Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Samba - стандартный пакет взаимодействия Windows с программами для Linux и Unix.
· Является свободным программным обеспечением, выпущена под лицензией GPL.
· Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS. Имеет клиентскую и серверную части.
· Начиная с третьей версии Samba предоставляет службы файлов и печати для различных клиентов Microsоft Windоws и может интегрироваться с операционной системой Windоws Server, либо как основной контроллер домена (PDC), либо как член домена. Также может быть частью домена Active Directory.
· Samba работает на большинстве Unix-подобных систем, таких, как Linux, POSIX-совместимых Solaris и Mac OS X Server, на различных вариантах BSD; в OS/2 портирован Samba-клиент, являющийся плагином к виртуальной файловой системе NetDrive. Samba включена практически во все дистрибутивы Linux.


Samba - официальный сайт проекта  
Документация + решение проблем
Смежные темы на форуме

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 12:26 01-06-2002 | Исправлено: TheBarmaley TMP, 11:44 23-03-2016
Div2007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плииз...
Есть PDC на Линукс и Самба3. конфиг ниже...
-------------
[global]
    hide unreadable = Yes
    map acl inherit = Yes
    inherit acls = Yes
    obey pam restrictions = No
    strict allocate = No
    strict sync = No
    sync always = No
    admin users = @wheel
    workgroup = TRADE
    printing = cups
    server string = PDC SMB %v
    printcap name = cups
    printcap cache time = 750
    cups options = raw
    map to guest = Bad User
    logon path =
    logon home =
    template homedir =
    logon drive = P:
    logon script = STARTUP.CMD
    idmap gid = 10000-20000
    idmap uid = 10000-20000
    enable privileges = yes
    security = user
    username map = /etc/samba/smbusers
    smb passwd file = /etc/samba/smbpasswd
    null passwords = no
    unix password sync = yes
    passwd program = /usr/bin/passwd %u
    domain logons = Yes
    domain master = Yes
    local master = Yes
    os level = 65
    preferred master = Yes
    log level = 6
    log file = /var/log/samba/log.%m
    log level = 0
    time server = yes
    wins support = Yes
    wins proxy = yes
    dos charset = 866
    unix charset = UTF-8
    display charset = UTF-8
    use sendfile = no
    wide links = no
    socket options = TCP_NODELY SO_SNDBUF=8192 SORCVBUF=8192 SO_KEEPALIVE SO_REUSEADDR SO_BROADCAST
    debug level = 1
    kernel oplocks = Yes
    deadtime = 15
    keep alive = 120
    getwd cache = yes
    ldap suffix =  
    passdb backend = smbpasswd
[homes]
    comment = Home Directories
    valid users = %U, @wheel
    browseable = No
    read only = No
    directory mask = 0700
    create mask = 0600
    inherit acls = Yes
------------------------------------------------------
И пытаюсь ввести в члены домена FreeBSD c Самбой3 со след. конфигом, чтобы winbindd-ом авторизоваться на PDC.
------------------------------------------------------
[global]
    log file = /var/log/samba/log.%m
    netbios name = myserver
    display charset = KOI8-R
    idmap gid = 10000-20000
    password server = pdcserver
    idmap uid = 10000-20000
    dos charset = CP866
    template homedir = /usr/data/home/%U
    workgroup = TRADE
    os level = 20
    security = user
    unix charset = UTF-8
    template shell = /bin/bash
    winbind separator = \
    encrypt passwords = yes
    password server = pdcserver
        winbind use default domain = yes
[Backup]
        path=/data/Backup
        comment = Backups
        writable = No
        browseable = Yes
        create mask = 0660
        directory mask = 0770
        force user = root
        admin users = @"TRADE\domain admins"
        valid users = @"TRADE\domain admins"
--------------------------
комманды wbinfo -u и -g проходят, при наборе wbinfo -t выдается
----------------------
myserver# wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_CANT_ACCESS_DOMAIN_INFO (0xc00000da)
Could not check secret
myserver#
-------------------------
Тоже самое и выдается на PDC т.е. на pdcserver (это когда на нем набираешь эту комманду). При вводе команды net rpc testjoin -S (что на myserver, что на pdcserver) выдается:
-------------------------
pdcserver# net rpc testjoin -S pdcserver
[2007/11/12 11:57:39, 0] rpc_client/cli_pipe.c:get_schannel_session_key(2449)
  get_schannel_session_key: could not fetch trust account password for domain 'TRADE'
[2007/11/12 11:57:39, 0] utils/net_rpc_join.c:net_rpc_join_ok(70)
  net_rpc_join_ok: failed to get schannel session key from server nautilus for domain TRADE. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO
Join to domain 'TRADE' is not valid
pdcserver#
---------------------
В чем проблема??? подскажите плиииз хоть куда копать и что делать??? Как посмотреть, что не так???
Буду благодарен за любую инфу... Могу предоставить любые ответы на наводящие вопросы  
Заранее спасибо
----------------------
С уважением Сергей

Всего записей: 2 | Зарегистр. 12-11-2007 | Отправлено: 09:38 12-11-2007
fd254



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй в /etc/hosts добавить FQDN и IP

Всего записей: 142 | Зарегистр. 07-02-2003 | Отправлено: 11:06 12-11-2007
Div2007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В /etc/hosts все есть и как на pdcserver, так и на myserver... А обязательно ли использовать LDAP-сервер на PDCе????

Всего записей: 2 | Зарегистр. 12-11-2007 | Отправлено: 11:26 12-11-2007
fd254



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LDAP это просто бэкэнд для учетных записей. Используют его по желанию. Обычно когда пользователей много.

Всего записей: 142 | Зарегистр. 07-02-2003 | Отправлено: 11:42 12-11-2007
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настраиваю сабж 3.0.24-etch4 по некоторой книжке  

Код:
 
[global]
workgroup = WIN.EXAMPLE.NET
netbios name = SMBPDC
domain logons = yes
domain master = yes

 
(привёл всё на мой взгляд релевантное, но могу и подробнее)
 
Книжка далее рекомендует назначить привилегии группам.  
Только вот почему-то у меня вывод команды  net rpc rights list accounts -U root  
 
содержит только принципалы BUILTIN\* и не содержит принципала WIN.EXAMPLE.NET\root
 
команда типа net rpc rights grant "WIN.EXAMPLE.NET\Domain Admins" SeMachinePrivilege -U root действия не оказывает: доменный принципал в выводе пред. команды не появляется.
 
 
Что это означает, и как это лечится?

Всего записей: 17822 | Зарегистр. 14-10-2001 | Отправлено: 20:26 14-11-2007 | Исправлено: LevT, 09:27 15-11-2007
Arayakao



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имеется сеть рабочими группами
и конфиг самбы
-------------------------------------------
 
[global]
 
workgroup = work
netbios name = fedora
server string = Samba server Fedora
bind interfaces only = yes
interfaces = eth0 192.168.0.45 192.168.0.15 192.168.0.55 127.0.0.1 192.168.0.
hosts deny = ALL
hosts allow = 192.168.0.45 192.168.0.55 192.168.0.15 127.0.0.1 192.168.0.
log file = /var/log/samba/log.smbd
max log size = 50
security = share
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
local master = yes
preferred master = yes
os level = 33
domain master = no
wins support = no
dns proxy = no
guest ok = yes
guest account = nobody
unix charset = utf8
dos charset = cp1251
display charset = cp1251
 
[FOR ALL]
 
comment = Public Folder
path = /pub/samba/all
writable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
read only = no
 
________________________________
 
Всё перерыл и перепробовал, но никак не получилось сделать так, чтоб одна группа пользователей имела полный доступ и к ресурсу [FOR ALL], а другие лишь имели право на чтение. Что для этого нужно сделать ?
Заранее благодарен
 
 
 
________________________________
 
Всё перерыл и перепробовал, но никак не получилось сделать так, чтоб одна группа пользователей имела полный доступ и к ресурсу [FOR ALL], а другие лишь имели право на чтение. Что для этого нужно сделать ?
Заранее благодарен
 

Всего записей: 152 | Зарегистр. 18-03-2007 | Отправлено: 18:27 16-11-2007 | Исправлено: Arayakao, 18:28 16-11-2007
Venberg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые что делать с чертовой самбой?
На машинке fedora 8 === SERVER10===192.168.2.210
На сервере win2003Sp1  === SDC1===192.168.2.211
 
Получаю ошибку:
При попытке выполнить net ads join
 
Using short domain name -- MCPROGRESS
> Failed to set servicePrincipalNames. Please ensure that
> the DNS domain of this server matches the AD domain,
> Or rejoin with using Domain Admin credentials.
> Deleted account for 'SERVER10' in realm 'MCPROGRESS.LOCAL'
> Failed to join domain: Type or value exists
 
/etc/hosts
 
127.0.0.1        SERVER10 localhost.localdomain localhost
#::1        localhost6.localdomain6 localhost6
192.168.2.210 SERVER10.MCPROGRESS.LOCAL SERVER10
192.168.2.211 SDC1.MCPROGRESS.LOCAL SDC1
192.168.2.211 MCPROGRESS.LOCLAL MCPROGRESS
 
/etc/resolv.conf
search MCPROGRESS.LOCAL
nameserver 192.168.2.211
 
Запись A, соответствующую server10.MCPROGRESS.LOCAL завел в DNS.
Проверил lookup с обеих машин. Друг друга резолвят по именам.
 
Что еще им не хватает?
 
На всякий случай:
 
krb5.conf
[logging]
 default = FILE:/var/log/krb5libs.log
 kdc = FILE:/var/log/krb5kdc.log
 admin_server = FILE:/var/log/kadmind.log
 
[libdefaults]
 default_realm = MCPROGRESS.LOCAL
 dns_lookup_realm = false
 dns_lookup_kdc = false
 ticket_lifetime = 24h
 forwardable = yes
 
[realms]
 MCPROGRESS.LOCAL = {
  kdc = SDC1.MCPROGRESS.LOCAL:88
  admin_server = SDC1.MCPROGRESS.LOCAL:749
  default_domain = MCPROGRESS.LOCAL
 }
 
[domain_realm]
 .MCPROGRESS.LOCAL = MCPROGRESS.LOCAL
 MCPROGRESS.LOCAL = MCPROGRESS.LOCAL
 .mcprogress.local = MCPROGRESS.LOCAL
 mcprogress.local = MCPROGRESS.LOCAL
 
[kdc]
 profile = /var/kerberos/krb5kdc/kdc.conf
 
[appdefaults]
 pam = {
   debug = false
   ticket_lifetime = 36000
   renew_lifetime = 36000
   forwardable = true
   krb4_convert = false
 }

Всего записей: 29 | Зарегистр. 07-02-2003 | Отправлено: 18:09 20-11-2007
vii



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подключил принтер к Линуксу. Принтер из Линукса печатает. Поставил Самбу. Винда принтер увидела и драйвер установила, но печатать не хочет. Никаких ошибок не выдает, в спуле пусто. Пробовал отключать iptables - не помогает. В какую сторону копать?
Принтер Samsung ML-2510, драйвера родные.
SAMBA 3.0.27a-0.fc7.
Windows 2003.
 
Уточнение. Когда печатаю, документы в спуле винды появляются и сразу же исчезают.

Всего записей: 446 | Зарегистр. 21-10-2004 | Отправлено: 06:58 14-12-2007 | Исправлено: vii, 16:56 16-12-2007
vii



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решена. Почему то конфигурирование самбы из гуи отключает load printers = yes и printing = cups. Включил руками, перезапустил самбу, и все чудесно запечатало.

Всего записей: 446 | Зарегистр. 21-10-2004 | Отправлено: 19:04 16-12-2007
alfred444

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как настроить шару самбы, чтобы пользователь заходил без имени и пароля (полный доступ, ни каких доменов, единственный ресурс, samba 3.0.xx)

Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 23:17 12-01-2008
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Второй анонс Samba 4.0.0alpha2

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:16 19-01-2008
AnnaVagapova

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arayakao

Цитата:
чтоб одна группа пользователей имела полный доступ и к ресурсу [FOR ALL], а другие лишь имели право на чтение. Что для этого нужно сделать ?  

 
Аналогичная проблема
 
есть такая схема:  
/install
/install/all
/install/spec
 
нужно разграничить права таким образом, чтобы в папку all заходили все, а в папку спец только определенная группа. Я попыталась разграничить права следующим образом:
 
smb.conf:
 
[install]
    comment = Install
    path = /samba/install
    valid users = @install,@admin
    readonly = No
    browseable = yes
    guest ok = no
    printable = no
 
[spec]
    comment = special programm
    path = /samba/install/spec
    valid users = @programmer
    readonly = No
    brpwseable = yes
    guest ok = no
    printable = no
 
[all]
    comment = all programm
    path = /samba/install/all
    valid users = @all
    readonly = No
    browseable = yes
    guest ok = no
    printable = no
 
права:
drwxr-xr-x  4 root install  96 Jan 26 19:46 install
d---r-xr-x 2 root all        48 Jan 26 19:46 all
d---r-xr-x 2 root programmer 48 Jan 26 19:28 spec
 
 
Тем не менее, все, кто могут зайти в папку инсталл, могут зайти и в all и в spec.
А букв для сетевых дисков уже не хватает ... посему нада внутри одного самба-диска разрулить права

Всего записей: 1 | Зарегистр. 06-02-2008 | Отправлено: 11:32 06-02-2008 | Исправлено: AnnaVagapova, 11:38 06-02-2008
juDge



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Всё перерыл и перепробовал, но никак не получилось сделать так, чтоб одна группа пользователей имела полный доступ и к ресурсу [FOR ALL], а другие лишь имели право на чтение. Что для этого нужно сделать ?  

 
Пример, нужное подчерпнуть
 
[photo-clipart]
        path = /public/folders/photo-clipart
    valid users = @"URALRAB\domain admins", @"URALRAB\verst", "URALRAB\phbuc"
    browseable = No
    read only = Yes
    create mask = 0644
    write list = @"URALRAB\domain admins"
    vfs object = smb_spider

Всего записей: 312 | Зарегистр. 22-04-2002 | Отправлено: 17:42 06-02-2008 | Исправлено: juDge, 08:51 07-02-2008
FGUP



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD 6.3+Samba3. Включил в домен Windows2003 AD. Для раздела с шарой включен ACL. Из Windows в свойствах шары на вкладке безопасность можно добавить доменных пользователей/доменные группы. Права на папки в шаре работают (т.е. если пользователю/группе запрещено, то запрещено, если разрешаешь - то они получают соответствующие права). Вроде бы счастье, но есть одно "но", не получается удалить пользователя/группу из списка вкладки Безопасность. Удаляешь - нажимаешь "Применить" удаленные опять появляются в списке. Может кто что дельное сказать по этому поводу?

Всего записей: 48 | Зарегистр. 03-04-2006 | Отправлено: 09:48 07-02-2008
Sapd



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плз, как просмотреть список активных соединений с указанием пользователей к серверу самба из консоли? ось убунту 7.10 серверная, самба с диска (версию не знаю как посмотреть)

Всего записей: 429 | Зарегистр. 08-06-2005 | Отправлено: 20:59 17-02-2008
vii



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-нибудь были проблемы с расшариванием USB-дисков под Самбой.
Я подключаю WD-500GB k USB. У меня автоматически появляется /media/My Book. В линуксе работает замечательно.
Я ее в Самбе расшариваю:
[WD500U]
        comment = WD500U
        path = "/media/My Book/"
        browseable = yes
        writable = yes
Из Windows при обращении к шаре ругается
WD500U is not accessible. You might not have permission to use this network resource.
Пробовал монтировать из fsrab
/dev/sdb1  /mnt/MyBook  auto  defaults,noauto,users,dmask=000,fmask=111
Все равно не работает
Права вроде нормальные:
# ls -l /mnt
total 40
drwxrwxrwx 6 v    v    32768 1969-12-31 19:00 MyBook
drwxr-xr-x 2 root root  4096 2007-07-02 22:45 srv
drwxrwxrwx 1 root root     0 2008-01-23 15:10 u
 
Что я не так делаю? С другими шарами такой проблемы нет.
 
SAMBA 3.0.27a-0.fc7.  
Windows 2003.

Всего записей: 446 | Зарегистр. 21-10-2004 | Отправлено: 20:39 19-02-2008 | Исправлено: vii, 20:40 19-02-2008
vii



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, вопрос снят.

Всего записей: 446 | Зарегистр. 21-10-2004 | Отправлено: 00:22 20-02-2008
Pentium02

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вопрос
 
interfaces = lo ppp* eth1
hosts allow = 127.0.0.1 10.10.1.0/24 10.10.2.0/24
hosts deny = 0.0.0.0/0
bind interfaces only = Yes
 
 
В общем не слушает она интерфейсы ppp*
Почему? что я не так сделал

Всего записей: 19 | Зарегистр. 04-08-2006 | Отправлено: 20:26 10-03-2008
vicswan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с проблемой блокировки ПАПОК в Самбе?.. Поиском найти не удалось.
 
Проблема такая - имеется LinkSys NSS4000, на котором стоит samba 3.0.14a
Все прекрасно настраивается, цепляется к АД, раздаются права... НО!
Создаю папку. В ней создаю файл .DOC, открываю его.
Другой пользователь в это время СПОКОЙНО ПЕРЕИМЕНОВЫВАЕТ ПАПКУ.
А сам файл блокируется нормально, то есть второй пользователь может его открыть только на чтение.
 
Как с этим бороться? Или это не баг, а фича? Но ведь честные виндовые шары так себя не ведут!
 
в smb.conf примерно следующее
;=======================
[global]
;...............
strict locking=no ; yes тоже пробовал - не помогает
strict allocate=yes
locking=yes
oplocks=no
level2 oplocks=yes
kernel oplocks=no
blocking locks=yes
posix locking=yes
share modes=yes
fake oplocks=no
defer sharing violations=yes
use sendfile=yes
;======================

Всего записей: 1 | Зарегистр. 20-03-2008 | Отправлено: 11:07 21-03-2008
makapoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что это может значить?
NETSERV:/home/anton# net ads join -U anton
anton's password:  
Using short domain name -- UNIT
DNS update failed!
Joined 'NETSERV' to realm 'UNIT.RU'
 
как сделать так что бы сетевые ресурсы домена windows не просили авторизации
smb.conf

Всего записей: 81 | Зарегистр. 04-09-2006 | Отправлено: 15:48 31-03-2008 | Исправлено: makapoff, 16:11 31-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru