Установлена samba36-3.6.25, FreeBSD 10.1. Разбираюсь в конф. файле самбы и возникли некоторые вопросы:
1) Некоторые параметры не применяются и не показываются в testparm, хотя никакой ругани по-этому поводу нет. Это нормально?
2) К примеру, если использовать параметр map to guest = Bad Password, то при неправильном вводе пароля доступ будит рассматриваться от лица гостя?
3) Есть ли параметр (возможность) в настройках samba или в настройках винды убрать такую ошибку
Код:
Множественное подключение к серверу или разделяемым ресурсам одним пользователемпро net use * /del /y знаю, но ее нужно каждый раз после ввода логин/пароль
использование в самбе параметра deadtime = 1 (сброс соединения через 1 минуту) никакого результата не дает4) Хочется что бы было: к папке на чтение разрешен доступ всем, а на запись (удаление) только конкретному пользователю. Как это сделать?
4)
https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...
https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...
> 4)
> https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...
> https://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.h...что конкретно вы имеете ввиду?write list, read list? то с этим вроде разобрался. указал в них конкретных пользователей. Но все равно приходится вводить пароль. А хочется что бы для всех (определенной группе) доступ на чтение был доступен без пароля, а на запись конкретным пользователям по паролю
Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и приходится постоянно делать net use * /del /y, есть ли иное решение данной проблемы?
> Но все равно приходится вводить пароль.Что в этом неправильного если каждый имеет своё имя/пароль? Выглядит нормальным явлением. Настройте правильно права доступа по пользователям или группам к ресурсу.
> всех (определенной группе) доступ на
> чтение был доступен без пароля, а на запись конкретным пользователям по
> паролюТогда колдуйте с парамерами:
map to guest
guest account
guest ok
Пока не добъётесь приближения к вашему желанию.> Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и
> приходится постоянно делать net use * /del /y, есть ли
> иное решение данной проблемы?Каким чудесным образом клиентский Windows и сервер должены узнать что вы хотите в уже усановленной к данному серверу/ресурсу сессии теперь дополнительно ввести пароль (переавторизоваться) и переинициализировать права/доступ к ним?
Вот вам ответ Майкрософта:
http://support.microsoft.com/en-us/kb/938120Коротко: используйте для доступа IP или дополнительно заданный алиас.
>> всех (определенной группе) доступ на
>> чтение был доступен без пароля, а на запись конкретным пользователям по
>> паролю
> Тогда колдуйте с парамерами:
> map to guest
> guest account
> guest ok
> Пока не добъётесь приближения к вашему желанию.Если указать guest ok = yes, guest account = nobody, map to guest = bad user, войди под nobody не получается (не проходит аутентификация)
>> Плюс ко всему на момент настройки мешает, что винда "сохраняет" сессию и
>> приходится постоянно делать net use * /del /y, есть ли
>> иное решение данной проблемы?
> Каким чудесным образом клиентский Windows и сервер должены узнать что вы хотите
> в уже усановленной к данному серверу/ресурсу сессии теперь дополнительно ввести пароль
> (переавторизоваться) и переинициализировать права/доступ к ним?в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии, но этого не происходит. У самбы даже параметр есть такой deadtime, который отвечает за разрыв сессии, но после истечения указанного времени сессия не обрывается.
> Коротко: используйте для доступа IP или дополнительно заданный алиас.
что вы имеете ввиду?
> Если указать guest ok = yes, guest account = nobody, map to
> guest = bad user, войди под nobody не получается (не проходит
> аутентификация)тогда почитайте по русски здесь http://smb-conf.ru/map-to-guest-g.html
> в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии
Как у вас происходит "закрытие" общего ресурса?
>> Коротко: используйте для доступа IP или дополнительно заданный алиас.
> что вы имеете ввиду?Здесь http://support.microsoft.com/en-us/kb/938120 Микрософт говорит что дополнительное обращние к серверу может быть выполнено по его IP или алиасу. Вероятно в этих случаях серевер переспросит логин-пароль. Пробуйте же.
>> Если указать guest ok = yes, guest account = nobody, map to
>> guest = bad user, войди под nobody не получается (не проходит
>> аутентификация)
> тогда почитайте по русски здесь http://smb-conf.ru/map-to-guest-g.htmlя уже ознакомился с данным руководством, и если я правильно понял, то установка map to guest = bad user работает так: при не правильно вводе логин/пароль - соединение не будит установлено, а при произвольном вводе логин/пароль вход будит произведен от имени гостя (guest account = nobody).
Если у вас есть, что сказать, то скажите по существу, а то чтение в сотый раз манов, новых мыслей мне не прибавляет
>> в моем представлении, при закрытии общего ресурса должен происходить разрыв сессии
> Как у вас происходит "закрытие" общего ресурса?нажатием на "крестик" в окне в виндовс. А как еще?
>>> Коротко: используйте для доступа IP или дополнительно заданный алиас.
>> что вы имеете ввиду?
> Здесь http://support.microsoft.com/en-us/kb/938120 Микрософт говорит что дополнительное
> обращние к серверу может быть выполнено по его IP или алиасу.
> Вероятно в этих случаях серевер переспросит логин-пароль. Пробуйте же.я вход произвожу по ip адресу. И если убрать настройки для, так скажем "гостевого входа", то все работает.
если проверять смб-клиентов на самом сервере то это выглядит так:# smbclient //192.168.5.251/user1 -U nobody
Enter nobody's password:
Anonymous login successful
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.6.25]
tree connect failed: NT_STATUS_LOGON_FAILURE
Когда начинается работа с Samba smb.conf не существует. Этот файл переписывается когда щелкаете на Commit Changes. Загляните на страницу View, там настройки. Если выйти без сохранения изменений то настройки будут потеряны. Для эффекта от настроек нужно сигнал (Sighup)демонам посылать smbd и nmbd.