LINUX.ORG.RU
ФорумAdmin

Samba. PDC. Local Profiles


0

0

Привет всем... Проблема в следующем... Есть ПДЦ, который работает как надо обычным белым людям, но так на работе не хот: Профили хранятся на сервере. Может кто расскажет, как сделать так, чтобы профили хранились на локальных машинах и не делали копий на сервер...

Мой конфиг:

[global] workgroup = RINOKT netbios name = servert admin users = smbadmin dos charset = CP866 unix charset = UTF8 display charset = UTF8

passdb backend = ldapsam ldap suffix = dc=rinok,dc=local ldap user suffix = ou=Users ldap group suffix = ou=Groups ldap machine suffix = ou=Computers ldap filter = (uid=%u) ldap admin dn = "cn=ldapadmin,dc=rinok,dc=local" ldap delete dn = no # ldap port = 636 ldap ssl = on

log file = /var/log/samba/%m.log max log size = 50 security = user socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 wins support = yes os level = 64 domain master = yes local master = yes preferred master = yes domain logons = yes encrypt passwords = yes # logon path = %SYSTEMROOT% logon script = smbadmin.bat logon drive = H:

[netlogon] comment = Network Logon Service path = /var/lib/samba/netlogon browsable = no writable = no write list = smbadmin [Profiles] path = /var/lib/samba/profiles writeable = yes create mask = 0600 directory mask = 0700 nt acl support = yes [homes] comment = Home Directories browseable = no writable = yes [write] path=/home/tree/Desktop/Codeks browsable=yes guest ok = yes writable = yes

Благодарен за любые идеи...


А еще не помешает:
echo|testparm -v 2>/dev/null|grep logon
и читать man smb.conf про эти параметры.

spirit
()
Ответ на: комментарий от zgen

Я перепробывал все возможные параметры... То что мне надо, реализовать не удается... По логике вещей, там надо прописать, чтобы все профайлы хранились на машине-клиенте в папочке Documents and settings/%U но что-то с таким вариантом выходят только какие-то бока...

tree
() автор топика
Ответ на: комментарий от tree

Да не надо вообще ничего указывать в этих параметрах, тогда и будет все создаваться где нужно, уже ж zgen написал:
logon path =
logon home =
После "=" ничего не указывать (!!!).

spirit
()
Ответ на: комментарий от spirit

При попытке написать так, все равно создается копия локального профиля на сервере, в обязательном, как я понял, каталоге [homes].

tree
() автор топика
Ответ на: комментарий от zgen

[global]
workgroup = RINOKT
netbios name = servert
admin users = smbadmin
dos charset = CP866
unix charset = UTF8
display charset = UTF8

passdb backend = ldapsam
ldap suffix = dc=rinok,dc=local
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap machine suffix = ou=Computers
ldap filter = (uid=%u)
ldap admin dn = "cn=ldapadmin,dc=rinok,dc=local"
ldap delete dn = no
ldap ssl = on

log file = /var/log/samba/%m.log
max log size = 50
security = user
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
wins support = yes
os level = 64
domain master = yes
local master = yes
preferred master = yes
domain logons = yes
encrypt passwords = yes
logon path = ???
logon script = smbadmin.bat
logon drive = H:
#============================ Share Definitions ==============================
[netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
browsable = no
writable = no
write list = smbadmin
[Profiles]
path = /var/lib/samba/profiles
writeable = yes
create mask = 0600
directory mask = 0700
nt acl support = yes
[homes]
comment = Home Directories
browseable = no
writable = yes
[write]
path=/home/tree/Desktop/Codeks
browsable=yes
guest ok = yes
writable = yes

Вот он родимый. У меня тоно один конфиг. Еще раз попытаюсь описать проблему. Сушествует попытка сделать PDC на базе самба и LDAP. В LDAP хранятся только списки пользователей домена, компы, администраторы. Ввиду видимо корявости моих рук, существуют локальне пользователи с такими же именами, как и самбапользователи, аутентификация четрез shadow. Есть 3 шары - netlogon, Profiles и homes.

При указании параметра logon path = //%L/Profiles/%U все работает замечательно, только, что и не странно, у нас остается копия профиля на сервере, что меня не устраивет ввиду того, что любимые пользователи все что видят тянут на рабочий стол и профайлы выходят мягко говоря громадные. Следовательно надо, чтобы все грузились с использованием локального профиля который лежит на конкретной машине, и чтобы винда не хотела профиль с сервера... По моим умозаключениям это можно реализовать правильным сочитанием параметров


logon path = ???
logon script = smbadmin.bat
logon drive = H:


Внимание вопрос. Где зарыта собака??? При попытке оставить
logon path = пустым профиль все равно записывается на сервер, но не в PROFILES a в HOME.


Очень прошу поделиться идеями.

Зарание благодарен.

tree
() автор топика
Ответ на: комментарий от tree

А ты посмотри в ldap - может у тебя для пользователя установлен sambaProfilePath?

msv
()
Ответ на: комментарий от tree

настрой folder redirection и ничего не гоняется по сети.
также можно через групповые политики (у меня на samba они работают) настроить exclude directory для директорий которые нужны только локально!

anonymous2
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.