Szia!
2019. 03. 27. 21:43 keltezéssel, Takács Tibor írta:
Debian alapú Samba-val futottam be az alábbiba:
Nem értettem, miért van egy adott mappához joga egy sima mezei usernek
(vizsga nevű felhasználó), ugyanis az adott mappához csak a tanarok
csoportnak volt joga. Jó sok szenvedés után véletlenül vettem észre
(erre nem is gondoltam kezdetben), hogy a tanarok csoportba ez a user
is beletartozik (valószínű valamit teszteltem, és "úgy maradt"). A
samba-tool-lal kivettem a csoportból, nézem: most is látja a fájlokat!
Megnéztem újra samba-tool listmembers-szel: nincs benne a csoportban.
Leellenőriztem RSAT toollal is: nincs benne a csoportban. Hirtelen
ötlettől vezérelve: su vizsga és megnéztem az id-t: OTT a tanarok
csoport is!!! Listáztam wbinfo-val, így is ott van... Mivel a szervert
egész nap használták, nem igazán akartam újraindítani rajta semmit, a
problémát sikerült megoldani úgy, hogy csináltam egy másik user-t és
annak adtam jogokat, de érdekelne, mi lehet itt a háttérben? Valamit
becacheelt?
Próbáltam a net cache flush-t is, de nem segített...
Debian, Samba verzió? Feltételezem a Samba AD-ként van beállítva!?
Mappa alatt egy teljes megosztást értesz, vagy konkrétabban egy
megosztás egy adott mappáját?
A mappához (jelentsen az bármit) való jogosulatlan hozzáférést egy
tartományba léptetett Windows PC-ről vagy Linuxra ssh-val belépve
tapasztalod?
POSIX ACL vagy Windows ACL szabályozás van-e a megosztásokon? Vagy az
smb.conf fájlban szabályozod a megosztásokhoz való csoportszintű
hozzáférést?
De szinte biztos, hogy winbind cache okozza a problémát! Szerintem a
"net cache flush" futó winbind mellett hatástalan.
Veres Sándor
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/