The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Вопросы по Samba, !*! tetst, 26-Мрт-15, 09:23  [смотреть все]
Установлена samba36-3.6.25, FreeBSD 10.1. Разбираюсь в конф. файле самбы и возникли некоторые вопросы:
1) Некоторые параметры не применяются и не показываются в testparm, хотя никакой ругани по-этому поводу нет. Это нормально?
2) К примеру, если использовать параметр map to guest = Bad Password, то при неправильном вводе пароля доступ будит рассматриваться от лица гостя?
3) Есть ли параметр (возможность) в настройках samba или в настройках винды убрать такую ошибку
Код:
Множественное подключение к серверу или разделяемым ресурсам одним пользователем

про net use * /del /y знаю, но ее нужно каждый раз после ввода логин/пароль
использование в самбе параметра deadtime = 1 (сброс соединения через 1 минуту) никакого результата не дает

4) Хочется что бы было: к папке на чтение разрешен доступ всем, а на запись (удаление) только конкретному пользователю. Как это сделать?

  • Вопросы по Samba, !*! Varda, 14:23 , 27-Мрт-15 (1)
    • Вопросы по Samba, !*! tetst, 16:06 , 27-Мрт-15 (2)
      > 4)
      > https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...
      > https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...

      что конкретно вы имеете ввиду?write list, read list? то с этим вроде разобрался. указал в них конкретных пользователей. Но все равно приходится вводить пароль. А хочется что бы для всех (определенной группе) доступ на чтение был доступен без пароля, а на запись конкретным пользователям по паролю

      Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и приходится постоянно делать net use *  /del /y, есть ли иное решение данной  проблемы?

      • Вопросы по Samba, !*! Varda, 14:24 , 29-Мрт-15 (3)
        > Но все равно приходится вводить пароль.

        Что в этом неправильного если каждый имеет своё имя/пароль? Выглядит нормальным явлением. Настройте правильно права доступа по пользователям или группам к ресурсу.

        > всех (определенной группе) доступ на
        > чтение был доступен без пароля, а на запись конкретным пользователям по
        > паролю

        Тогда колдуйте с парамерами:
        map to guest
        guest account
        guest ok
        Пока не добъётесь приближения к вашему желанию.

        > Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и
        > приходится постоянно делать net use *  /del /y, есть ли
        > иное решение данной  проблемы?

        Каким чудесным образом клиентский Windows и сервер должены узнать что вы хотите в уже усановленной к данному серверу/ресурсу сессии теперь дополнительно ввести пароль (переавторизоваться) и переинициализировать права/доступ к ним?

        Вот вам ответ Майкрософта:
        http://support.microsoft.com/en-us/kb/938120

        Коротко: используйте для доступа IP или дополнительно заданный алиас.

        • Вопросы по Samba, !*! tetst, 14:15 , 30-Мрт-15 (4)
          >> всех (определенной группе) доступ на
          >> чтение был доступен без пароля, а на запись конкретным пользователям по
          >> паролю
          > Тогда колдуйте с парамерами:
          > map to guest
          > guest account
          > guest ok
          > Пока не добъётесь приближения к вашему желанию.

          Если указать guest ok = yes, guest account = nobody, map to guest = bad user, войди под nobody не получается (не проходит аутентификация)

          >> Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и
          >> приходится постоянно делать net use *  /del /y, есть ли
          >> иное решение данной  проблемы?
          > Каким чудесным образом клиентский Windows и сервер должены узнать что вы хотите
          > в уже усановленной к данному серверу/ресурсу сессии теперь дополнительно ввести пароль
          > (переавторизоваться) и переинициализировать права/доступ к ним?

          в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии, но этого не происходит. У самбы даже параметр есть такой deadtime, который отвечает за разрыв сессии, но после истечения указанного времени сессия не обрывается.

          > Коротко: используйте для доступа IP или дополнительно заданный алиас.

          что вы имеете ввиду?


          • Вопросы по Samba, !*! Varda, 09:18 , 31-Мрт-15 (5)
            > Если указать guest ok = yes, guest account = nobody, map to
            > guest = bad user, войди под nobody не получается (не проходит
            > аутентификация)

            тогда почитайте по русски здесь http://smb-conf.ru/map-to-guest-g.html

            > в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии

            Как у вас происходит "закрытие" общего ресурса?

            >> Коротко: используйте для доступа IP или дополнительно заданный алиас.
            > что вы имеете ввиду?

            Здесь http://support.microsoft.com/en-us/kb/938120 Микрософт говорит что дополнительное обращние к серверу может быть выполнено по его IP или алиасу. Вероятно в этих случаях серевер переспросит логин-пароль. Пробуйте же.


            • Вопросы по Samba, !*! tetst, 10:10 , 31-Мрт-15 (6)
              >> Если указать guest ok = yes, guest account = nobody, map to
              >> guest = bad user, войди под nobody не получается (не проходит
              >> аутентификация)
              > тогда почитайте по русски здесь http://smb-conf.ru/map-to-guest-g.html

              я уже ознакомился с данным руководством, и если я правильно понял, то установка map to guest = bad user работает так: при не правильно вводе логин/пароль - соединение не будит установлено, а при произвольном вводе логин/пароль вход будит произведен от имени гостя (guest account = nobody).

              Если у вас есть, что сказать, то скажите по существу, а то чтение в сотый раз манов, новых мыслей мне не прибавляет

              >> в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии
              > Как у вас происходит "закрытие" общего ресурса?

              нажатием на "крестик" в окне в виндовс. А как еще?

              >>> Коротко: используйте для доступа IP или дополнительно заданный алиас.
              >> что вы имеете ввиду?
              > Здесь http://support.microsoft.com/en-us/kb/938120 Микрософт говорит что дополнительное
              > обращние к серверу может быть выполнено по его IP или алиасу.
              > Вероятно в этих случаях серевер переспросит логин-пароль. Пробуйте же.

              я вход произвожу по ip адресу. И если убрать настройки для, так скажем "гостевого входа", то все работает.


              если проверять смб-клиентов на самом сервере то это выглядит так:

              # smbclient //192.168.5.251/user1 -U nobody 
              Enter nobody's password:
              Anonymous login successful
              Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.6.25]
              tree connect failed: NT_STATUS_LOGON_FAILURE

              • Вопросы по Samba, !*! _Mister, 16:36 , 01-Авг-15 (7)
                Когда начинается работа с Samba smb.conf не существует. Этот файл переписывается когда щелкаете на Commit Changes. Загляните на страницу View, там настройки. Если выйти без сохранения изменений то настройки будут потеряны. Для эффекта от настроек нужно сигнал (Sighup)демонам посылать smbd и nmbd.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру