[samba] samba + roaming profiles

Olya cherpa на mail.ru
Вт Июл 12 17:58:43 MSD 2005


Добрый день.

Не могу понять в чем проблема.
PDC - Win3k, Samba только как файл. сервер.
Юзеры, работающие в Windows, заходят на файл сервер, пишут в каталоги и прочее. 
Авторизуются  winbind'ом.
Задача - чтобы при работе на серверах Windows профили пользователей хранились на 
файловом сервере Samba. 
Происходит следующее: пользователь первый раз и последующие пытается войти на 
сервер Windows, винюки пишут "windows did not load your roaming profile....
because a server copy of the profile folder already exists that does not have 
the correct security. Either the current user or the Administrator's group must 
be the owner of the folder.". Загружают пользователя с временным профилем.
При этом на файловом сервере Samba создается папка юзера в каталоге указанном 
для профилей, даже ACL проставляются на эту папку. Но внутри пусто, хотя должны 
быть закопированы директории профиля. Пользователь, вошедший с временным 
профилем, в эту папку может писать из Windows.

Права на директорию где должны складываться профили:777
Директория, которую Win создает автоматически:
drwxrwx---+  2 u1     nobody 4096 Jul 12 17:13 u1

smb.conf
[global]
   realm = xxxx.com
   workgroup = xxxxx
   netbiosname = linfs2
   security = ADS
   password server = yyyy
   allow trusted domains = yes
   nt acl support = yes
   auth methods = winbind
   idmap uid = 10000-20000
   idmap gid = 10000-20000
   winbind enum users = yes
   winbind enum groups = yes
   winbind cache time = 10
   logon path=\\linfs2\profiles\%u

[profiles]
   comment = Network Profiles Service
   path=/opt/winprofiles
   read only = No
   store dos attributes = Yes
   create mask = 0700
   force create mode = 0700
#   directory mask = 0700
   force directory mode = 0700
   browseable = yes
   inherit permissions = Yes
   guest ok = no
   printable = no
[domhom]
  path=/opt/winhomes
  writeable=yes
  inherit permissions = yes

wbinfo выдает список пользователей и групп доменных, но бывают случаи что не 
может сделать lookup. от чего зависит пока не пойму.



Подробная информация о списке рассылки Samba