LINUX.ORG.RU
ФорумAdmin

Samba. PDC. Local Profiles


0

0

Привет всем... Проблема в следующем... Есть ПДЦ, который работает как надо обычным белым людям, но так на работе не хот: Профили хранятся на сервере. Может кто расскажет, как сделать так, чтобы профили хранились на локальных машинах и не делали копий на сервер...

Мой конфиг:

[global] workgroup = RINOKT netbios name = servert admin users = smbadmin dos charset = CP866 unix charset = UTF8 display charset = UTF8

passdb backend = ldapsam ldap suffix = dc=rinok,dc=local ldap user suffix = ou=Users ldap group suffix = ou=Groups ldap machine suffix = ou=Computers ldap filter = (uid=%u) ldap admin dn = "cn=ldapadmin,dc=rinok,dc=local" ldap delete dn = no # ldap port = 636 ldap ssl = on

log file = /var/log/samba/%m.log max log size = 50 security = user socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 wins support = yes os level = 64 domain master = yes local master = yes preferred master = yes domain logons = yes encrypt passwords = yes # logon path = %SYSTEMROOT% logon script = smbadmin.bat logon drive = H:

[netlogon] comment = Network Logon Service path = /var/lib/samba/netlogon browsable = no writable = no write list = smbadmin [Profiles] path = /var/lib/samba/profiles writeable = yes create mask = 0600 directory mask = 0700 nt acl support = yes [homes] comment = Home Directories browseable = no writable = yes [write] path=/home/tree/Desktop/Codeks browsable=yes guest ok = yes writable = yes

Благодарен за любые идеи...


А еще не помешает:
echo|testparm -v 2>/dev/null|grep logon
и читать man smb.conf про эти параметры.

spirit ★★★★★
()
Ответ на: комментарий от zgen

Я перепробывал все возможные параметры... То что мне надо, реализовать не удается... По логике вещей, там надо прописать, чтобы все профайлы хранились на машине-клиенте в папочке Documents and settings/%U но что-то с таким вариантом выходят только какие-то бока...

tree
() автор топика
Ответ на: комментарий от tree

Да не надо вообще ничего указывать в этих параметрах, тогда и будет все создаваться где нужно, уже ж zgen написал:
logon path =
logon home =
После "=" ничего не указывать (!!!).

spirit ★★★★★
()
Ответ на: комментарий от spirit

При попытке написать так, все равно создается копия локального профиля на сервере, в обязательном, как я понял, каталоге [homes].

tree
() автор топика
Ответ на: комментарий от zgen

[global]
workgroup = RINOKT
netbios name = servert
admin users = smbadmin
dos charset = CP866
unix charset = UTF8
display charset = UTF8

passdb backend = ldapsam
ldap suffix = dc=rinok,dc=local
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap machine suffix = ou=Computers
ldap filter = (uid=%u)
ldap admin dn = "cn=ldapadmin,dc=rinok,dc=local"
ldap delete dn = no
ldap ssl = on

log file = /var/log/samba/%m.log
max log size = 50
security = user
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
wins support = yes
os level = 64
domain master = yes
local master = yes
preferred master = yes
domain logons = yes
encrypt passwords = yes
logon path = ???
logon script = smbadmin.bat
logon drive = H:
#============================ Share Definitions ==============================
[netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
browsable = no
writable = no
write list = smbadmin
[Profiles]
path = /var/lib/samba/profiles
writeable = yes
create mask = 0600
directory mask = 0700
nt acl support = yes
[homes]
comment = Home Directories
browseable = no
writable = yes
[write]
path=/home/tree/Desktop/Codeks
browsable=yes
guest ok = yes
writable = yes

Вот он родимый. У меня тоно один конфиг. Еще раз попытаюсь описать проблему. Сушествует попытка сделать PDC на базе самба и LDAP. В LDAP хранятся только списки пользователей домена, компы, администраторы. Ввиду видимо корявости моих рук, существуют локальне пользователи с такими же именами, как и самбапользователи, аутентификация четрез shadow. Есть 3 шары - netlogon, Profiles и homes.

При указании параметра logon path = //%L/Profiles/%U все работает замечательно, только, что и не странно, у нас остается копия профиля на сервере, что меня не устраивет ввиду того, что любимые пользователи все что видят тянут на рабочий стол и профайлы выходят мягко говоря громадные. Следовательно надо, чтобы все грузились с использованием локального профиля который лежит на конкретной машине, и чтобы винда не хотела профиль с сервера... По моим умозаключениям это можно реализовать правильным сочитанием параметров


logon path = ???
logon script = smbadmin.bat
logon drive = H:


Внимание вопрос. Где зарыта собака??? При попытке оставить
logon path = пустым профиль все равно записывается на сервер, но не в PROFILES a в HOME.


Очень прошу поделиться идеями.

Зарание благодарен.

tree
() автор топика
Ответ на: комментарий от tree

А ты посмотри в ldap - может у тебя для пользователя установлен sambaProfilePath?

msv
()
Ответ на: комментарий от tree

настрой folder redirection и ничего не гоняется по сети.
также можно через групповые политики (у меня на samba они работают) настроить exclude directory для директорий которые нужны только локально!

anonymous2 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.