Samba ed Active Directory

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Litie
Linux 2.x
Linux 2.x
Messaggi: 291
Iscritto il: sab 26 nov 2005, 11:30
Località: Pavia
Contatta:

Samba ed Active Directory

Messaggio da Litie »

Ciao a tutti,

ho implementato un Active Directory domain member server con Samba col risultato che:

1) Tutti gli utenti di AD leggono/scrivono correttamente sul mio file server senza nessuna autenticazione (che avviene su server win23k)

2) con la direttiva force user = <uservirtuale> uniformo gli accessi in read/write;

Ho però un problema. Non riesco a filtrare gli accessi alle directory condivise sul server Linux .

In pratica ho 3 directory condivise di cui 2 DEVONO essere accessibili a tutti gli utenti della rete windows....una terza directory SOLO ad un numero ristretto di persone.
la direttiva force users = utente1 utente2 utmete3 non VA....


Avete consigli?

Grazie a tutti per gli aiuti

Se. può servire queso è un pezzo del smb.cfg:

[global]
realm = DOMINIO.LAN
security = ADS
encrypt passwords = yes
password server = kerberos.dominio.LAN

Avatar utente
gnubit
Linux 3.x
Linux 3.x
Messaggi: 751
Iscritto il: lun 17 apr 2006, 0:16
Località: Verona
Contatta:

Messaggio da gnubit »

Dovresti mettere due directory in public
creare il gruppo (terza_directory)

Aggiungere le direttive
valid group = vai_ovunque
force create mask = 0660 (se non ricordo male)

alla directory non pubblica

FredericV
Linux 0.x
Linux 0.x
Messaggi: 30
Iscritto il: mar 22 nov 2005, 16:23

Messaggio da FredericV »

avresti una qualche documentazione sul tuo lavoro da condividere con noi??

:evil:

Rispondi