
У меня есть установка proxmox с несколькими общими ресурсами ZFS. Общие ресурсы создаются с помощью
zfs create storage/photos
sudo zfs set acltype=posixacl storage/photos
Пользователь создается с помощью
sudo adduser --system --no-create-home samba-peter
sudo smbpasswd -a samba-peter
sudo setfacl -R -m "u:samba-peter:rwx" /storage/photos
затем я добавляю
[photos]
comment = photos
path = /storage/photos
read only = no
writable = yes
browseable = yes
guest ok = no
valid users = @samba-peter
и /etc/samba/smb.conf
увеличить ведение журнала с помощью log level = 2 winbind:5
.
Теперь, когда я пытаюсь подключиться с помощью Windows 10 21H2 19044.2604
этого, журналы
==> /var/log/samba/log.smbd <==
[2023/03/06 17:22:10.679844, 2] ../../source3/lib/tallocmsg.c:84(register_msg_pool_usage)
Registered MSG_REQ_POOL_USAGE
==> /var/log/samba/log.192.168.0.19 <==
[2023/03/06 17:22:10.685627, 2] ../../source3/auth/auth.c:323(auth_check_ntlm_password)
check_ntlm_password: authentication for user [samba-peter] -> [samba-peter] -> [samba-peter] succeeded
[2023/03/06 17:22:10.686016, 2] ../../source3/param/loadparm.c:2864(lp_do_section)
Processing section "[photos]"
==> /var/log/samba/log.fryr <==
[2023/03/06 17:22:10.689318, 1] ../../source3/smbd/service.c:362(create_connection_session_info)
create_connection_session_info: user 'samba-peter' (from session setup) not permitted to access this share (photos)
[2023/03/06 17:22:10.689346, 1] ../../source3/smbd/service.c:543(make_connection_snum)
create_connection_session_info failed: NT_STATUS_ACCESS_DENIED
Кажется, что аутентификация проходит успешно (если я вхожу, используя неправильный пароль, в журнале сообщается, что пароль был неверным). Но доступ к каталогу невозможен, но что я упускаю? Я предоставил ему доступ, используяsetfacl -R -m "u:samba-peter:rwx" /storage/photos
Версия Samba: Версия 4.13.13-Debian
Операционная система: Debian GNU/Linux 11 (bullseye)
Ядро: Linux 5.15.85-1-pve Версия ZFS: zfs-2.1.9-pve1, zfs-kmod-2.1.9-pve1
решение1
valid users = @samba-peter
указывает, что пользователи, принадлежащие к group samba-peter
разрешены. Либо удалите @
, либо убедитесь, что peter принадлежит к группеsamba-peter