Как отключить проверку безопасности SID для перенаправления папок с помощью групповой политики? Речь идет не об ослаблении безопасности, а о том, чтобы Active Directory и Samba хорошо работали вместе.
У меня есть Kerberized REALM-доверенный сервер Samba. Пользователи могут читать и писать то, что они должны уметь читать и писать. Пользователи не могут читать и писать то, что им не разрешено читать и писать. Однако, если я попытаюсь использовать его для перенаправления папок, я получаю следующие ошибки.
EventData
FromFolder RoamingAppData
ToFolder \\samba.example.com\home\username\.AppData
Options 0x9219
Error Can't create folder "\\samba.example.com\home\username\.AppData"
ErrorDetails This security ID may not be assigned as the owner of this object.
В перемещаемом профиле такой проблемы нет, но мне пришлось включить:
Computuer Configuration \ Administrative Templates \ System \ User Profiles \ Do not check for user ownership of Roaming Profile Folders
Есть ли эквивалентная настройка перенаправления папок, которую я пропустил?
В настройках перенаправления папок необходимо снять флажок «предоставлять исключительные права».
http://technet.microsoft.com/en-us/library/cc785925(v=ws.10).aspx
«Если вам необходимо создать папки для пользователей, убедитесь, что вы установили правильные разрешения. Затем снимите флажок« Предоставить исключительные права для »на вкладке« Параметры »страницы« Свойства перенаправления папок ». Если этот флажок не снят, перенаправление папок сначала проверяет существующие папки, чтобы определить, является ли пользователь владельцем. Если администратор ранее создал папку, проверка завершается ошибкой и перенаправление отменяется. Перенаправление папок регистрирует событие в журнале событий приложения, указывающее, что перенаправление не удалось и что новые каталоги для перенаправленная папка не может быть создана из-за невозможности назначить идентификатор безопасности в качестве владельца папки (идентификатор события 101) ».
Если я не ошибаюсь, перенаправление папки должно быть установлено из конфигурации пользователя в желаемое место назначения.
Может быть, это поможет вам: Перенаправление папок