуйста.

Да какая там документация? Самбу поднять на сусе? :) Или файловую систему смонтировать с EACL :)
YaST тебе в помощь, а правами потом можно и через Nautilus крутить.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Файловое хранилище.

Сообщение drBatty »

Loky писал(а):
09.07.2009 20:25
За несколько часов, да ещё в теории просто не разобраться. Вы попробуйте таки поставить OES2 и посмотреть как там на файловых томах происходит управление правами.


понимаете в чём дело - я не вижу в этом особого смысла.

Ваше право не видеть. Может когда-нибудь и прозреете.

хороший ответ...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
epuyc
Сообщения: 51

Re: Файловое хранилище.

Сообщение epuyc »

Вот замечательность всего моего общения с линуксом сводится к фразе - Да там за 5 минут настроишь!
Как правило, после этой фразы у меня ничего и не получается вообще...
Тему так и не до капал. Сейчас к ней вернулся, и застрял в самом начале - не пускает в шары самбы вообще... (системы опробованные opensuse 11.3 и Sles 11)
Через яст захожу в сервер самбы, запускаю (там ведь не сильно важно домен и т.п. главное, что не контроллером домена)
Добавляю шару с параметрами наследовать ACL. На файловой системе командой setfacl задал доступ пользователям в виде rwx одному, r-- другому. Никто доступа на эту шару не получает... Запрашивает пароль, ввожу - ни один пользователь, ни root в папку попасть не могут: "Отказано в доступе"
И еще вопрос - не смог найти, как заставить самбу авторизовать пользователей из системы, а не лдап пользователей, и тем более не своих собственных (вообще не понимаю как самба может соотносить пользователей прописанных в ACL с пользователями написанными в sambapasswd или ее базе)
В общем, все сумбурно как-то... Если нужны дополнительные данные - скажите какие?
И подскажите пожалуйста, как заставить работать самбу в связке с EACL? (особенно если самба сейчас не работает вообще...)
Спасибо сказали: