[Samba-it] Force group e guest access...

Marco Gaiarin gaio at sv.lnf.it
Wed Dec 30 13:51:42 MST 2009


Mandi! simo
  In chel dì si favelave...

> Innanzitutto, che versione di samba ? :-)

Orpo, si, scusa... standard debian lenny, 3.2.5-4lenny7.


> print$ ?
> qual'é l'errore per lo share [wpkg] ?

Miiii... che pigna... ;)))

	[2009/12/29 16:58:50,  0] smbd/service.c:make_connection_snum(989)
	  make_connection: connection to wpkg denied due to security descriptor.


> L'utente guest non é mebro del gruppo, quindi se usi +nome non va.

> Se leggi la manpage di "force group" ti dice che quando usi il + solo
> utenti che sono membri di quel gruppo funzionano:

>         "For example, the setting force group = +sys means that only
>         users who are already in group sys will have their default
>         primary group assigned to sys when accessing this Samba share.
>         All other users will retain their ordinary primary group."

Come sempre il mio inglese fa acqua, o chi scrive le manpage di samba
scrive male. ;)

Io ho capito che che:

+ se uso il +a, chi è nel gruppo a viene forzato ad avere a come gruppo
 primario, chi non è in a non subisce modifiche.
+ se uso a, chi ha accesso allo share si becca 'a' come gruppo
 primario, indipendentemnete dal fatto che ci appartiene o no.

QUindi nel primo caso con guest access =yes che accede in guest mode
accede con quell'utenete  egruppo, nel secondo caso accede con utente
guest e gruppo 'a'.

> Prova senza il +

Ad ogni modo l'errore si presenta sia con +a che con a, identico.


> Generalmente netlogon é utile solo al logon ad un dominio quindi da
> autenticati.

Perfetto, grazie.




More information about the samba-it mailing list