<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba Domain Member on lxc - File serving with acl</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID14/2740.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;К Контроллеру Домена (ДК), работающему под самбой, Активной Директории (АД), приджойнен самба член из Виртуальной машины под lxc.&lt;br&gt;&lt;br&gt;Этот член домена должен работать как файловый сервер использую windows ACL&lt;br&gt;lxc настроена на файловую систему: zfs&lt;br&gt;самба версия у члена: 4.12&lt;br&gt;бэкэнд: winbind &apos;ad&apos;&lt;br&gt;&lt;br&gt;Все настраивалось согласно самба вики. Расшаренная папка читается на виндовом клиенте и файлы и папки туда записываются.&lt;br&gt;НО НЕ работает очень нужное, - это возможность устанавливать разрешения на файлы/папки с Windows клиента. При попытке - Explorer виндоса говорит, что отсутствуют нужные права.&lt;br&gt;Кажется, что как то не верно ведет себя тема с SeDiskOperatorPrivilege?! Но я не знаю, что именно, все было сделано по мануалу и разрешение такое установлено для группы Unix Admins.&lt;br&gt;&lt;br&gt;Пользователь от имени которого пытаюсь менять разрешения имеет uidNumber (rfc2307) атрибут в АД,&lt;br&gt;прайм группа (Domain Users) имеет gidNumber как и группа специально созданная для шары Unix Admins,&lt;br&gt;компьютер с которого пы</description>

<item>
    <title>Samba Domain Member on lxc - File serving with acl (stalker37)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID14/2740.html#3</link>
    <pubDate>Fri, 12 Feb 2021 13:01:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; lxc вручную настроен или из под, например, Proxmox?&lt;br&gt;&amp;gt; lxc работает под lxd &lt;br&gt;&amp;gt; Как выяснилось, проблема решается изменением конфигурации контейнера на привилегированный. &lt;br&gt;&lt;br&gt;https://linuxcontainers.org/lxc/getting-started/&lt;br&gt;&lt;br&gt;Creating unprivileged containers as a user&lt;br&gt;&lt;br&gt;&lt;br&gt;Как-то так...&lt;br&gt;</description>
</item>

<item>
    <title>Samba Domain Member on lxc - File serving with acl (neuch)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID14/2740.html#2</link>
    <pubDate>Thu, 11 Feb 2021 11:19:06 GMT</pubDate>
    <description>&amp;gt; lxc вручную настроен или из под, например, Proxmox?&lt;br&gt;&lt;br&gt;lxc работает под lxd&lt;br&gt;&lt;br&gt;Как выяснилось, проблема решается изменением конфигурации контейнера на привилегированный.&lt;br&gt;Эта проблема, что-то из темы того, что пространство имен security.* может быть использовано только root юзером.&lt;br&gt;Контейнеры lxc используют ресурсы хоста, в том числе, как я понимаю, файловую систему. Упрощенно, из-за механизма работы непривилегированных контейнеров в них нет реального root юзера, который имел бы возможность изменять атрибуты security.*&lt;br&gt;&lt;br&gt;К сожалению, так и не понятно (для меня по крайней мере), можно ли обойти это и использовать непривилегированные контейнеры. В целом использование привилегированных контейнеров не безопасно, но в моем случае это не является критичным.&lt;br&gt;&lt;br&gt;Если кто-то все же знает, как это можно провернуть, буду безмерно счастлив принять эти сведения :)&lt;br&gt;</description>
</item>

<item>
    <title>Samba Domain Member on lxc - File serving with acl (tonys)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID14/2740.html#1</link>
    <pubDate>Thu, 11 Feb 2021 08:55:09 GMT</pubDate>
    <description>lxc вручную настроен или из под, например, Proxmox?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
