Kein Zugriff für einige Benutzer

N

numx

Jungspund
Hallo,

ich habe eine 2000er ADS Domäne in der ein Samba als Mietglied läuft. Er dient als reiner File-Server. Im ADS habe ich Benutzer, global Gruppen, lokale Gruppen und Organisationseinheiten angelegt. Auf dem Linux (Samba) haben die Windows Benutzer 13 Shares zur Verfügung die sie je nach Zugriffsrechten benutzen können. Folgendes Problem tirtt dabei auf. Der Windows Benutzer Paul ist in 4 globalen Gruppen enhalten. Die 4 globalen Gruppen haben jeweils Zufriff auf eine von den 13 Shares. Das funktioniert auch Problemlos und Paul kann alle Shares nutzen. Wenn ich Paul jetzt aber noch in 6 weitere Gruppen packe dan bekommt er zwar alle 10 Shares angezeigt aber er kann nicht mehr auch nur auf eine Zugreifen. setze ich ihn dann wieder nur in 3 oder 4 global Gruppen dann kann er diese 3 oder 4 Shares wieder nutzen. Kann es sein das Samba oder winbind mit einem Benutzer überfordert ist wenn dieser sich in vielen Gruppen befindet und somit alle Shares für den Benutzer speert? Es ist dabei auch egal in welche globalen Gruppen ich Paul packe sind es zu viele in dennen er sich befindet hat er auf nichts mehr Zugriff. Ich habe auch schon versucht die Zugriffe auf lokale Gruppen zu legen das ergebnis war aber das gleiche.

Hier einmal meine smb.conf

[global]
server string = Samba %v
workgroup = TEST-LOCAL
netbios name = Samba
realm = TEST-LOCAL.DE
security = ADS
encrypt passwords = yes
password server = Server1
hosts allow = 127.0.0.1 192.168.12.0/24
hosts deny = 0.0.0.0/0
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = +
winbind cache time = 10
log level = 10
max log size = 5000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
nt acl support = false
unix charset = ISO8859-1
dos charset = 850
show add printer wizard = no

[share01]
comment = share01
path = /share01
writeable = yes
browseable = yes
create mask = 770
directory mask = 770
vfs objects = recycle
recycle:repository = /share01/RECYCLER

[share02]
..............................
............... geht bis share13
 
Und auch an dich die Frage: Was sagen die Logs? Interessant ist natuerlich nur der Teil, der ausgegeben wird, wenn sich ein Benutzer mit zuvielen Gruppen anmeldet. ('tail -f /pfad/zur/smb-log-datei' in einem Terminal eingeben und dann mal eine Anmeldung machen, unter der du die bisherigen Probleme bemerkt hast.)
 
Also ich bin selbst in 11 Gruppen enthalten und habe keinerlei Probleme mit meiner SAMBA Domäne. Wie theton schon sagte, ein Log wäre interessant
 

Ähnliche Themen

Zugriff Ubuntu 16.04. auf Freigabe 18.04. LTS nicht möglich

Samba 4.5.12-Debian Rechtevergabe

Problem bei der Vergabe von Sciherheitsinformationen auf eine Freiagbe

Keine Zugriff von Windows 10 auf Sambafreigaben

Zugriff auf Samba Fileserver Freigaben verweigert(Samba 4 Active Directory Domäne)

Zurück
Oben