Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Маппинг Групп в samba 3.0.3 + LDAP

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Чт Сен 15 2005 04:21    Заголовок сообщения: Маппинг Групп в samba 3.0.3 + LDAP Ответить с цитатой

Здравствуйте.
Имею Fedora Core 2 с установленным на нем samba 3.0.3+OpenLDAP
В Linux, команда chown 1-1:klass1 /home/1-1 проходит нормально,
домашняя папка имеет режим доступа 755, команда id 1-1 - тоже выдает информацию о пользователе.
Команда smbstatus при прдключении пользователя отображают его имя и имя его группы.
Есть записи ldif для групп и пользователей типа:
Код:
dn: uid=1-1,ou=Users,dc=testlab,dc=ru
uid: 1-1
sambaSID: S-1-5-21-2656270644-2771678393-2525940785-1101
sambaPrimaryGroupSID: S-1-5-21-2656270644-2771678393-2525940785-1100
displayName: 1-1
sambaAcctFlags: [UX          ]
objectClass: account
objectClass: sambaSamAccount
objectClass: posixAccount
homeDirectory: /home/1-1
loginShell: /bin/false
gecos: 1-1
uidNumber: 1101
gidNumber: 1100

dn: cn=Klass1,ou=Groups,dc=testlab,dc=ru
objectClass: posixGroup
objectClass: sambaGroupMapping
gidNumber: 1100
cn: Klass1
description: Klass1 group
sambaSID: S-1-5-21-298858960-1863792627-3661451959-1100
sambaGroupType: 2
displayName: Klass1


При доступе к общему ресурсу /data/klass1, права у которого 775 и владелец root:klass1, И попытке записи в него - выдается ошибка, говорящая что нет доступа.
Ресурс описан в samba следующим образом:
Код:
[klass1]
path = /data/klass1
comment = Only for klass1
guest ok = yes
read only = true # Этот параметр пробывал комментировать, но результат тот же
write list = @Klass1 # Пробывал без @, в кавычках оба варианта


Что я делаю неправильно?
Еще вопрос, RID это последнее число SID? Т.е. в строке
Код:
sambaSID: S-1-5-21-298858960-1863792627-3661451959-1100

RID равен 1100 или я уже запутался совсем? Где копнуть, чотбы заработали права доступа? У меня уже идеи кончаются, а настроить хочется :-(
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Чт Сен 15 2005 04:25    Заголовок сообщения: Ответить с цитатой

Может проблема не в маппинге групп, а в чем-то другом? Попробую права поменять...
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Чт Сен 15 2005 05:05    Заголовок сообщения: Ответить с цитатой

Ну вот! Хех... поменял права у пепки с 775 на 777 и все заработало. Вот только непонятно почему при полном доступе группы не работало. Мож все-таки что-то неправильно?
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...