Portál AbcLinuxu, 10. května 2025 09:01

Dotaz: Rozlicne pristupove prava pre podadresare jedneho samba sharu

11.7.2006 16:16 cronin | skóre: 49
Rozlicne pristupove prava pre podadresare jedneho samba sharu
Přečteno: 131×
Odpovědět | Admin
Na Solarise 9 prevadzkujeme Samba share s projektovimi adresarmi. Pouzivatel sa pri namountovani adresara autentifikuje loginom a heslom overovanym voci Active Directory. Pre kazdy projekt existuje ina skupina pouzivatelov. Kedze kazdy potencialny pouzivatel na ma danom serveri konto, pristupove prava k jednotlivym projektovym adresarom su zabezpecene na urovni unixovych pristupovych prav, nastavenim skupiny projektoveho adresara na skupinu zahrnajucu vsetkych pouzivatelov prislusneho projektu.

Teraz potrebujeme premiestnit projektove zdielane adresare na iny server so Solarisom 10. Problem je, ze na tomto serveri nemaju a nebudu mat pouzivatela unixove konta, a teda ze riadenie pristupu pomocou unixovskych prav uz nie je mozne pouzit. Konfigurovat kazdy projektovy adresar ako samostatny share je neprijatelne (je ich vela). Akym sposobom by sa dali definovat skupiny pouzivatelov a pristupove prava na podadresare jedneho zdielaneho adresara priradit tymto skupinam?
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.7.2006 16:37 Martin Vlasak | skóre: 9 | blog: Muj_prvni_blog | Liberec
Rozbalit Rozbalit vše Re: Rozlicne pristupove prava pre podadresare jedneho samba sharu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dobry den,

Sice pisete, ze na S10 uz nebudou linuxovy uzivatele, ale co pouzit uzivatele z Active Directory, nebo ani tato moznost nepripada v uvahu?

Martin
12.7.2006 09:43 cronin | skóre: 49
Rozbalit Rozbalit vše Re: Rozlicne pristupove prava pre podadresare jedneho samba sharu
Sice pisete, ze na S10 uz nebudou linuxovy uzivatele ...
Urcite som nic nepisal o linuxovych pouzivateloch v Solarise. :-D :-D :-D
... ale co pouzit uzivatele z Active Directory, nebo ani tato moznost nepripada v uvahu?
Este raz: pouzivatelske konta v Active Directory budu pouzite aj nadalej na autentifikaciu (t.j. kto je kto) pouzivatelov. Problem, ktory riesime, je ale autorizacia (t.j. co kto moze). Potrebovali by sme radu, kde definovat skupiny pouzivatelov a ako riadit pristup k podadresarom jedneho sharu pre tieto skupiny.
12.7.2006 10:19 Lukas Lipavsky | skóre: 8
Rozbalit Rozbalit vše Re: Rozlicne pristupove prava pre podadresare jedneho samba sharu
Odpovědět | | Sbalit | Link | Blokovat | Admin

Nevim, jak presne je to se sambou v solarisu, tak me kdyztak opravte...

Pokud pouzivate ucty Active Directory pro pristup do sdileneho adresare, proc je nepouzit i u podadresaru? Pokud mate samba server jako member v active directory, lze na nem pouzivat ucty z AD, a tedy je i priradit adresarum (jako by to byly unixove ucty).

Jestli je vse spravne nastavene zjistite prikazem: getent passwd - melo by vypsat i AD uzivatele.

Pak jiz jen chown 'ADDomain\Administrator':'ADDomain\Project group 1' shared/project1 a melo by to fungovat...

blog

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.