Чтобы использовать Linux в качестве сервера AD, нужно ли мне менять разрешения Unix (chmod)?

Чтобы использовать Linux в качестве сервера AD, нужно ли мне менять разрешения Unix (chmod)?

Я не увидел четкого объяснения по поводу изменения разрешений папок/файлов на стороне сервера при использовании Linux в качествеКонтроллер домена Active Directory (ADDC), но у меня постоянно возникают проблемы с разрешениями.

Теперь в моей системе установлен Debian Jessie, а домашняя папка смонтирована с помощьюаклиxattrв отдельном разделе (RAID 5). Моя Samba скомпилирована не той, которая доступна в репозиториях. Но у меня есть другой сервер, который использует пакеты репозиториев и у меня те же проблемы

Иногда при использовании RSAT мой администратор не может изменить общий ресурс, добавить пользователей, группы или изменить разрешения общего ресурса, потому что даже у администраторов нет разрешения на его изменение.

В своей сети я создаю общие ресурсы с тем же именем, что и у групп. Используя RSAT, добавляю группу в общий ресурс, и когда пользователю требуется доступ к нему, я просто добавляю его/ее в группу. Я определяю, например, имя общего ресурса "the_stuff" с именем группы "the_stuff" и добавляю пользователей в группу. Группа the_stuff в этом случае имеет права RW на общий ресурс.

Файлы Microsoft Office очень проблемные. Каждый раз, когда кто-то изменяет и сохраняет файл, его владелец тоже меняется, делая файл доступным только для чтения для других в той же группе (это известная проблема Office даже в Windows Servers). Но у нас есть проблемы с файлами Corel и даже папками.

smb.conf:

[the_stuff]
path = /home/shares/the_stuff
read only = No

Каковы правильные разрешения и методы Unix для подготовки общего ресурса к использованию в AD?

решение1

Ребята из samba.org иногда обновляют/изменяют вики samba. Несколькими неделями ранее добавлено на главную страницу вики,https://wiki.samba.org, две новые записи:Настройка и конфигурирование общих файловых ресурсов с использованием POSIX ACLиНастройка и конфигурирование общих файловых ресурсов с использованием списков контроля доступа Windows(которая была «спрятана» внутри ссылки «еще...» с немного меньшим количеством текста). Теперь оба метода (еще не полностью протестированы в моей конфигурации) работают.

Таким образом, создание или изменение разрешений для общих ресурсов на 2770 и установка разрешений с помощью setfacl -mg:"":rwx работает. ИспользованиеПоиск неисправностейтеперь имеет смысл сбросить ACL:

setfacl -b /path/to/share
setfacl -b /path/to/share/*
setfacl -R -m default:group:domain\ admins:rwx /path/to/share

Кажется, они улучшают документацию (вики) (Хорошо!!!!!)

Связанный контент