[Samba-it] problemi su acl in samba 3.6.6

Piviul piviul at riminilug.it
Mon Jan 26 03:35:19 MST 2015


Simo ha scrito il 25/01/2015 alle 17:16:
> Non ho capito il problema, la configurazione con idmap_rid e tdb mi 
> sembra ok, sempre che idmap_rid copra il range adeguato. 
# wbinfo -u | grep -c .
134

Certo non è significativo ma direi che il problema non sia legato al 
range troppo stretto di idmap.

Provo a spiegarti il problema: ho configurato una share in cui i 
permessi vengono gestiti non a livello di share ma a livello di acl. Gli 
utenti lamentano che talvolta salvando un file aperto ottengano un 
messaggio di accesso negato. Quando questo accade mi chiamano e mi 
accorgo che in effetti viene negato l'accesso ad alcune directory su 
quella condivisione mentre invece su altre directory (sempre della 
stessa condivisione) ancora riescono ad accedere. Riavviando il client 
il problema scompare.

Sembra e ribadisco sembra perché a me non è dato conoscerne il motivo, 
il problema sia legato al gruppo domain users. Ho notato infatti che gli 
utenti che non hanno accesso ad una directory avrebbero dovuto invece 
averlo per appartenenza a domain users. Ho provato a sostituire a domain 
users un gruppo analogo sempre del dominio e da venerdì scorso il 
problema non sembra più presentarsi.

Il problema è sorto da quando ho aggiornato samba alla versione 3.6.6 
cioè ho aggiornato debian da squeeze a wheezy.

Se fosse così, perché gli utenti dei client ad un certo punto dovrebbero 
perdere l'appartenenza al gruppo domain users?

Sono davvero molto confuso.

Piviul



More information about the samba-it mailing list