[Samba-it] problemi su acl in samba 3.6.6
Piviul
piviul at riminilug.it
Mon Jan 26 03:35:19 MST 2015
Simo ha scrito il 25/01/2015 alle 17:16:
> Non ho capito il problema, la configurazione con idmap_rid e tdb mi
> sembra ok, sempre che idmap_rid copra il range adeguato.
# wbinfo -u | grep -c .
134
Certo non è significativo ma direi che il problema non sia legato al
range troppo stretto di idmap.
Provo a spiegarti il problema: ho configurato una share in cui i
permessi vengono gestiti non a livello di share ma a livello di acl. Gli
utenti lamentano che talvolta salvando un file aperto ottengano un
messaggio di accesso negato. Quando questo accade mi chiamano e mi
accorgo che in effetti viene negato l'accesso ad alcune directory su
quella condivisione mentre invece su altre directory (sempre della
stessa condivisione) ancora riescono ad accedere. Riavviando il client
il problema scompare.
Sembra e ribadisco sembra perché a me non è dato conoscerne il motivo,
il problema sia legato al gruppo domain users. Ho notato infatti che gli
utenti che non hanno accesso ad una directory avrebbero dovuto invece
averlo per appartenenza a domain users. Ho provato a sostituire a domain
users un gruppo analogo sempre del dominio e da venerdì scorso il
problema non sembra più presentarsi.
Il problema è sorto da quando ho aggiornato samba alla versione 3.6.6
cioè ho aggiornato debian da squeeze a wheezy.
Se fosse così, perché gli utenti dei client ad un certo punto dovrebbero
perdere l'appartenenza al gruppo domain users?
Sono davvero molto confuso.
Piviul
More information about the samba-it
mailing list