Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Samba - стандартный пакет взаимодействия Windows с программами для Linux и Unix.
· Является свободным программным обеспечением, выпущена под лицензией GPL.
· Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS. Имеет клиентскую и серверную части.
· Начиная с третьей версии Samba предоставляет службы файлов и печати для различных клиентов Microsоft Windоws и может интегрироваться с операционной системой Windоws Server, либо как основной контроллер домена (PDC), либо как член домена. Также может быть частью домена Active Directory.
· Samba работает на большинстве Unix-подобных систем, таких, как Linux, POSIX-совместимых Solaris и Mac OS X Server, на различных вариантах BSD; в OS/2 портирован Samba-клиент, являющийся плагином к виртуальной файловой системе NetDrive. Samba включена практически во все дистрибутивы Linux.


Samba - официальный сайт проекта  
Документация + решение проблем
Смежные темы на форуме

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 12:26 01-06-2002 | Исправлено: TheBarmaley TMP, 11:44 23-03-2016
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я начинаю думать, что либо что-то упустил, либо это не реально...
Имеется samba с авторизацией через AD. Настраиваю права на шары, но ни как не могу понять как дать пользователю полные права, но при этом запретить смену этих прав кому-либо, включая себя.
Пользователи все виндовые. Для более гибкого разграничения доступа собираюсь использовать ACL, точнее уже начал настраивать но вот затыка вышла со сменой прав.
 
Добавлено:
По идеи параметры dos filemod и acl group control должны решать мои проблемы, но получается так, что менять права может любой у кого есть доступ на запись...
Понимаю что через smbcacls вроде всё это не слоэно надо просто дать права CHANGE а не FULL и все... Но smbcacls работает с шарами, а мне понятное дело скриптом удобнее работать с setfacl и локальными путями, возможно ли это?
К тому же мне не понятен синтаксис smbcacls...
 
Добавлено:
Совсем забыл, как доп. инфа о конфиге самбы: кусок [global]
Код:
    # Dos-Attribute
    map hidden = Yes
    map system = Yes
    map archive = No
    map read only = Yes
     
    # Хранить DOS атрибуты в расширенных атрибутах UNIX. (монтировать фс с опцией user_xattr)
    store dos attributes = Yes


----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:41 10-02-2011 | Исправлено: Alukardd, 14:50 10-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вашузаногу!
Всё работает)
Все map нахрен закоментил и дописал на всякий еще 3 строки
Код:
map acl inherit = Yes
 
    dos filemode = no
    acl group control = no


----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:41 10-02-2011
VpupkinRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ прошу совета: Предполагается поднять парк из 22 двух машин на Windows 7 Professional. На сервер планировался Ubuntu Server. В тоже время нужно реализовать групповые политики для разделения доступа к сетевым ресурсам. Какие могут возникнуть проблемы с самбой в таких условиях? Возможно стоит всё таки использовать Windows Server?

Всего записей: 55 | Зарегистр. 18-02-2011 | Отправлено: 12:56 18-02-2011 | Исправлено: VpupkinRB, 12:57 18-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В тоже время нужно реализовать групповые политики для разделения доступа к сетевым ресурсам.

Сначало бы не мешает разобраться с термнологией, и понять что же все таки нужно.
Груповые политики, или права доступа и понять разницу между ними.
Потом долго покурить месяцок документацию на самба 4, понять, что с ней лучше не связыватся,  
и что дешевле и безопастнее будет нанять грамотного админа,
который внятно объяснит, почему, и куда нужно засунуть ебунту,
поймет, что же тебе нужно, и реализует это.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 01:04 19-02-2011 | Исправлено: MisHel64, 01:05 19-02-2011
VpupkinRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения, с AD просто ранее никогда не работал. Да, групповые политики я сюда напрасно привязал. Имелось в виду поднять домен. Ведь когда пользователи логинятся не в домен, а на локальные машины, разделение доступа к ресурсам на сервере сделать проблематичнее, не так ли?
Наем грамотного админа не рассматривается, предполагается постепенная эволюция до этого уровня.
 

Цитата:
почему, и куда нужно засунуть ебунту,  

Вы имеете в виду, что её стоит использовать не в качестве контроллера домена, а в другой роли? Формулировка наводит на несколько иные мысли.

Всего записей: 55 | Зарегистр. 18-02-2011 | Отправлено: 10:20 21-02-2011 | Исправлено: VpupkinRB, 10:22 21-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я же говорил, разберись для начала с терминологией.
Опять ты в кучу все валишь.Центральная авторизация, домен и A&D.
Это три совершенно разные вещи.
 

Цитата:
разделение доступа к ресурсам на сервере сделать проблематичнее, не так ли

Все зависит от прямоты рук, и основной задачи.
Даже если пользователь авторизуется локально, нет проблемы сделать прозрачной его авторизацию и на файловом сервере.
 

Цитата:
Вы имеете в виду, что её стоит использовать не в качестве контроллера домена, а в другой роли?

Во! Пока не разобрались с терминологией, будете и дальше задавать подобные, лишенные смысла вопросы. Ебунту, как и другие линукс дистрибутивы в качестве контролера домена использовать вообще не возможно. А лучшее применение для ебунты, а точнее дисков на которую она записана, это подставочка для кружек с пивом.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 20:09 22-02-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisHel64
> линукс дистрибутивы в качестве контролера домена использовать вообще не возможно
Здрасьте!

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 20:28 22-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И че? На заборе то же много чего пишут.
Для начала сходил бы сайт самбы, почитал о ее возможностях,
а потом бы тыкал в гугль тех, кто с ней знаком.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 22:09 22-02-2011 | Исправлено: MisHel64, 22:24 22-02-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisHel64
Да ниче. ;) Самба прекрасно работает как PDC. Именно как PDC, а не AD'шный DC. Разве нет?

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 22:48 22-02-2011 | Исправлено: ASE_DAG, 22:49 22-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну осталось только рассказать об этом разработчикам самбы,
А то они бедные и не знают, что на их продукте можно сделать полнофункциональный PDC.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 23:43 22-02-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisHel64
Я про полнофункциональный ничего не говорил.
А вам чего вам не достает?

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 23:49 22-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisHel64
Ну ни кто и не говорил, что одной только samba дело обойдется... PDC всё-таки вещь сложная...
Да возьмём хотя эту статью - тут весь процесс от и до.
 
А вообще я всё жду выхода Samba Directory Server, очень хочется посмотреть что они сотворят в конечном варианте.
 

Цитата:
И че? На заборе то же много чего пишут.  
давайте будем отличать забор от реально проверенных мануалов. Если идти по вашей логике, то ни кого из нас тут слушать нельзя, а можно читать только оф документацию, далеко вы с такими мыслями не уедете. А даже если у вас и хватит мозгов на гениальные решения, то что ж поздравляю вас, таких совсем не много...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 01:43 23-02-2011 | Исправлено: Alukardd, 01:44 23-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASE_DAG Мне лично много чего не достает. Начиная от банального перемещаемого профиля, кончая SMS.  
 
Alukardd А давайте для начала будем отличать реально проверенные мануалы, от их краткого - корявого пересказа. И не будем за меня домысливать, что нужно делать по моей логике. Тем более, что выводы и рекомендации по моей логике изложены выше о очень сильно не совпадают с вашими догадками. Ну а хорошо завуалированное хамство, я оставлю без внимания.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 13:31 23-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisHel64
Щас смотрю на ваш ник и думаю как я вчера его не вспомнил, но ваши сегодняшние фразы разбередили мою память... На форуме AltLinux'a мы уже с вами мило пообщались пол года назад... думаю заново нет смысла начинать...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:55 23-02-2011 | Исправлено: Alukardd, 13:55 23-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А я вот вашего ника там и не помню. Или другой ник был?
И что-та на счет пол года я сомневаюсь.....
Мню там IMHO в прошлом году не бывало.
Хотя школа этого тролиного заповедника и прослеживается в ваших постах,
без вашего намека я бы и не понял, откуда мне стиль знаком.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 18:20 23-02-2011
VpupkinRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аргументацию такой критики Убунты, как понимаю, можно не просить?

Всего записей: 55 | Зарегистр. 18-02-2011 | Отправлено: 10:09 24-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VpupkinRB
ну прям так категорично не стоит воспринимать посты MisHel64.
 
Сначала определите четкий список того, что вы хотите получить вообще в результате. И что конкретно хотите получить от домена. Тогда и будем думать реально ли это делать на Linux, и стоит ли оно того...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 11:05 24-02-2011
VpupkinRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На данный момент я думаю о том, что стоит поднять и Linux-сервер и Windows 2008 R2.  
Организовать нужно разделение доступа к файловым ресурсам, почтовый сервер, DHCP-сервер, межсетевой экран. Кроме того, хотелось бы плюшек вроде централизованного обновления клиентских машин, выполнение скриптов на клиентских машинах, установку по сети.
Помимо этого предполагается использование некоторых программ использующих сетевое лицензирование. Не совсем понятно есть ли серверная компонента под Linux, например, для AutoCAD'а?
Из этого у меня выходит вывод о том, что почтовый сервер, межсетевой экран лучше реализовать на Linux (туда же, полагаю DHCP?). А различные плюшки связанные с клиентскими машинами на Windows Server 2008 R2. Файловые ресурсы видимо тоже на win сервер.

Всего записей: 55 | Зарегистр. 18-02-2011 | Отправлено: 14:24 24-02-2011 | Исправлено: VpupkinRB, 14:47 24-02-2011
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VpupkinRB
Цитата:
Аргументацию такой критики Убунты, как понимаю, можно не просить?

Вы правильно понимаете. Разжигать холивар на тему ебунта vs что-то другое не в ходит в мои планы. Мой выбор это Шапка или ЦентОС, если у клиента нет денег на шапку. Раньше использовал Алт, но из-за их политики поддержки своих продуктов, очень жалею об этом выборе, и о куче потерянного времени на его изучению и причиненные неудобства клиентам.
 
Alukardd
Цитата:
ну прям так категорично не стоит воспринимать посты MisHel64

Их действительно не нужно воспринимать категорично. Их нужно воспринимать буквально, ничего не домысливая за меня, и ничего не добавляя от себя.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 15:16 24-02-2011 | Исправлено: MisHel64, 15:21 24-02-2011
VpupkinRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы правильно понимаете. Разжигать холивар на тему ебунта vs что-то другое не в ходит в мои планы. Мой выбор это Шапка или ЦентОС, если у клиента нет денег на шапку.

Боюсь что с моим уровнем знаний я не смогу получить какие-либо преимущества от использования CentOS в сравнении с убунтой.

Всего записей: 55 | Зарегистр. 18-02-2011 | Отправлено: 16:01 24-02-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru