Традиционная ситуация - samba сервер в домене ActiveDirectory.
И естественно проблемы:
- самбу не видно в «сетевом окружении» (по имени видно, по IP видно). По идее и фиг бы с этим, но:
- в самих шарах samba не видно файлов. То есть каталоги видно, а файлы в них нет. И получается исключительно readonly :(
samba в домен включилась без видимых проблем - ключик кербероса получен, net ads join сработал, wbinfo -t, -u -g, getent passwd, getent group выдают всё как вроде-бы и должны,
testparm:
# testparm
Load smb config files from /etc/samba/smb.conf
rlimit_max: increasing rlimit_max (4096) to minimum Windows limit (16384)
Processing section "[homes]"
Processing section "[printers]"
Processing section "[mypublic]"
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions
[global]
workgroup = HQ
realm = HQ.COMPANY.RU
server string = Samba Server Version %v
interfaces = lo, eth1
security = ADS
map to guest = Bad User
password server = dc.hq.company.ru
log file = /var/log/samba/log.%m
max log size = 50
os level = 3
local master = No
domain master = No
wins support = Yes
idmap uid = 600-20000
idmap gid = 600-20000
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
hosts allow = 127., 192.168.10.
cups options = raw
case sensitive = Yes
[homes]
comment = Home Directories
valid users = HQ\%S
read only = No
browseable = No
[printers]
comment = All Printers
path = /var/spool/samba
printable = Yes
browseable = No
[mypublic]
comment = Public Stuff
path = /home/samba/public
valid users = «@domain users»
admin users = «@domain admins»
write list = «@domain users»
read only = No
create mask = 0666
directory mask = 0777
inherit permissions = Yes
inherit acls = Yes
inherit owner = Yes
предваряя предложения с winbind separator и указания домена в valid/admin users/write list - пробовал, безполезно.
права в каталоге /home/samba/public :
# ls -al /home/samba/public
итого 12
drwxrwxr-x. 3 administrator domain users 4096 Сен 10 01:03 .
drwxrwxrwx. 3 administrator domain users 4096 Сен 10 01:03 ..
-rwxrwxrwx. 1 administrator domain users 0 Сен 10 01:03 test.txt
drwxr-xr-x. 2 administrator domain users 4096 Сен 9 23:45 ttt
#
сутки убиты :(
p.s. что-за хрень, раз в год бывает нужно ввести samb`у в домен и каждый раз какие-то грабли и фактически метод научного тыка..