Назад | Перейти на главную страницу

Centos: создание нового ресурса ADS samba

Я следовал нескольким руководствам, чтобы настроить совместное использование самбы в нашем домене. У меня он работает, где я могу присоединиться к домену, перечислить общие ресурсы и подключиться к общему ресурсу samba из окон. Когда я подключаюсь из Windows, я попадаю в домашний каталог пользователя и могу читать / писать.

Сейчас я пытаюсь создать новый отдельный общий ресурс на Samba для использования через Windows. Я создал папку, добавил ее в smb.conf, но не могу получить доступ к общему ресурсу из Windows, несмотря ни на что. В smb.log нет ни информации, ни сообщений, ни каких-либо журналов в / var / log / samba. Когда я пытаюсь подключиться к новому общему ресурсу из окон в проводнике, мне предлагается ввести пароль для имени пользователя, и при входе я снова получаю приглашение un / pw. Через cmd net use я получаю сообщение об ошибке, указывающее, что пароль недействителен: «Пароль недействителен для домена / пользователя».

smb.conf

[global]
workgroup = MYDOMAIN
netbios name = samba
server string = Samba Server 3.0
security = ads
realm = MYDOMAIN.LOCAL
password server = 192.168.1.11
encrypt passwords = yes
printcap name = /etc/printcap
load printers = no
printing = cups
log file = /var/log/samba/%m.log
max log size = 0
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = no
domain master = no
preferred master = no
dns proxy = no
#============================ Share Definitions ==============================
[homes]
comment = Home Directories
browseable = no
writable = yes
valid users = %S
create mode = 0664
directory mode = 0775
[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes 

[newShare] 
comment = NewShare Share 
path = /home/share/newShare/ 
valid users = @"MYDOMAIN.LOCAL\Domain Users"
public = no 
writable = yes 
printable = no 
create mask = 0765

Скорее всего, у меня нет прав доступа к созданному мной каталогу; владельцем является root: root и 0755, но я не видел хороших примеров того, как это должно быть, в миллионах просмотренных мной руководств. Однако я не уверен, что это вызовет ошибку неверного пароля.

smb.log:

[2012/01/13 11:06:42, 0] smbd/server.c:main(958)
  smbd version 3.0.33-3.29.el5_7.4 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008
[2012/01/13 11:14:22, 0] smbd/server.c:main(958)
  smbd version 3.0.33-3.29.el5_7.4 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008
[2012/01/13 11:29:26, 0] smbd/server.c:main(958)
  smbd version 3.0.33-3.29.el5_7.4 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008

[не полезно]

Я не знаю, где искать проблему.

О, я также испортил материал selinux в результате того, что нашел здесь, в SF. Ничего не сломал, но и не исправил. [chcon и semanage материал fcontext]

После долгих экспериментов я смог заставить его работать. Я не уверен в точном созвездии изменений, которые заставили все работать, но я думаю, что это было, по крайней мере, частично из-за обновления samba до 3.4.

Некоторые вещи:

убедитесь, что часы синхронизированы;

allowed users = @"DOMAIN+Domain Users"

установка WINS помогла; разрешение имени важно

log level = 2

ОЙ! и после обновления самбы, winbindd вроде бы исчез ... необходимо переустановить