Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2017-09-15 11:52:13

  548104 - Użytkownik

548104
Użytkownik
Zarejestrowany: 2014-03-11

Samba + konnfiguracja

Witam,
czy może ktoś mi pomóc w lekkiej konfiguracja samby?
W mojej firmie zainstalowałem na serwerze Linuxa Debian 9.
Zainstalowałem Sambę i zacząłem do wstępnej konfiguracja.
Mój prezes życzył sobie takie konfiguracja:
Grupy:
ZasobSieciowy_pelny - Pełny dostęp do wszystkich plików w udostępnionym zasobie sieciowym
ZasobSieciowy_odczyt - Użytkownik ma prawo odczytać zawartość oraz ją wyświetlić, ale nie może jej usunąć oraz zapisać.

Komnendy które wykonałem>

Zmieniłem uprawnienia plikom:
chmod -R  777 {lokalizacja}
(Jak to czytasz myślisz dlaczego 777? Już tłumaczę wyszła pewna nie dogodność, kiedy zaloguje się na zasób sieciowy (udostępniony poprzez sambę) i stworze plik/katalog to wyłącznie ja mam dostęp żaden inny użytkownik nie ma uprawnień dlatego nadałem 777, żeby póki co to działało ponieważ firma musi pracować na czymś, bardzo chętnie to zmienię bo jest taka możliwość tylko nie wiem jak ;( )
Poniżej przedstawię konfigurację samby:

[global]
        netbios name =Firma
        workgroup = Grupa robocza
        server string = %h server
        encrypt passwords = yes
        smb passwd file = /etc/smaba/smbpasswd
        security = user

[Techniczny]
        path = {lokalizacja}/Techniczny
        valid users = @techniczny_pelny, @techniczny_odczyt
        create mask = 0660
        directory mask = 0770
        writable = yes
        write list = @technicznych_pelny
        read list = @techniczny_odczyt
        browsable = yes

[Ogolny]
        path = {lokalizacja}/Ogolny
        valid users = @ogolny_pelny
        create mask = 0777
        directory mask = 0777
        writable = yes
        write list = @ogolny_pelny
        read list = @ogolny_pelny
        browsable = yes
        guest ok = true

Poniżej wysyłam rownież ACL:

# file: {lokalizacja}/Techniczny
# owner: root
# group: techniczny_pelny
user::rwx
group::rwx
group:techniczny_odczyt:r--
mask::rwx
other::rwx



Problem mój polega na tym, że członek grupy *_pelny potrafi zalogować się do zasoby i tworzyć oraz usuwać, ale członek grupy *_odczyt nie potrafi się zalogować pisze brak dostępu. Kiedy tworze jakiś plik/katalog, to uprawnienia posiada tylko ta osoba która stworzyła plik/katalog.

Pozdrawiam!

Ostatnio edytowany przez 548104 (2017-09-15 11:52:26)

Offline

 

#2  2017-09-15 20:17:29

  wikingagressor - Użytkownik

wikingagressor
Użytkownik
Skąd: Józefów k.Błonia, mazowieck
Zarejestrowany: 2015-02-03

Re: Samba + konnfiguracja

Z tego co kojarze, to zeby wejsc do katalogu to trzeba miec uprawnienia "execute". Dlatego jak masz grupe [i]techniczny_odczyt[/i] to musi ona miec uprawnienia: r-x,r-x,r-x - czyli minimum 0555.


Peace, Love and Debian for the World!!!

Offline

 

#3  2017-09-15 21:28:40

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Samba + konnfiguracja

Przepis instalacji jest na Gentoo, ale konfiguracja Samby jest jednakowa we wszystkich Linuxach, łap sznurka:
http://numer.hostfx.pl/%5bHOW-TO%5d%20Instalacja%20i%20konfiguracja%20SAMBY_.pdf

Pozdro
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.013 seconds, 10 queries executed ]

Informacje debugowania

Time (s) Query
0.00010 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00126 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.146.105.194' WHERE u.id=1
0.00504 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.146.105.194', 1714004828)
0.00028 SELECT * FROM punbb_online WHERE logged<1714004528
0.00125 DELETE FROM punbb_online WHERE ident='47.128.126.160'
0.00057 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=29906 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00190 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=29906 ORDER BY p.id LIMIT 0,25
0.00115 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=29906
Total query time: 0.01164 s