smb.conf

Linux, безопасность, сети и все что с этим связано
tals
Заглянувший
Сообщения: 7
Зарегистрирован: 26 мар 2006, 23:55

smb.conf

Сообщение tals »

Привет народу знающему!

Помогите написать нормальный smb.conf, а то с Samba я совсем запарился :cry:
Хотелось бы 2.6.3.-7mdk сделать файловым сервером (в перспективе не только это, но для начала только это). Есть небольшая сеть С класса типа 192.168.10.0/8 в которой несколько xp и 1 mdk c IP 192.168.10.2
На линуксе уже зарегистрированы пользователи со своими паролями для доступа ТОЛЬКО к своим домашним директориям, также заданы квоты и т.д. Стоит Samba 3.0.2a.
Хотелось бы, чтобы данный сервер был браузером локалки, открывал доступ из хр к домашней директории пользователя и только. (При входе должен запрашиваться пароль; если есть /home/user1 , то этот пользователь при вводе логина и пароля (например USER1:123asd12ew) получал бы доступ только к своей домашней директории. Да осталось немного – только сделать :D

Заранее спасибо
tals

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

в [global] должно быть:
security = user
и шара описана:
[homes]
comment = Home Directories
create mask = 0700
directory mask = 0700
browseable = No

Устанавливаешь пароль юзеру:
smbpasswd username
после чего юзер коннектится:
smbclient //server/username -U username
вводит пароль и попадает в /home/username

Провери в венде - у мен спросило пароль и юзера - я ввел usrname и пароль - увидел шары - свою собственную, ведущую в домашний каталог, ну и публичые...

Насчет браузера -
os level = 300
preferred master = Yes
domain master = Yes

w2k3 отобрать у меня браузинг сети не может ;)
domain master - это несколько избыточно и может вызвать проблемы в случае наличия домена совподающего по имени с рабочей группой.
Опыт растет прямо пропорционально выведенному из строя оборудованию

tals
Заглянувший
Сообщения: 7
Зарегистрирован: 26 мар 2006, 23:55

Сообщение tals »

Спасибо за помощь!!!
Но теперь проблема с паролями :cry:

[root@NetSRV tals]# smbpasswd user10 123qwe123
getsmbfilepwent: malformed password entry (uid not number)
getsmbfilepwent: malformed password entry (uid not number)
Failed to find entry for user user10.
Failed to modify password entry for user user10
[root@NetSRV tals]#

tals

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

tals, гм, а если просто - smbpasswd user10 ? И вообще, man smbpasswd ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

RST#13
Заглянувший
Сообщения: 13
Зарегистрирован: 18 дек 2005, 03:31

Сообщение RST#13 »

tals писал(а):Спасибо за помощь!!!
Но теперь проблема с паролями :cry:

[root@NetSRV tals]# smbpasswd user10 123qwe123
getsmbfilepwent: malformed password entry (uid not number)
getsmbfilepwent: malformed password entry (uid not number)
Failed to find entry for user user10.
Failed to modify password entry for user user10
[root@NetSRV tals]#

tals
samba и linux используют раздельные файлы паролей. В linux в основном это /etc/shadow . В samba для этого /etc/samba/smbpasswd (если не используется БД). У Вас нет соотв. записи в /etc/samba/smbpasswd для вашего пользователя. Используйте smbpasswd -a для добавления нового пользователя в этот файл и просто smbpasswd для изменения пароля у уже существующего юзверя.
Llama писал(а): domain master - это несколько избыточно и может вызвать проблемы в случае наличия домена совподающего по имени с рабочей группой.
Llama
В подобном бездоменном варианте domain master может понадобиться только в случае создания общего списка ресурсов для нескольких подсетей, разделенных маршрутизатором в случае, если маршрутизатор не разрешает широковещательные запросы на подсеть. При этом в каждой подсети назначается локальный браузер ресурсов.
Hack'em, and their law (c)

tals
Заглянувший
Сообщения: 7
Зарегистрирован: 26 мар 2006, 23:55

Сообщение tals »

Спасибо!

Всё получилось! Просто не было времени ответить.
Если вы попробовали всё и ничего не помогает, самое время обратиться к документации :D:

Ответить