Olá,

>O grupo do AD que
> está em "valid users = @NETWORK+Users_FullAccess" no smb.conf consegue ler e 
> escrever no compartilhamento.
> Agora eu
> tenho que fazer com que o outro grupo de usuário do AD só poder ler esse 
> compartilhamento.
> Para isso eu coloque no smb.
> conf o parametro "read list = @NETWORK+Users_Read".
> Mas o que está acontecendo é o seguinte: Quando um usuário desde
> grupo tentar acessar o compartilhamento a partir de um PC com Windows XP, o 
> Windows Explorer "trava" durente um tempo e
> depois apresenta uma janela para o usuário digitar o nome e a senha. Eu posso 
> digitar o que quiser, que eu não consigo acessar.

Bom, acho que você colocou os grupos em conflito, read list X valid
users. Os usuários que estão em read list tem que estar em valid
users, caso contrário, não vão conseguir acessar o compartilhamento.

Vejo 2 formas rápidas de você acabar com esse problema:

Opção 1:
1. Criar um compartilhamento com outro nome apontando pro mesmo diretório
2. valid users e read list = "@NETWORK+Users_Read"
3. No diretório onde ficam os arquivos, colocar opção 'chmod -R o+rw'
para que esses usuários possam ler os arquivos.

Opção 2:
1. Criar um grupo em comum e colocar valid users = "@NETWORK+TODOS"
2. Colocar em read list = "@NETWORK+Users_read"
3. Colocar em write list = "@NETWORK+Users_FULLAccess"
4. No diretório onde ficam os arquivos, colocar opção 'chmod -R o+rw'
para que esses usuários que não fazem parte do grupo que pode
escrever, possam ler.


-- 
Abraço!
Alejandro Flores
http://www.triforsec.com.br/
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a