The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Права доступа к шарам LDAP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Samba, выделена в отдельный форум / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Права доступа к шарам LDAP"  +/
Сообщение от Dark Smoke (ok) on 18-Май-12, 18:25 
Добрый день.
Есть Freebsd 8.3 LDAP. Завел пользователей, пользователи находятся в разных группах. Есть шара на которую могут все писать и все удалять. Но по итогу получается, что один пользователь создал папку, второй удалить уже не может эту папку. А надо что бы он могу удалять. Говорю конкретно о public, int2 и int1. Получается что создатель - владелиц, как это отключить?

cat /usr/local/etc/smb.conf
[global]

    workgroup = remi
    server string = PDC
    netbios name = PDC
    security = user
    hosts allow = 192.168.100. 127.

    load printers = no
    log file = /var/log/samba/log.%m
    max log size = 500
    acl compatibility = win2k

    encrypt passwords = yes
    admin users = admin
    passdb backend = ldapsam:ldap://localhost/


# здесь описываем лдап
ldap suffix = dc=remi,dc=local
ldap user suffix = ou=users
ldap group suffix = ou=groups
ldap machine suffix = ou=computers
ldap admin dn = "cn=root,dc=remi,dc=local"
ldap delete dn = no
ldap ssl = off
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind separator = @
winbind use default domain = yes

# делаем PDC
socket options = TCP_NODELAY
local master = yes
os level = 255
domain master = yes
preferred master = yes
domain logons = yes

# если хоиите юзать логон скрипты, то раскоментариваете
;   logon script = %m.bat
;   logon script = %U.bat

logon script = %G.cmd

# путь к перемещаемому профилю
logon path =

# путь к хомякам юзеров
logon home = \\pdc\home
logon drive = Z:

wins support = yes
dns proxy = no

display charset = cp1251
unix charset = cp1251
dos charset = cp866

time server = yes

# скрипты для добавления юзеров и групп (юзается в usermgr от nt4)
add machine script = /usr/local/sbin/ldapaddmachine '%u' computers
add user script = /usr/local/sbin/ldapadduser '%u' users
add group script = /usr/local/sbin/ldapaddgroup '%g'
add user to group script = /usr/local/sbin/ldapaddusertogroup '%u' '%g'
delete user script = /usr/local/sbin/ldapdeleteuser '%u'
delete group script = /usr/local/sbin/ldapdeletegroup '%g'
delete user from group script = /usr/local/sbin/ldapdeleteuserfromgroup '%u' '%g'
set primary group script = /usr/local/sbin/ldapsetprimarygroup '%u' '%g'
rename user script = /usr/local/sbin/ldaprenameuser '%uold' '%unew'


# делаем шару на хомяки
[home]
   comment = Home Directories
   path = /home/samba/homes/%U
   read only = no
   public = no
   writable = yes
   create mask = 0600
   browseable = no
   directory mask = 0700

# делаем шару на нетлогон (для запуска скриптов)
[netlogon]
   comment = Network Logon Service
   path = /usr/local/etc/samba/netlogon
   guest ok = yes
   writable = no
   share modes = no
   browseable = no

# делаем шару на перемещаемые профили
[profiles]
    create mask = 0600
    directory mask = 0700
    path = /home/samba/profiles/%u
    writeable = yes
    browseable = no
    locking = no
#    csc policy = disable # эта строчка необходима чтобы отключить автономное кеширование


# просто так :) чтобы можно было на тачку заходить
[IPC$]
path = /tmp
hosts allow = 192.168.100.0/24 127.0.0.1
hosts deny = 0.0.0.0/0

[public]
   comment = Public share
   path = /share/public
   guest ok = no
   writable = yes
    public = no
    create mode = 666
    directory mode = 777

[int1]
   comment = int1 share
   path = /hdd3/int1
   guest ok = no
   writable = yes
    public = no
    create mode = 666
    directory mode = 777
    valid users = @admins1, @admins2, @users1, operator1, operator2
    write list = @admins1, @admins2, @users1, operator1, operator2

[int2]
   comment = int2 share
   path = /hdd2/int2
   guest ok = no
   writable = yes
    public = no
    create mode = 666
    directory mode = 777
    valid users = @admins1, @admins2, @users1, operator1
    write list = @admins1, @admins2, @users1, operator1

#ls -l /share/
drwxrwxrwx  25 root  wheel     1024 May 17 14:32 public


#ls -l /share/pulic/
-rwxrwxrwx   1 audio3     wheel     43012 May 17 14:17 .DS_Store
drwxrwxrwx   3 user5      wheel       512 Oct  6  2011 .TemporaryItems
drwxrwxrwx  24 director2  wheel      1536 May  8 12:56 AUDIO1 (??????)
drwxrwxrwx   9 director2  wheel      1024 May 14 15:57 AUDIO2 (?????, ???)
drwxrwxrwx  10 director2  wheel      1024 May  7 13:33 MANAGER1 (???????)
drwxrwxrwx   9 user5      wheel       512 Feb  1 08:29 Na server
-rwxrwxrwx   1 user7      wheel  46847480 Oct  5 08:06 P2055dn_W7x64.exe
drwxrwxrwx  10 director2  wheel       512 May  4 14:29 Printer(???????)
drwxrwxrwx  36 director2  wheel      2048 May 17 12:42 RECOR1 (????)
drwxrwxrwx   9 director2  wheel      1024 Apr 25 13:43 RECOR2 (????)
drwxrwxrwx   7 director2  wheel       512 Mar 28 08:16 RECOR3 (????)
drwxrwxrwx   2 director2  wheel       512 Mar 13 10:36 TERRASOFT BASE
-rwxrwxrwx   1 user7      wheel     47104 Jan 23 10:25 Thumbs.db
drwxrwxrwx   4 director2  wheel       512 May 17 10:31 User8(????)
drwxrwxrwx  20 director2  wheel      2048 May 17 14:33 VIDEO1 (????)
drwxrwxrwx   2 director2  wheel      1536 May 17 14:16 VIDEO2 (?????)
drwxrwxrwx   3 user7      wheel       512 May 17 10:10 VIDEO3 (????)
drwxrwxrwx  16 director2  wheel      1024 May 15 15:10 VIDEO4 (??????)
drwxrwxrwx  14 user7      wheel      1024 May 17 14:34 VIDEO5(?????)
drwxrwxrwx   5 audio3     wheel       512 May 14 10:03 interpipe 2
drwxrwxrwx   4 show       wheel       512 Feb 27 16:11 jperf-2.0.0
drwxrwxrwx   2 root       wheel       512 Jan 31 08:27 korzina
drwxrwxrwx   6 audio1     wheel       512 May  8 07:09 lavrentiev
-rwxrwxrwx   1 operator1  wheel      4133 May  8 12:56 treeinfo.wc
drwxrwxrwx  20 director2  wheel       512 Feb  9 12:27 ? ?????
drwxrwxrwx   2 director2  wheel       512 Feb 13 09:54 ????????????
drwxrwxrwx   5 user5      wheel      1024 Apr 18 07:51 ??????? ?????
-rwxrwxrwx   1 user2      wheel     90624 Feb  3 09:27 ?????? ?????? ???????.doc

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Права доступа к шарам LDAP"  +/
Сообщение от Dark Smoke (ok) on 20-Май-12, 10:55 
Хоть у кого то есть какие то идеи?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Права доступа к шарам LDAP"  +/
Сообщение от ALex_hha (??) on 31-Май-12, 00:06 
> Хоть у кого то есть какие то идеи?

http://wiki.sys-adm.org.ua/net/samba-domain-member-server

обращаем внимание на следующие параметры

force create mode = 0770
create mode = 0770
force directory mode = 0770
directory mode = 0770

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру