Как отключить проверку безопасности SID для перенаправлений папок с помощью групповой политики? Речь идет не об ослаблении безопасности, а скорее о том, чтобы Active Directory и Samba хорошо работали вместе.
У меня есть керберизованный сервер Samba, доверенный REALM. Пользователи могут читать и писать то, что им положено читать и писать. Пользователи не могут читать и писать то, что им положено читать и писать. Однако, если я попытаюсь использовать его для перенаправления папок, я получу ошибки, подобные следующим.
EventData
FromFolder RoamingAppData
ToFolder \\samba.example.com\home\username\.AppData
Options 0x9219
Error Can't create folder "\\samba.example.com\home\username\.AppData"
ErrorDetails This security ID may not be assigned as the owner of this object.
С перемещаемым профилем такой проблемы нет, но мне пришлось включить:
Computuer Configuration \ Administrative Templates \ System \ User Profiles \ Do not check for user ownership of Roaming Profile Folders
Есть ли эквивалентная настройка для перенаправления папок, которую я упустил?
решение1
Вам необходимо снять флажок «предоставить исключительные права» в настройках перенаправления папок.
http://technet.microsoft.com/en-us/library/cc785925(v=ws.10).aspx
«Если вам необходимо создать папки для пользователей, убедитесь, что вы установили правильные разрешения. Затем снимите флажок Предоставить исключительные права на вкладку Параметры страницы Свойства перенаправления папок. Если вы не снимите этот флажок, перенаправление папок сначала проверит уже существующие папки, чтобы определить, является ли пользователь владельцем. Если администратор ранее создал папку, проверка не пройдена, и перенаправление отменяется. Перенаправление папок регистрирует событие в журнале событий приложения, указывающее на то, что перенаправление не удалось и что новые каталоги для перенаправленной папки не могут быть созданы из-за невозможности назначить идентификатор безопасности в качестве владельца папки (идентификатор события 101)».
решение2
Если я не ошибаюсь, перенаправление папок должно быть установлено в конфигурации пользователя в желаемое место назначения.
Возможно, это вам поможет:Перенаправление папок