LINUX.ORG.RU
ФорумAdmin

Не пускает на самбу. security = share.

 


0

1

//Возможно на винфак, но вдруг кто знает.

Была сеть. И было в ней файлохранилище \\samba.company\

Но потребовался домен COMPANY. Ввели одну машину в домен и увидели, что доступ к файлохранилищу поломался: теперь для захода на эту машину запрашивается логин с паролем и при любом вводе не пускает («Произошла системная ошибка 1240. Вход в систему с данной рабочей станции для текущего пользователя запрещен»).

При этом, доступ по ip:

\\IP\

или по имени (соответствующим образом настроен DNS)

\\samba\

работает.

С машин не в домене доступ по \\samba.company\ по-прежнему работает.

Само файлохранилище не в домене COMPANY.

Его конфиг ниже:

[global]
        log file = /var/log/samba/log.%m
        dns proxy = No
        netbios name = samba.company
        server string = FileServer
        dos charset = 866
        os level = 20
        encrypt passwords = yes
        security = share
        max log size = 50
        default case = upper
        load printers = no
        show add printer wizard = no
        printing = no
        printcap name = /dev/null
        disable spoolss = yes
        read raw = yes
        write raw = yes
        local master = no
        preferred master = no
[data]
        writeable = no
        follow symlinks = yes
        path = /var/samba/data
        guest ok = yes
        browsable = yes
        public = yes
[temp]
        path = /var/samba/tmp
        writeable = yes
        guest ok = yes
        browseable = yes
        public = yes
        security = share

Вопрос - как организовать беспарольное хранилище для пользователей в домене и в не домена по старому \\samba.company\?


Явно на винфак надо. Самба здесь не причём. Машина в домене, когда ей нужен доступ к сетевому ресурсу обращается за разрешением к контроллеру домена. А тот не знает никакой samba.company, так как её нет в домене.

Вроде как, если ввести вашу samba.company в домен то доступ к [[temp]] будет и тем к то в домене и тем, кто не в домене, за счёт ″guest ok″. Ну и прописать для шар ″force user = ″ и ″force group =″. Ну или делайте ярлыки, раз доступ по ″\\samba\″ работает.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.