[Samba-it] help meeee permessi, acl, di tutto e di piu'!!

Simo Sorce simo.sorce at xsec.it
Sat Aug 27 18:29:02 MDT 2005


On Fri, 2005-08-26 at 19:02 +0200, Marco M wrote:
> Ciao a tutti, mi chiamo Marco
> Io sono un sistemista junior.. lavoro su linux da 2 anni circa.. devo 
> fare un server storage non con windows.. ho quindi pensato a samba..
> ho necessita di creare 3-4 share,niente stampanti.. insomma una cosa 
> semplice ma con una particolare necessità: gli utenti windows devono 
> potersi modificare le acl, come se il server fosse un 2000..
> sui file sharati sullo storage con samba 3 devono comparire le schede 
> protezione..
> bene... ho messo fedora fc4 e ho visto che samba ha gia "nt acl support" 
> abilitato di default, insomma, fino a qui tutto ok..
> 
> avrei un paio di domane da farvi a questo punto..
> supponiamo di avere 5 utenti win (i client sono xp prof), utente1, 
> utente2...utente5
> sul server devo creare gli stessi utenti unix, giusto? e poi mapparli 
> samba con il comando smbpasswd, dico bene?

Si.

> facendo cosi, se mi loggo con smbclient sulla risorsa, mi autentica 
> correttamente, il vero problema è che non mi da l'accesso ne in 
> scrittura ne in lettura
> vi riporto qui la conf di samba, il path e i permessi su filesystem 
> (preciso ext3)

> [global]
> 
>    workgroup = WORKGROUP
>    netbios name = SAMBA
>    server string 

questo ^^ ?
usa testparm per validare i tuoi file di configurazione.

>    log file = /usr/local/samba/var/log.%m
>    max log size = 50
>    encrypt passwords = yes
>    smb passwd file = /etc/samba/smbpasswd
> 
>    nt acl support = yes

questo è vero di default non serve specificarlo, quello che ti serve è
di attivare le ACL sul filesystem al mount.

>    security = user
> 
> [dati]
> 
>   path = /var/samba/djmilo
>   browseable = yes
>   writable = yes
>   locking = no
> 
> 
> ora vi riporto un ls -l della var ecc per farti vedere i permessi sul 
> filesystem
> 
> ls -l /
> drwxr-xr-x  22 root    root      4096 25 ago 15:23 var
> ls -l /var
> drwxr-xr-x   4 djmilo  smbusers 4096 26 ago 15:55 samba
> ls -l /var/samba
> drwxr-xr-x  2 djmilo  smbusers 4096 26 ago 16:03 djmilo
> 
> non va.. ho anche provato a spostare la dir samba/djmilo dalla var e 
> metterla direttamente sotto / ma niente.. il mess di errore è questo:
> 
> [root at SAMBA samba]# smbclient -U djmilo //SAMBA/dati
> Password:
> Domain=[SAMBA] OS=[Unix] Server=[Samba 3.0.14a-2]
> smb: \> ls
> NT_STATUS_ACCESS_DENIED listing \*
> 
>                 54280 blocks of size 262144. 41767 blocks available
> smb: \>
> 
> sareste in grado (e soprattutto avreste voglia) di darmi una mano 10 
> minuti? sonon nella... questo può costare la mia assunzione in 
> azienda, è veramente molto importante..
> vi ringrazio infinitamente per l'aiuto..

A parte smb.conf, che dicono i log che metti
sotto /usr/local/samba/var/log.NOMECLIENT ?

metti almeno log level = 3

l'errore che ottieni si ricava solo se la directory non ha i bit r-x per
l'utente che sta cercando di leggerla, sicuro che siano quelli che
indichi i permessi ?

Simo.

-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399




More information about the samba-it mailing list