Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Вопрос по SAMBA

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Гость






СообщениеДобавлено: Ср Апр 21 2004 13:47    Заголовок сообщения: Вопрос по SAMBA Ответить с цитатой

Поставил SAMBA 3
и возникла проблема с разграничением ресурсов для пользователей
например:
Имеется каталог /Fileserver/sys в каталоге sys 5 папок
sys _
|_ p1
|_ p2
|_ p3
|_ p4
|_ p5
и несколько пользователей user1....user4 и каждому из пользователей
необходимо видеть только свои папки
Так вот при описании доступов для каждого пользователя
user1
[p1]
path=/FileServer/sys/p1
.
.
[p5]
path=/FileServer/sys/p5
.
.

user2
[p1]
path=/FileServer/sys/p2
.
.
[p3]
path=/FileServer/sys/p3
.
. и т д


каждую папку приходиться мапить т е
k:=\\FileServer\p1
m:=\\FileServer\p2
.
.
y:=\\FileServer\p5
А можно ли сделать так, замапить один раз например
f:=\\FileServer\sys

и что бы в папке sys для каждого пользователя были видны только его папки?Как это можно сделать?
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Апр 21 2004 14:06    Заголовок сообщения: Ответить с цитатой

сделай корневую шару (sys), а на вложеные директории раздай права на файловой системе (chmod) и не надо будет делать отдельные шары для каждого юзера.

Как скрыть чужие папки? По-пробуй забрать у корневого каталога шары право на листинг, оставь только на проход...вообщем надо пробовать.

ЗЫ. Кстати обрати внимание на [home] секцию в самбе, может для тебя это то что нужноWink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Ср Апр 21 2004 15:20    Заголовок сообщения: Ответить с цитатой

xt писал(а):
сделай корневую шару (sys), а на вложеные директории раздай права на файловой системе (chmod) и не надо будет делать отдельные шары для каждого юзера.

Как скрыть чужие папки? По-пробуй забрать у корневого каталога шары право на листинг, оставь только на проход...вообщем надо пробовать.

ЗЫ. Кстати обрати внимание на [home] секцию в самбе, может для тебя это то что нужноWink

Попробовал я поиграться с chmod
вообщем если я даю верхнему каталогу режим 444, а папкам тем что в этом каталоге например 777, то я их всё равно не вижу этих папок, приоритет отдаётся верхнему каталогу. Мне нужно разграничить права на папки так как например на новелле это делается
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Апр 21 2004 15:27    Заголовок сообщения: Ответить с цитатой

право на проход это атрибут --x, т.е. права должны быть "0111". Но есть одно "но", не удасться подключится к папке не зная точное имя. Если они будут монтироваться то всё ок, а если юзеры будут мышой кликать то ничего не получится, так как папка верхнего уровня будет казаться пустой...

А зачем скрывать папкe если можно просто раздать доступ, если не секрет?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Ср Апр 21 2004 16:05    Заголовок сообщения: Ответить с цитатой

xt писал(а):
право на проход это атрибут --x, т.е. права должны быть "0111". Но есть одно "но", не удасться подключится к папке не зная точное имя. Если они будут монтироваться то всё ок, а если юзеры будут мышой кликать то ничего не получится, так как папка верхнего уровня будет казаться пустой...

А зачем скрывать папкe если можно просто раздать доступ, если не секрет?

У нас стоял вначале сервер новелевский теперь мы его заменяем линуксом с самбой и основное требование это сохранить структуру разграничений на папки для пользователей.
Т.е. у нас на новелевском сервере был каталог в котором создавались файлы для каждой службы и каждая служба залогинившись под своим логином видела в этом каталоге только свои папки и в каждой папке находились экселевские файлы в которых были ссылки на соседние папки .Вот поэтому хотелось бы структуру сохранить
Вернуться к началу
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Ср Апр 21 2004 16:28    Заголовок сообщения: Ответить с цитатой

path=/FileServer/sys/%u

будет расшарена папка с именем пользователя
если входит user1 , то расшареный ресурс будет /FileServer/sys/user1 и т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Апр 22 2004 07:44    Заголовок сообщения: Ответить с цитатой

fLamer писал(а):
path=/FileServer/sys/%u

будет расшарена папка с именем пользователя
если входит user1 , то расшареный ресурс будет /FileServer/sys/user1 и т.д.

Мне бы хотя бы команду типа
veto files=/ /
только на каталоги, или с помощью её можно и на каталог вето наложить?
Вернуться к началу
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Чт Апр 22 2004 11:03    Заголовок сообщения: Ответить с цитатой

Я придумал Smile
Создай группы по количеству вариантов доступа к расшаренным ресурсам. Раздай каждой группе права на соответствующие каталоги. А пользователей включай в группы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...