S
sw2090
Hi,
ich habe hier folgene Konstallation:
- Fileserver
- Debian Squeeze
- hat Shares via Samba für die Windows-Benutzer
- Samba authentifiziert gegen Domäne (SECURITY = DOMAIN in smb.conf)
- PDC ist als Passwort Server in smb.conf
- manche Shares sind auf einige User beschränkt (valid users = ... in smb.conf).
Das hat bis mitter der Woche auch alles einwandfrei funktioniert.
Jetzt funktioniert nachwievor die Authentifizierung gegen die Domäne (kann man ja mit wbinfo -a <user>%<pass> überprüfen und die samba logs bestätigen das auch).
Die unbeschränkten Shares funktionieren einwandfrei.
Die beschränkten kann man nicht mehr öffnen.
Beispiel:
Versucht user1 auf das share zuzugreifen gibt es ein permission denied (user not permitted to access this share).
Das Verzeichis /daten/gruppen/vbasic hat root als owner und vbasic als gruppe. Owner und Gruppe dürfen lesen,schreiben, betreten (rwx), der rest darf nichts.
Der user1 ist Mitglied der Gruppe vbasic laut /etc/group.
Wenn ich mich auf der shell mittels su zum user user1 mache darf ich auf das Verzeichnis zugreifen.
Versuche ich das gleiche via samba darf ich nicht.
wbinfo -a user1%pwd sagt alles ist ok
wbinfo -u und wbinfo -g liefern nichts, was mich auch wundert.
Auch laut samba logs wird der user erfolgreich authentifiziert, darf dann aber nicht zugreifen.
Bin jetzt seit zwei Tagen am suchen
Hat jemand nen Tipp?
Gruss
Sebastian
ich habe hier folgene Konstallation:
- Fileserver
- Debian Squeeze
- hat Shares via Samba für die Windows-Benutzer
- Samba authentifiziert gegen Domäne (SECURITY = DOMAIN in smb.conf)
- PDC ist als Passwort Server in smb.conf
- manche Shares sind auf einige User beschränkt (valid users = ... in smb.conf).
Das hat bis mitter der Woche auch alles einwandfrei funktioniert.
Jetzt funktioniert nachwievor die Authentifizierung gegen die Domäne (kann man ja mit wbinfo -a <user>%<pass> überprüfen und die samba logs bestätigen das auch).
Die unbeschränkten Shares funktionieren einwandfrei.
Die beschränkten kann man nicht mehr öffnen.
Beispiel:
so ist das Share "edv" in smb.conf definiert.[edv]
comment = Daten der EDV-Abteilung
path = /daten/gruppen/vbasic
valid users = user1,user2,user3
admin users = user1,user2
#force group = vbasic
create mask = 0777
directory mask = 0777
msdfs root = yes
Versucht user1 auf das share zuzugreifen gibt es ein permission denied (user not permitted to access this share).
Das Verzeichis /daten/gruppen/vbasic hat root als owner und vbasic als gruppe. Owner und Gruppe dürfen lesen,schreiben, betreten (rwx), der rest darf nichts.
Der user1 ist Mitglied der Gruppe vbasic laut /etc/group.
Wenn ich mich auf der shell mittels su zum user user1 mache darf ich auf das Verzeichnis zugreifen.
Versuche ich das gleiche via samba darf ich nicht.
wbinfo -a user1%pwd sagt alles ist ok
wbinfo -u und wbinfo -g liefern nichts, was mich auch wundert.
Auch laut samba logs wird der user erfolgreich authentifiziert, darf dann aber nicht zugreifen.
Bin jetzt seit zwei Tagen am suchen
Hat jemand nen Tipp?
Gruss
Sebastian