Настройка сети в Ubuntu | Крымский форум

Настройка сети в Ubuntu

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Pumpmachine

Местный житель
Эксперт
Сообщения
848
Реакции
5
Репутация
12
Добрый день всем. Возникла задача настройки файлообменика на работе. В линуксе не шарю особо. Люди работают на Win8, сервер Ubuntu 15 x64

Есть две группы людей, для каждых необходимо создать папки с общим доступом. Но что бы одна группа не могла зайти в папку второй группы, а у первой был доступ к обоим папкам по своему паролю.

Я создал одного суперпользователя kzu и второго не sudo пользователя h2o (оба запаролены). Настроил samba и создал пользователей и пароли для samba каким-то чудом. Но есть беда, если я подключаюсь к расшаренной папке первой группы, ко второй уже не могу подключиться. Windows говорит, что двум пользователям запрещено подключаться к серверу.
Вот основная часть smb.conf
Код


[global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = WORKGROUP
netbios name = ALTSERVER
# security = kzu
# server string is the equivalent of the NT Description field
server string = %h server (Samba, Ubuntu)

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
# wins support = no

# WINS Server - Tells the NMBD components of Samba to be a WINS Client


[share]
comment = Share
path = home/kzu/Projects
read only = No
create mode = 666
directory mode = 666
create mask = 0666
directory mask = 0777
writable = yes
browseable = yes

[user_share]
comment = Share
path = home/h2o/h2o_share
valid users = h2o kzu
read only = No
create mode = 666
directory mode = 666
 
1.
path = home/kzu/Projects
path = home/h2o/h2o_share

(наверное)перед "home" не хватает лидирующего слеша"/", (наверное)должно быть так: /home/бла-бла-бла
^^ ^^



кстати с одной виндовой тачки невозможно зайти на виндовую шару(сервер) двумя разными пользователями
очём она и сообщает
Цитата(Pumpmachine @ 18 Май, 2017, 12:29)
Windows говорит, что двум пользователям запрещено подключаться к серверу.



[user_share]
...
valid users = h2o,kzu #< юзеров заводят на шару через запятую",", а не через пробел
...


а вообще сначала нужно:

а) спланировать необходимые шары и ...
sudo mkdir /var/samba/share_one
sudo mkdir /var/samba/share_two
sudo mkdir /var/samba/share_three

и задать "левого юзера" как владельца

sudo chown -R nobody /var/samba/share_one
sudo chown -R nobody /var/samba/share_two
sudo chown -R nobody /var/samba/share_three



б) создать группы для этих шар, где каждый юзер может входить в разные группы

sudo groupadd -g 2001 group_one
sudo groupadd -g 2002 group_two
sudo groupadd -g 2003 group_three


в) на-создавать юзеров !!!АХТУНГ!!! и ни в коем случае не суперов!
нужны юзера бесправные и безхомяковые, т.е. те, у которых нет /home/user_dir
useradd -d /dev/null -s /bin/false -g group_one -c "пользователь для 2-х групп(group_one и group_two)" kzu
useradd -d /dev/null -s /bin/false -g group_two -c "пользователь для 1-й группы(group_two)" h2o
useradd -d /dev/null -s /bin/false -g group_three -c "пользователь для 1-й группы(group_three)" h3o


г) добавить юзера, которому необходимо лазить по разным шарам в соответствующие группы
usermod -G group_two -a kzu

а потом уже писать в конфиге

[share_one]
path = /var/samba/share_one
valid users = @group_one
read only = no
...

[share_two]
path = /var/samba/share_two
valid users = @group_two
read only = no
...



правило простое планируем ==> делаем.
а не наоборот...
 
obscure
Спасибо огромное! Буду пробовать!
 
Назад
Сверху