Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Открыть новую тему     Написать ответ в эту тему

new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Samba - стандартный пакет взаимодействия Windows с программами для Linux и Unix.
· Является свободным программным обеспечением, выпущена под лицензией GPL.
· Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS. Имеет клиентскую и серверную части.
· Начиная с третьей версии Samba предоставляет службы файлов и печати для различных клиентов Microsоft Windоws и может интегрироваться с операционной системой Windоws Server, либо как основной контроллер домена (PDC), либо как член домена. Также может быть частью домена Active Directory.
· Samba работает на большинстве Unix-подобных систем, таких, как Linux, POSIX-совместимых Solaris и Mac OS X Server, на различных вариантах BSD; в OS/2 портирован Samba-клиент, являющийся плагином к виртуальной файловой системе NetDrive. Samba включена практически во все дистрибутивы Linux.


Samba - официальный сайт проекта  
Документация + решение проблем
Смежные темы на форуме

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 12:26 01-06-2002 | Исправлено: TheBarmaley TMP, 11:44 23-03-2016
BpeguHa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Танкистка блин о чем спор то, я задал вопрос не о том, целесообразно ли это.
я работаю и у меня в сети около 1000 компьютеров и ни чего ни как проблем нет
в данном случаи сеть из 20 компиков
 
а при вводе компьютера в домен применяются политики и компьютера и пользователя и это важно. а в данном случаи я не знаю как применить политики компьютера так как logon script этого сделать не позволяет.  

Всего записей: 15 | Зарегистр. 30-12-2006 | Отправлено: 10:24 01-04-2009 | Исправлено: BpeguHa, 14:10 01-04-2009
buddie5058

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эх, вот за что я люблю постсоветское пространство - так это за демагогию. Человек спросил "как", а ему объясняют "почему не надо".  
 
Вообщем у меня логон-скрипты выполняются и от аккаунта пользователя, и от системного аккаунта. Второе реализовано так:
 
CLASS MACHINE
  CATEGORY "Доменные политики"
    POLICY "System-startup - общее описание"
      KEYNAME "SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup\0"
      PART "Каталог шаблона: " EDITTEXT
        VALUENAME "FileSysPath" REQUIRED DEFAULT "C:\WINDOWS\System32\GroupPolicy\Machine"
      END PART
      PART "Идентификатор GPO: " EDITTEXT
        VALUENAME "GPO-ID" REQUIRED DEFAULT "LocalGPO"
      END PART
      PART "Имя GPO: " EDITTEXT
        VALUENAME "GPOName" REQUIRED DEFAULT "Local Group Policy"
      END PART
      PART "Идентификатор SOM: " EDITTEXT
        VALUENAME "SOM-ID" REQUIRED DEFAULT "Local"
      END PART
      PART "Выводимое имя: " EDITTEXT
        VALUENAME "DisplayName" REQUIRED DEFAULT "Local Group Policy"
      END PART
    END POLICY
    POLICY "System-startup - параметры"
      KEYNAME "SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup\0\0"
      PART "Исполняемый файл скрипта: " EDITTEXT
        VALUENAME "Script" REQUIRED DEFAULT "\\server-name\netlogon\startup.bat"
      END PART
      PART "Параметры скрипта: " EDITTEXT
        VALUENAME "Parameters"
      END PART
   END POLICY
   POLICY "System-startup - параметры еще раз"
     KEYNAME "SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Scripts\Startup\0\0"
     PART "Исполняемый файл скрипта: " EDITTEXT
       VALUENAME "Script" REQUIRED DEFAULT "\\server-name\netlogon\startup.bat"
     END PART
     PART "Параметры скрипта: " EDITTEXT
       VALUENAME "Parameters"
     END PART
  END POLICY
 
Рабочие станции - WinXP SP2
Сервер - Samba 3.0.10-3.0.25aRHEL

Всего записей: 134 | Зарегистр. 05-08-2004 | Отправлено: 06:58 02-04-2009
BpeguHa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buddie5058 я немного тебя не понял, я понял, что это adm файл, но в каком месте его прикрутить к самбе я пока что не понял
можешь чуть подробнее раскрыть тему заранее спасибо

Всего записей: 15 | Зарегистр. 30-12-2006 | Отправлено: 07:12 02-04-2009
buddie5058

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно реализовать 2-мя способами:
1. Формируешь из него .adm, залее берешь poledit.exe, загружаешь в него этот шаблон и применяешь эти политики для "компьютера по умолчанию", сохраняешься, кладешь получившийся ntconfig.pol в \\server-name\netlogon.
2. Преобразовываешь этот .adm в обычный .reg, после установки винды импортируешь его в реестр.
 
Гораздо удобнее реализовать 1-й вариант, т.к. появляется возможность применять различные политики для отдельных пользователей/компьютеров.
Подробнее - здесь.

Всего записей: 134 | Зарегистр. 05-08-2004 | Отправлено: 08:10 02-04-2009 | Исправлено: buddie5058, 08:16 02-04-2009
BpeguHa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
низкий поклон =) на вопрос POLEDIT.EXE + SAMBA еще тыща ссылок не знал про эту утилитку  
без лишней риторики получил все ответы, теперь сяжу чищу репу ) очень много инфы нахавал из ссылки, та ниточка, которую я не мой найти =)

Всего записей: 15 | Зарегистр. 30-12-2006 | Отправлено: 10:01 02-04-2009 | Исправлено: BpeguHa, 14:02 02-04-2009
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как задать максимальный объем места которое может использоваться
каталогом который задаю в переменной path

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 22:34 06-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#man quota

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:52 06-04-2009
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
А имеет ли смысл ограничивать максимальный объем?
Может так никто не делает, я новичок в samba.
Пользователи у меня такие сколько не дай любой ресурс переполнят.  
Подскажите, как правильно поступить.
 

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 23:26 06-04-2009
igorgn

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Очень хорошо описана настройка Samba на сайте IBM: http://www.ibm.com/developerworks/ru/edu/samba2/

Всего записей: 39 | Зарегистр. 13-03-2007 | Отправлено: 23:55 06-04-2009
Guardian2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, гуру!
 
Стоит Мандрива 2008.1, Samba в связке с winbind
Также стоит squid c авторизацией через NT
Введено в домен (ROLE_DOMAIN_MEMBER). Все замечательно.
Команды wbinfo -t, -u, -g работают отлично
На команду kinit "плюется", говорит, что такой нет
Керберос не настраивал. Просьба аргументировать надобность если что
 
Через какое-то время (обычно сутки, двое) начинаются проблемы.  
Сквид перестает авторизовать пользователей. Начал копаться. Опытным путем выяснилось что если снова ввести в домен (net rpc join -U <user>), то все снова отлично. Итак до следующего раза. С чем связано отпадание ума не приложу.
 
Подскажите в чем может быть проблема? Нужные логи и конфиги сброшу. (Решил сразу не отправлять, потому как многовато всего получается, да и нужно ли все)
 
Жду ваших ответов и помощи. Спасибо

Всего записей: 43 | Зарегистр. 06-01-2007 | Отправлено: 11:46 13-04-2009 | Исправлено: Guardian2007, 11:50 13-04-2009
Gar2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guardian2007  Идея кербероса в том что бы зарегестрировать машину в домене и получать тикеты автоматом. А так вы залогинились в домен под юзером получили тикет, тикет (он же сеансовый ключ как я понимаю) через ~34 часа сдох, и далее при опросе контролера домена есть ли такой пользователь самба ловит ответ  "я вас не знаю, ни чего не скажу". Видимо в логах это и написано.  И второе, почему rpc? Почему не ads ? У девелоперов четко написано: "When used against a server that is a member of an Active Directory domain, it is preferable (and often necessary) to use ADS mode operations."  То есть если не мигрируем, то используем адс.  

Всего записей: 43 | Зарегистр. 02-07-2007 | Отправлено: 11:46 23-04-2009
SM8Yozhig



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.  
Не могли бы поведать о таком куске лога samba:
May  4 08:07:13 smbd[120]: [2009/05/04 08:07:13, 0] smbd/service.c:make_connection(214)  
May  4 08:07:13 smbd[120]:   web (172.16.101.2) couldn't find service we
 
Предисловие:
Имеется коробочка с недолинуксом ASUS WL500W c прошивкой от "Olega" с ip 172.16.100.2. Имеется Web сервер 172.16.101.2 который забирает странички с шары 172.16.100.2. Между ними стоит Windows 2k3 с Kerio на борту, который маршрутизирует эти 2 сети. При обращении к Web серверу наблюдаю простой до 10 секунд. После чего страница грузиться. В логах появляються такие вот замечания.

Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 08:58 04-05-2009
Gar2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SM8Yozhig в частности это может означать попытку найти локальный профиль (папку в хоме) для юзера we , или как то так. Конфиг самбы плиз.

Всего записей: 43 | Зарегистр. 02-07-2007 | Отправлено: 15:58 05-05-2009
SM8Yozhig



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gar2k
Вот собственно мой конфиг:  
[global]
    interfaces = br0
    bind interfaces only = yes
    workgroup = SM8
    server string = Share
    guest account = nobody
    security = share
    browseable = yes
    guest ok = yes
    guest only = yes
    log level = 1
    max log size = 100
    encrypt passwords = no
    preserve case = yes
    short preserve case = yes
    client code page = 866
    coding system = utf8
 
 
[Private]
    path = /opt/private
    writable = yes
    force user = admin
 
 
[Web]
    path = /opt/web
    writable = yes
    force user = admin

Всего записей: 89 | Зарегистр. 15-09-2008 | Отправлено: 16:50 05-05-2009
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
други!  
пскажите, плз, как сделать, чтоб сват для авторизации пользовал бакенд-овские пароли?  
евойным рутом не пущает пущает тока системным
самбу собирал без пам-а, мож надо было с ним?
шас попробую пам приделать... но чет сомнюваюсь шо дело внём..  

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 14:24 15-05-2009
Gar2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SM8Yozhig
ну собственно кто то ломиться не в папку web, а в папку we , ставьте уровень логов 10 и смотрите что по чем.

Всего записей: 43 | Зарегистр. 02-07-2007 | Отправлено: 12:53 22-05-2009
booro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvijaya

Цитата:
Есть samba в качестве файлового сервера, есть общие папки с доступом для всех, и есть папки с доступом по паролю.

Подскажи, как сделать папку с доступом по паролю? Я создавал юзеров и в конфе указывал valid users = test1 допустим. Появлялось окошко с просьбой ввести пароль, но самого юзера указать нельзя, там всегда стоит Гость.

Всего записей: 17 | Зарегистр. 22-05-2008 | Отправлено: 13:51 22-05-2009
cloudw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить проблему, CentOS 4.7 поднял samba, winbind, kerberos. Командой kinit получил билет в домене windows2000, командой klist проверил. Завёл машину в домен net join ads -U srvadmin,  проверил пользователей из домена wbinfo -u и группы wbinfo -g всё отображается.  Линукс не видит пользователей домена, команда id srvadmin выдаёт - такого пользователя нет. Пробовал добавить библиотеку libnss_winbind.so и сделал линки к ней. как советовали - не помогло.

Всего записей: 2 | Зарегистр. 07-05-2009 | Отправлено: 18:47 04-06-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7

Цитата:
А имеет ли смысл ограничивать максимальный объем?

я не огранициваю. Можно попробовать запрет записи определенных файлов. Но проще грохнуть все лишнее и пойти по голове настучать. У меня не много пользователей везде.
 

Цитата:
в частности это может означать попытку найти локальный профиль (папку в хоме) для юзера we , или как то так. Конфиг самбы плиз.

 
;; logon patch
logon home =
logon path =
 
 
Обязательно дописать - по-умолчанию профиль ищется на домен-контроллере.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:42 04-06-2009
Gar2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cloudw
Надо смотреть логи , но скорее всего проблема в nssvitсh.conf должно быть что то вроде:

Код:
 
passwd:     files winbind
shadow:     files
group:      files winbind
 

Всего записей: 43 | Зарегистр. 02-07-2007 | Отправлено: 05:33 08-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Samba


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru