PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba 3 und Active Directory



duspat
05.08.04, 10:31
Hallo,

ich habe mein Samba3 auf Debian Linux in W2k ActiveDirectory mit eingebunden. Das hat auch hin. Allerdings egal mit welchen User ich Files auf dem Samba ablege, als Gruppe wird immer Domänen-Benutzer angezeigt.

Kann ich das irgendwie ändern?

Danke

Gruß

Patrick

borner
05.08.04, 13:49
Willkommen im Club!

Habe genau (u.a.) das gleiche Problem - deshalb auch mein Posting hier (ein paar Themen tiefer).
Es scheint, als wenn Samba den Win User immer in eine Gruppe reinprügeln muss. Vielleicht um sein Unix rwx-rwx-rwx zu befriedigen??
Auf jedem Fall werden die User, die ein Share Mounten für dieses Share in die Gruppe gequetscht, die man bei samba unter "force group" angibt. Steht da nix drinn, beginnt Samba von oben und schnappt sich die erste Gruppe, die er findet: "Domänen-Benutzer" bzw die rid 513, weil er sie so schön findet!?!?
"force group" erlaubt aber nur einen Eintrag. Es bleibt also die Frage, wie man es realisiert, dass wenn ein Admin auf einem share eine Datei anlegt, diese zur Gruppe "Domän Admins" gehört und wenn ein User eine Datei auf dem gleichen share anlegt, sie zur Gruppe "Domän-Benutzer" (oder was auch immer) gehört.

Hat jemand vorschläge??

Wie werden bei Dir eigentlich Rechte umgesetzt von Dateien, die der Domän Admin anlegt? Gehören die dann auch plötzlich dem Root von samba???
Und nich eine Frage... ist es Dir möglich, mehr als 3 Objekte (Benutzer, Gruppe und Jeder) in der Rechte-Liste einer Datei in einem share anzulegen?? Z.b. die Datei exakt 4 Domän-Usern zugänglich zu machen??

Viele Grüße,
borner

aheinhold
05.08.04, 17:10
Hallo,

seid vorsichtig mit dem force group. Denn wenn dieser Eintrag in der smb.conf bei einem Share gesetzt ist kann J_E_D_E_R auf dieses Share zugreifen und zwar genau mit den Berechtigungen, die die unter force group genannte Gruppe besitzt!