интересует, каким образом настроить самба для коллективного доступа нескольких пользователей к файлам. у каждого пользователя на сервере должна быть своя папка с полным доступом, для группы - только чтение и выполнение и вообще без доступа для остальных. предполагается создание нескольких групп с целью разбиения офиса на подгруппы в пределах отделов. домен не предполагается, да и необходимости я в нём не вижу. если не затруднит, киньте хотя бы ссылки на документацию, а то уже заколебался гуглить и вбивать параметры, которые и вовсе перекосили мне сервак. ос - убунту 17.04... заранее благодарен за любую помощь. ниже в хронологическом порядке описаны проблемы, с которыми я столкнулся...
Из-под Ubuntu 17.04 не запускаются файлы с самба-сервера под Ubuntu 17.04. Из-под Винды 10 всё запускается. В чём может быть проблема?кроме того, файл, создаваемый пользователем, имеет группу пользователя, (пользователь:пользователь вместо пользователь:отдел, к примеру), таким образом становится невозможным применение прав для группы ОТДЕЛ, к примеру. если не сильно затруднит, прошу помочь мне в решении данного вопроса, выслав правильный файлик smb.conf. мне нужен ПРОСТО сервак, для хранения и обмена файлами пользователей...
донастраивался, что теперь уже и запись невозможна по сети... файлы samba (пакетный) и smb.conf прилагаю. что я сделал не так?
sudo apt -y install samba samba-common python-glade2 system-config-sambasudo groupadd kmuvggroup
sudo mkdir -p /etc/samba/kmuvg
sudo chmod -R 0755 /etc/samba/kmuvgsudo smbpasswd -a eugene
sudo usermod -a -G kmuvggroup eugene
sudo mkdir -p /etc/samba/kmuvg/eugene
sudo chmod -R 0750 /etc/samba/kmuvg/eugene
sudo chown -R eugene:kmuvggroup /etc/samba/kmuvg/eugenesudo useradd -m poi
sudo smbpasswd -a poi
sudo usermod -g kmuvggroup poi
sudo mkdir -p /etc/samba/kmuvg/poi
sudo chmod -R 0750 /etc/samba/kmuvg/poi
sudo chown -R poi:kmuvggroup /etc/samba/kmuvg/poisudo service smbd restart
sudo service nmbd restart
[global]
workgroup = kmuvg
netbios name = kmuvgsrv
interfaces = 192.168.0.20/24
server role = standalone server
server string = %h (samba server %v)
name resolve order = lmhosts host wins bcastdns proxy = no
wins proxy = yes
time server = yes
wins support = yesos level = 34
local master = yes
preferred master = yessyslog = 0
syslog only = no
max log size = 1000
log file = /etc/samba/log.%msecurity = user
encrypt passwords = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *enter\snew\s*\spassword:* %n\n *retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully*[kmuvg]
valid users = @kmuvggroup
path = /etc/samba/kmuvg
directory mask = 0750
create mask = 0750
browseable = yes
read only = no
guest ok = no
> хотя бы ссылки на документацию, а то уже заколебался гуглить и
> вбивать параметры, которые и вовсе перекосили мне сервак. ос - убунту
> 17.04... заранее благодарен за любую помощь. ниже в хронологическом порядке описаны
> проблемы, с которыми я столкнулся...Запустите локально в виртуалбоксе виртуальную машину с вашей ОС и экспериментируйте.
>> хотя бы ссылки на документацию, а то уже заколебался гуглить и
>> вбивать параметры, которые и вовсе перекосили мне сервак. ос - убунту
>> 17.04... заранее благодарен за любую помощь. ниже в хронологическом порядке описаны
>> проблемы, с которыми я столкнулся...
> Запустите локально в виртуалбоксе виртуальную машину с вашей ОС и экспериментируйте.
>>> хотя бы ссылки на документацию, а то уже заколебался гуглить и
>>> вбивать параметры, которые и вовсе перекосили мне сервак. ос - убунту
>>> 17.04... заранее благодарен за любую помощь. ниже в хронологическом порядке описаны
>>> проблемы, с которыми я столкнулся...
>> Запустите локально в виртуалбоксе виртуальную машину с вашей ОС и экспериментируйте.
> https://sergeyvasin.net/2017/02/06/centos-7-samba/https://sanphamgiamcan.vn/san-pham/tra-giam-can-golean-detox/
[kmuvg]
valid users = @kmuvggroup
path = /etc/samba/kmuvg
directory mask = 0750
create mask = 0750
browseable = yes
read only = no
guest ok = no
force group = kmuvggroup
> кроме того, файл, создаваемый пользователем, имеет группу пользователя, (пользователь:пользователь
> вместо пользователь:отдел, к примеру), таким образом становится невозможным применение
> прав для группы ОТДЕЛ, к примеру.chmod g+s dir
установиться SGID ( Set Group ID )
Если SGID бит установлен на каталог,то все подкаталоги и файлы, созданные внутри получат ту же группу, что и группа основного каталога.
>> кроме того, файл, создаваемый пользователем, имеет группу пользователя, (пользователь:пользователь
>> вместо пользователь:отдел, к примеру), таким образом становится невозможным применение
>> прав для группы ОТДЕЛ, к примеру.
> chmod g+s dir
> установиться SGID ( Set Group ID )
> Если SGID бит установлен на каталог,то все подкаталоги и файлы, созданные
> внутри получат ту же группу, что и группа основного каталога.дело, как бы, в том, что необходимо разделить полный доступ владельцу и доступ только для чтения группе. необходимо именно 0750, а не 0775, к примеру...