Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
czy może ktoś mi pomóc w lekkiej konfiguracja samby?
W mojej firmie zainstalowałem na serwerze Linuxa Debian 9.
Zainstalowałem Sambę i zacząłem do wstępnej konfiguracja.
Mój prezes życzył sobie takie konfiguracja:
Grupy:
ZasobSieciowy_pelny - Pełny dostęp do wszystkich plików w udostępnionym zasobie sieciowym
ZasobSieciowy_odczyt - Użytkownik ma prawo odczytać zawartość oraz ją wyświetlić, ale nie może jej usunąć oraz zapisać.
Komnendy które wykonałem>
Zmieniłem uprawnienia plikom:
chmod -R 777 {lokalizacja}
(Jak to czytasz myślisz dlaczego 777? Już tłumaczę wyszła pewna nie dogodność, kiedy zaloguje się na zasób sieciowy (udostępniony poprzez sambę) i stworze plik/katalog to wyłącznie ja mam dostęp żaden inny użytkownik nie ma uprawnień dlatego nadałem 777, żeby póki co to działało ponieważ firma musi pracować na czymś, bardzo chętnie to zmienię bo jest taka możliwość tylko nie wiem jak ;( )
Poniżej przedstawię konfigurację samby:
[global]
netbios name =Firma
workgroup = Grupa robocza
server string = %h server
encrypt passwords = yes
smb passwd file = /etc/smaba/smbpasswd
security = user
[Techniczny]
path = {lokalizacja}/Techniczny
valid users = @techniczny_pelny, @techniczny_odczyt
create mask = 0660
directory mask = 0770
writable = yes
write list = @technicznych_pelny
read list = @techniczny_odczyt
browsable = yes
[Ogolny]
path = {lokalizacja}/Ogolny
valid users = @ogolny_pelny
create mask = 0777
directory mask = 0777
writable = yes
write list = @ogolny_pelny
read list = @ogolny_pelny
browsable = yes
guest ok = true
Poniżej wysyłam rownież ACL:
# file: {lokalizacja}/Techniczny
# owner: root
# group: techniczny_pelny
user::rwx
group::rwx
group:techniczny_odczyt:r--
mask::rwx
other::rwx
Problem mój polega na tym, że członek grupy *_pelny potrafi zalogować się do zasoby i tworzyć oraz usuwać, ale członek grupy *_odczyt nie potrafi się zalogować pisze brak dostępu. Kiedy tworze jakiś plik/katalog, to uprawnienia posiada tylko ta osoba która stworzyła plik/katalog.
Pozdrawiam!
Ostatnio edytowany przez 548104 (2017-09-15 11:52:26)
Offline
Z tego co kojarze, to zeby wejsc do katalogu to trzeba miec uprawnienia "execute". Dlatego jak masz grupe techniczny_odczyt to musi ona miec uprawnienia: r-x,r-x,r-x - czyli minimum 0555.
Offline
Przepis instalacji jest na Gentoo, ale konfiguracja Samby jest jednakowa we wszystkich Linuxach, łap sznurka:
http://numer.hostfx.pl/%5bHOW-TO%5d%20Instalacja%20 … %20SAMBY_.pdf
Pozdro
;-)
Offline