[mdk-re] Re: Problem with files owned by domain users

Lenya L. Khachaturov =?iso-8859-1?q?lenya_=CE=C1_chemsell=2Eyaroslavl=2Eru?=
Ср Мар 20 19:13:17 MSK 2002


Hello Alexander,

Wednesday, March 20, 2002, 6:07:32 PM, you wrote:

AB> On Wed, Mar 20, 2002 at 02:28:01PM +0300, Lenya L. Khachaturov wrote:
>> Здравствуйте,
>> 
>> Есть Samba share, используется Winbind. Делаю владельцем
>> файла доменного пользователя (chown DOMAIN_NAME+domain_user
>> filename) -- все нормально, заходим на эту шару, имеем нормальный
>> доступ к файлу. Такое положение вещей меня не устраивает,
>> ведь только один пользователь имеет к файлу доступ. Делаем
>> следующее: включаем доменных пользователей в системную группу
>> (строчка в /etc/group выглядит так:
>> pinsource:x:10094:PRIVATE+niagara,PRIVATE+leonya,PRIVATE+vi)
>> 
>> А вот так уже не работает! Должно? Вроде бы должно. Временно
>> решил проблему с разраничением доступа, сделав доменную группу
>> владельцем файла. Теперь, например, все девелоперы имеют туда
>> доступ, а менеджеры -- нет. Но в идеале все равно нужно иметь
>> возможность явно задавать список пользователей.
AB> А что, write users = PRIVATE+vasya, @PRIVATE+pinsource не проходит?

Вот сейчас попробовал, проходит! Просто я пытался делать, как на
другом нашем сервере. Там нет Winbind, заведены локальные
пользователи, аналогичные доменным. Пароли синхронизируются.
А дальше прописываем этих пользователей в системную группу, и
пишем  valid users= @pinsource, к примеру. Я и пробовал также
делать, только в группу пихал доменных пользователей. Странно,
что это не прокатывает. Система же знает таких пользователей и группы,
можно поставить file/dir ownership на них, а в group не понимает.

-- 
Best regards,
Lenya L. Khachaturov
mailto:lenya на chemsell.yaroslavl.ru





Подробная информация о списке рассылки community