%3F.png)
Я не увидел четкого объяснения по поводу изменения разрешений папок/файлов на стороне сервера при использовании Linux в качествеКонтроллер домена Active Directory (ADDC), но у меня постоянно возникают проблемы с разрешениями.
Теперь в моей системе установлен Debian Jessie, а домашняя папка смонтирована с помощьюаклиxattrв отдельном разделе (RAID 5). Моя Samba скомпилирована не той, которая доступна в репозиториях. Но у меня есть другой сервер, который использует пакеты репозиториев и у меня те же проблемы
Иногда при использовании RSAT мой администратор не может изменить общий ресурс, добавить пользователей, группы или изменить разрешения общего ресурса, потому что даже у администраторов нет разрешения на его изменение.
В своей сети я создаю общие ресурсы с тем же именем, что и у групп. Используя RSAT, добавляю группу в общий ресурс, и когда пользователю требуется доступ к нему, я просто добавляю его/ее в группу. Я определяю, например, имя общего ресурса "the_stuff" с именем группы "the_stuff" и добавляю пользователей в группу. Группа the_stuff в этом случае имеет права RW на общий ресурс.
Файлы Microsoft Office очень проблемные. Каждый раз, когда кто-то изменяет и сохраняет файл, его владелец тоже меняется, делая файл доступным только для чтения для других в той же группе (это известная проблема Office даже в Windows Servers). Но у нас есть проблемы с файлами Corel и даже папками.
smb.conf:
[the_stuff]
path = /home/shares/the_stuff
read only = No
Каковы правильные разрешения и методы Unix для подготовки общего ресурса к использованию в AD?
решение1
Ребята из samba.org иногда обновляют/изменяют вики samba. Несколькими неделями ранее добавлено на главную страницу вики,https://wiki.samba.org, две новые записи:Настройка и конфигурирование общих файловых ресурсов с использованием POSIX ACLиНастройка и конфигурирование общих файловых ресурсов с использованием списков контроля доступа Windows(которая была «спрятана» внутри ссылки «еще...» с немного меньшим количеством текста). Теперь оба метода (еще не полностью протестированы в моей конфигурации) работают.
Таким образом, создание или изменение разрешений для общих ресурсов на 2770 и установка разрешений с помощью setfacl -mg:"":rwx работает. ИспользованиеПоиск неисправностейтеперь имеет смысл сбросить ACL:
setfacl -b /path/to/share
setfacl -b /path/to/share/*
setfacl -R -m default:group:domain\ admins:rwx /path/to/share
Кажется, они улучшают документацию (вики) (Хорошо!!!!!)