Вопрос по Samba
Вопрос по Samba
Мне надо на сервере обеспечить доступ к некоторой папке для всех пользователей, причем они имеют права только на чтение. Для одного человек доступ должен быть не только на читение но и на запись. Вот мой файл конфигурации, что-то не получается. Может какую опцию забыл...
[global]
workgroup = XXX
server string = XXX
netbios name = Mp3 Server
dos charset = CP866
unix charset = KOI8-R
interfaces = 192.168.1.3/23
security = user
map to guest = Bad User
null passwords = Yes
obey pam restrictions = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
username map = /usr/local/samba/private/smbusers
log level = 1
smb passwd file = /usr/local/samba/private/smbpasswd
syslog only = Yes
log file = /var/log/samba/%m.log
max log size = 0
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = No
local master = No
dns proxy = No
wins server = 192.168.1.1
invalid users = root
[Mp3 Archive]
path = /mnt/mp3
valid users = nobody
guest ok = Yes
writable = no
[admin]
path = /mnt/mp3/uplaod
browseable = no
force user = omikron
read only = no
admin users = omikron
public = no
При попытке зайти на ресурс пишет, что у вас нет соответствующих прав, хотя пользователь omikron создан в системе, и smb пароль добавлен для него.
[global]
workgroup = XXX
server string = XXX
netbios name = Mp3 Server
dos charset = CP866
unix charset = KOI8-R
interfaces = 192.168.1.3/23
security = user
map to guest = Bad User
null passwords = Yes
obey pam restrictions = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
username map = /usr/local/samba/private/smbusers
log level = 1
smb passwd file = /usr/local/samba/private/smbpasswd
syslog only = Yes
log file = /var/log/samba/%m.log
max log size = 0
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = No
local master = No
dns proxy = No
wins server = 192.168.1.1
invalid users = root
[Mp3 Archive]
path = /mnt/mp3
valid users = nobody
guest ok = Yes
writable = no
[admin]
path = /mnt/mp3/uplaod
browseable = no
force user = omikron
read only = no
admin users = omikron
public = no
При попытке зайти на ресурс пишет, что у вас нет соответствующих прав, хотя пользователь omikron создан в системе, и smb пароль добавлен для него.
-
- Неотъемлемая часть форума
- Сообщения: 732
- Зарегистрирован: 18 янв 2004, 22:29
- Откуда: Минск
- Контактная информация:
Re: Вопрос по Samba
Если ругается на зарегистрированного пользователя, то проверь, соответствует параметр кодирования пароля в винде и в Самбе. Самба по умолчанию использует некодированный, а винда кодированный.Omikron писал(а): При попытке зайти на ресурс пишет, что у вас нет соответствующих прав, хотя пользователь omikron создан в системе, и smb пароль добавлен для него.
Если ты о encrypt passwords, то я уже ставил, не помогает...
У меня коннект идет с XP. lanman auth и ntlm auth по дефолту вроде yes... Я просто не доезжаю, что я не так делаю. Пробую поставить N в секции account flags в smbpasswd для омикрон и та же картина...
Выдает ошибку и пишет что возможно у меня нет прав доступа на этот ресурс. Множественное подключение к ресурсам одного пользователя с использованием более одного имени запрещено... Вот так.
У меня коннект идет с XP. lanman auth и ntlm auth по дефолту вроде yes... Я просто не доезжаю, что я не так делаю. Пробую поставить N в секции account flags в smbpasswd для омикрон и та же картина...
Выдает ошибку и пишет что возможно у меня нет прав доступа на этот ресурс. Множественное подключение к ресурсам одного пользователя с использованием более одного имени запрещено... Вот так.
-
- Неотъемлемая часть форума
- Сообщения: 732
- Зарегистрирован: 18 янв 2004, 22:29
- Откуда: Минск
- Контактная информация:
А ставить не кодированный пароль и там и там пробовал?Omikron писал(а):Если ты о encrypt passwords, то я уже ставил, не помогает...
Using the registry editor (regedit), create the registry setting
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkStation\Parameters
Add a new DWORD value:
Value Name: EnablePlainTextPassword
Data: 0x01
а с параметром security = share доступ есть?
и ещё. Я так понял, что ты расшариваешь целые логические разделы. Попробуй при монтировании задать параметр umask=000
Конецно ограничений не каких. Но для начала - заставить работать, а потом ограничить (когда поймёшь что к чему).
Я просто, наверное, не так объяснил.
Зайти я не могу на конкретную шару admin, в которой открыт доступ на запись, и для доступа на которую надо авторизироаться. Досту же другим ресурсам открыть для гостя (nobody и т.д.), но только на чтение. Там все норамльно работает. Изменеие уровня безопасности на share не помогает. В самбе 3.0.10 encrypt password по дефолту yes, если поставить no, то даже гости не могут зайти в архив
Зайти я не могу на конкретную шару admin, в которой открыт доступ на запись, и для доступа на которую надо авторизироаться. Досту же другим ресурсам открыть для гостя (nobody и т.д.), но только на чтение. Там все норамльно работает. Изменеие уровня безопасности на share не помогает. В самбе 3.0.10 encrypt password по дефолту yes, если поставить no, то даже гости не могут зайти в архив