LINUX.ORG.RU
ФорумAdmin

Расшаривание папки samba c машины в домене AD на машину вне домена.

 , ,


0

1

Добрый день, линуксоиды!

Ситуация такая: Есть две линуксовых машины на SLES, на одной крутится база данных, на другой файловая помойка на основе samba. Машина с самбой добавлена в домен AD, машина с БД нет. Можно ли расшарить папку из файлового хранилища на доступ с сервера БД, и если можно то как это сделать? Предполагаю, что нужно правильно указать пользователя в настройках fstab на машине с БД, но как это сделать правильно никак не могу найти.

Пока машина с файловым хранилищем была вне домена все удобно монтировалось такой строчкой в fstab на сервере с БД:

/ip1/folder /STORAGE/folder cifs user=guest,pass="",user_mode=0777,dir_mode=0666,utf8 0 0

Теперь не монтируется: mount error(13): Permission Denied

Буду рад помощи.

ну заведи отдельного доменного пользователя для монтирования, чо?

anonymous
()
Ответ на: комментарий от bigbit

там может с uid-ами заморочка какая получится из-за nfs

anonymous
()
Ответ на: комментарий от anonymous

Можно поподробнее как тогда должен выглядеть конфиг самбы, относительно этого юзера и как строчка в fstab? Пока у меня не получилось.

Dantedest
() автор топика
Ответ на: комментарий от Dantedest

Если у тебя в ad есть пользователь sambauser с паролем sambapassword то строчка будет выглядеть так:

//ip1/folder /STORAGE/folder cifs user=sambauser,pass=sambapassword,user_mode=0777,dir_mode=0666,utf8 0 0

Ну или настрой на samba гостевой доступ к шаре.
Для этого в секцию general добавь
map to guest = Bad User
guest account = nobody
В секцию шары добавь
guest ok = yes

menzoberronzan
()
Ответ на: комментарий от Kiborg

Добавил опцию domain, не помогло.

/ip1/folder /STORAGE/folder cifs domain=DOMAIN,user=samba_user,pass=«Welcome1»,user_mode=0777,dir_mode=0666,utf8 0 0

У samba_user есть доступ, если идти с виндового компа, а вот с линукса не получается.

Dantedest
() автор топика
Ответ на: комментарий от menzoberronzan

Если у тебя в ad есть пользователь sambauser с паролем sambapassword то строчка будет выглядеть так:
//ip1/folder /STORAGE/folder cifs user=sambauser,pass=sambapassword,user_mode=0777,dir_mode=0666,utf8 0 0

Кажется этого недостаточно.

А гостевой доступ не подходит, так как нужно сделать разграничение прав на работу с папками.

Dantedest
() автор топика
Ответ на: комментарий от Dantedest

Для NFS под виндой есть SFU(или как они там сейчас называются)

Pinkbyte ★★★★★
()
Ответ на: комментарий от Dantedest

кавычки без разницы, собачка не нужна, если формат DOMAIN\sambauser. У тебя /ip1/folder с одной косой чертой или 2 //ip1/folder? Тут у тебя во всех постах одна черта.

menzoberronzan
()
Ответ на: комментарий от menzoberronzan

Косых черт 2.

В настройках samba прописаны строчки: valid users = @«DOMAIN\DOMAIN_GROUP1» @«DOMAIN\DOMAIN_GROUP2» и пользователь samba_user входит во вторую. С винды вообще никаких проблем.

Может нужна какая настройка в конфиге samba, чтобы шара могла шариться на другой линукс?

До ввода в одмен проблем вообще никаких не было.

Dantedest
() автор топика
Ответ на: комментарий от Dantedest

Samba нужна еще и для парка виндовых машин, так что от нее не уйти.

NFS не означает ухода от самбы.
Монтируй по NFS только между юниксовыми машинами. Для этого NFS и предназначен.
А Виндовым клиентам расшаривай по самбе, на здоровье. Никто и не говорил, что от самбы нужно уходить.

bigbit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.