|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Michael Tolokonnikov 2:5020/400 24 Jun 2002 20:26:03 To : Rodionov Alexandre Subject : Re: Samba --------------------------------------------------------------------------------
Rodionov Alexandre пишет:
> PDC - Win2000 Как сделать что бы права на файлы на Samba-сервере содержали
> пользователей из домена или это невозможно?
>
> Пока прописан User.map(локольные пользователи- пользователи домена) и в
> правах на файлы локальные юниксовые пользователи.
>
>
Мои настройки самбы:
[global]
client code page = 866
workgroup = МОЙ.ДОМЕH
server string = Samba Server
security = SERVER
encrypt passwords = Yes
password server = МОИ_КОHТРОЛЛЕРЫ_ДОМЕHА
log file = /usr/local/samba/var/log.%m
character set = KOI8-R
add user script = /usr/local/samba/bin/adduser %u
skip
[home]
comment = Home Directories
path = /usr/homes/%U
read only = No
конец настройки самбы
Где, /usr/local/samba/bin/adduser - скрипт добавления юниксового
пользователя со случайным паролем. То есть, мои пользователи совпадают с
доменными, юниксовых паролей не знают, пароль им не понадобится, пока не
приспичит логиниться в систему. И домашние каталоги им делаю отличные от
системных - /usr/homes/%U, но это неважно.
Самба проверяет пароль на контроллерах, если надо (один раз) создает
учетную запись и допускает NT'вого пользователя к ресурсам одноименного
юниксового. Админ помещает ссылки на нужные ресурсы в домашние каталоги.
Далее, по ссылкам проверяются права доступа.
Пользователи NT и Unix совпадают, совпадают и их права, а группы
делаются свои, юниксовые.
В дальнейшем, вероятно, NT контроллеры будут убиты.
Тогда накопленные пользователи будут сброшены в smbpasswd (вопрос
сохранения доменного пароля еще не рассматривал). Самбу поставлю как PDC.
PS: Это, правда, работает всего неделю, но проблем пока не замечено.
PSS: Если ГУРУ укажут на мои ошибки, с благодарность приму.
Михаил Толоконников
mtolokonnikov@gm.ru
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1011d7d838d7.html, оценка из 5, голосов 10
|