Re: Файловый сервер:

2006-10-20 Пенетрантность Alexey Lobanov
Hi.

On 20/10/06 08:33, DamirX wrote:

 On Thursday 19 October 2006 16:04, Alexander Lutsenko wrote:
 Для обеспечения доступа посредством samba к различным ресурсам
 необходимо разграничить доступ, для пользователей являющихся членами
 разных групп . Более правильным методом вижу создание груп и включение в
 них пользователей.

 может есть смысл задействовать acl?

Имеет, но раздавать acess rights на уровне пользователей вместо групп -
значит создавать себе очень серьёзные проблемы при любых изменениях в
структуре доступа. Например, человек перешёл из одного отдела или
проекта в другой. И опаньки.

Что касается лимита #32. В ядре он был увеличен до 64k где-то вблизи
2.6.6 (искать лень), но glibc в Debian Stable/Sarge собрана с 2.6.0:

[EMAIL PROTECTED]:~$ /lib/libc.so.6
GNU C Library stable release version 2.3.2, by Roland McGrath et al.

Compiled on a Linux 2.6.0-test7 system on 2006-04-19.

Соответственно, надо либо переводить сервер на Etch, либо собирать glibc
самостоятельно. Учитывая уровень нестабильности Etch, для рабочего
сервера мне показался более безопасным второй путь. Более предсказуемым,
точнее.

[EMAIL PROTECTED]:~$ /lib/libc.so.6
GNU C Library stable release version 2.3.5, by Roland McGrath et al.
..
Compiled on a Linux 2.6.12-mm1-smp system on 2005-10-04.

А.Л.




 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Файловый сервер:

2006-10-19 Пенетрантность Alexander Lutsenko
Для обеспечения доступа посредством samba к различным ресурсам 
необходимо разграничить доступ, для пользователей являющихся членами 
разных групп . Более правильным методом вижу создание груп и включение в 
них пользователей. Но пользователь может входить не более чем в 32 
вторичные группы, я думаю это ограничение устанавливается в ядре, где не 
нашёл. Подскажите где исправить чтобы увеличить предел ограничения 
членства во вторичных группах.

Спасибо.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Файловый сервер:

2006-10-19 Пенетрантность Иван Лох
On Thu, Oct 19, 2006 at 03:04:40PM +0300, Alexander Lutsenko wrote:
 включение в них пользователей. Но 
 пользователь может входить не более чем 
 в 32 вторичные группы, я думаю это 

Разве в 2.6 и новых glibc этот лимит не снят?

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Файловый сервер:

2006-10-19 Пенетрантность Stanislav Maslovski
On Thu, Oct 19, 2006 at 04:37:51PM +0400, Иван Лох wrote:
 On Thu, Oct 19, 2006 at 03:04:40PM +0300, Alexander Lutsenko wrote:
  включение в них пользователей. Но 
  пользователь может входить не более чем 
  в 32 вторичные группы, я думаю это 
 
 Разве в 2.6 и новых glibc этот лимит не снят?

Вроде снят. По крайней мере, в 2.4.x был

#define NGROUPS 32

в ./include/asm-386/param.h. В аналогичном файле в 2.6 его уже не наблюдается. 

-- 
Станислав



Re: Файловый сервер:

2006-10-19 Пенетрантность DamirX
On Thursday 19 October 2006 16:04, Alexander Lutsenko wrote:
 Для обеспечения доступа посредством samba к различным ресурсам
 необходимо разграничить доступ, для пользователей являющихся членами
 разных групп . Более правильным методом вижу создание груп и включение в
 них пользователей.
может есть смысл задействовать acl?

-- 

DamirX


файловый сервер samba и sarge

2006-07-05 Пенетрантность Damir Hakimov

Hi ALL!

настраиваю файловый сервер (samba 3)
хочу спросить совета: нужно-ли иметь на сервере какие-либо локали, кроме C?
работать локально, конечно никто не будет,
хотя, нет - локально будут работать скрипты резервного копирования.
Ну и самому _иногда_ зайти, что-нить подкрутить через ssh.
так вот хотелось бы, чтобы не было проблем с русскими именами файлов.
Что посоветуете?

Дамир.