<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba и NT ACL в домене Windows 2003</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2216.html</link>
    <description>Доброго времени суток! &lt;br&gt;Есть задача поднять файл-сервер на FreeBSD чтоб был сетевой ресурс в домене и чтоб с Windows машин можно было назначать права доступа для отдельных доменных групп. &lt;br&gt;Делал по примерам как тут&lt;br&gt;http://www.samba.org.ua/articles/?section=1&amp;articleid=109&lt;br&gt;и тут&lt;br&gt;http://www.lissyara.su/?id=1180&lt;br&gt;&lt;br&gt;Керберос билеты получены, Ввести в домен получилось, wbinfo -g и wbinfo -u показывают список доменных групп и пользователей, сетевые ресурсы созданы, даже права назначаются, но получается что те юзвери которые не имеют прав на даже чтение в соотвествии с ACL, могут читать и удалять файлы&#092;каталоги. :(&lt;br&gt;&lt;br&gt;Фряха 7.2, Самба  3.33&lt;br&gt;Вот конфиг&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;&lt;br&gt;dos charset = 866&lt;br&gt;unix charset = KOI8-R&lt;br&gt;workgroup = CDS&lt;br&gt;realm = CDS.CAN&lt;br&gt;server string = Samba &#037;v on FreeBSD&lt;br&gt;netbios name = BSD2&lt;br&gt;security = ADS&lt;br&gt;auth methods = winbind&lt;br&gt;map to guest = bad user&lt;br&gt;client NTLMv2 auth = yes&lt;br&gt;encrypt passwords = yes&lt;br&gt;&lt;br&gt;log file = /var/log/samba/samba.log&lt;br&gt;max log size = 100&lt;br&gt;client signing = yes&lt;br&gt;disable spoolss =ye</description>

<item>
    <title>Samba и NT ACL в домене Windows 2003 (visaversa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2216.html#3</link>
    <pubDate>Tue, 27 Oct 2009 10:20:28 GMT</pubDate>
    <description>Проблема решилась!&lt;br&gt;Был трабл с аутентификацией доменных юзеров&lt;br&gt;id domainuser&lt;br&gt;выдавало ошибку. &lt;br&gt;Оказывается дело было в файле nsswitch.conf Он должен быть вот такого содержания&lt;br&gt;passwd: winbind&lt;br&gt;group: winbind&lt;br&gt;hosts: dns&lt;br&gt;всё остальное оттуда выкинул, потом появилась возможность назначать права.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;map to guest = bad user&lt;br&gt;&amp;gt;&amp;gt;inherit acls = yes&lt;br&gt;&amp;gt;&amp;gt;map acl inherit = yes&lt;br&gt;&amp;gt;&amp;gt;guest ok = yes&lt;br&gt;&amp;gt;&amp;gt;&#091;share1&#093;&lt;br&gt;&amp;gt;&amp;gt;guest ok = Yes&lt;br&gt;&amp;gt;&amp;gt;&#091;Shara&#093;&lt;br&gt;&amp;gt;&amp;gt;guest ok = Yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; И посмотрите в недавно опубликованных советов заметку &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba и NT ACL в домене Windows 2003 (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2216.html#2</link>
    <pubDate>Tue, 27 Oct 2009 06:26:16 GMT</pubDate>
    <description>Попробуйте убрать вот это&lt;br&gt;&amp;gt;&#091;global&#093;&lt;br&gt;&amp;gt;map to guest = bad user&lt;br&gt;&amp;gt;inherit acls = yes&lt;br&gt;&amp;gt;map acl inherit = yes&lt;br&gt;&amp;gt;guest ok = yes&lt;br&gt;&amp;gt;&#091;share1&#093;&lt;br&gt;&amp;gt;guest ok = Yes&lt;br&gt;&amp;gt;&#091;Shara&#093;&lt;br&gt;&amp;gt;guest ok = Yes &lt;br&gt;&lt;br&gt; И посмотрите в недавно опубликованных советов заметку&lt;br&gt;</description>
</item>

<item>
    <title>Samba и NT ACL в домене Windows 2003 (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2216.html#1</link>
    <pubDate>Tue, 27 Oct 2009 06:24:48 GMT</pubDate>
    <description> Gjghj,eqnt e,hfnm djn &apos;nj&lt;br&gt;&amp;gt;&#091;global&#093; &lt;br&gt;&amp;gt;map to guest = bad user &lt;br&gt;&amp;gt;inherit acls = yes &lt;br&gt;&amp;gt;map acl inherit = yes &lt;br&gt;&amp;gt;guest ok = yes &lt;br&gt;&amp;gt;&#091;share1&#093; &lt;br&gt;&amp;gt;guest ok = Yes &lt;br&gt;&amp;gt;&#091;Shara&#093; &lt;br&gt;&amp;gt;guest ok = Yes </description>
</item>

</channel>
</rss>
