LINUX.ORG.RU
ФорумAdmin

Samba+AD

 , ,


0

1

Доброго времени суток.

Есть проблема есть контролер домена Win Server 2003 на нем крутятся доменные политики и AD, есть openSUSE 11.3 с Samba 3.6 Проблема в следующем: не могу заставить samba работать с доменными группами, точнее самба видит только одну группу (Пользователи или Администраторы), а с остальными работать не хочет. Wbinfo видит все группы и принадлежность пользователей к ним. Подскажите как научить samba работать со всеми группами.

Третья самба не умеет работать с группами, ставьте четвёртую.

prot ★★ ()

P.S.

Конфиг формировал на основе: http://smb-conf.ru/ http://www.vgpgk.vrn.ru/?q=node/783http://www.fedora.md/wiki/Как_подружить_Sa... http://noted.org.ua/1990

Конфиг: [global] log level = 4 workgroup = * realm = * security = ADS auth methods = winbind username map = /etc/samba/smbusers log file =/opt/samba4/var/log/log.new smb ports = 139 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 panic action = /usr/share/samba/panic-action %d domain master = No winbind enum users = Yes winbind enum groups = Yes winbind use default domain = Yes winbind nested groups = Yes idmap config * : range = 10000-2000000 idmap config * : backend = tdb idmap config *:backend = ad level2 oplocks = Yes preexec = «/bin/mkdir --mode=0750 /smb/Users/%U netbios name = SAVE

[Доступ] path = /smb/Блоки/Доступ valid users = »@MYDOMAIN\Блоки",«@MYDOMAIN\Доступ» read list = «@MYDOMAIN\Блоки»,«@MYDOMAIN\Доступ» write list = «@MYDOMAIN\Доступ» writable = Yes read only = no

wampir ()
Ответ на: комментарий от wampir

Он хватает группу с минимальным GID я это или Пользователи или Администраторы домена, вот и получается что даже использование acl мне не помогло т.к. samba не соотнесла пользователя с группой которой дан доступ в папку, у неё все - Пользователь домена (Users)

wampir ()
Ответ на: комментарий от wampir

Так же по ряду причин не могу обновиться до win2008s или перетащить домен на openSUSE

wampir ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.