Re: Samba LDAP (TLS fail?)

2013-07-08 Wątek Jan Wideł

On Jul 4, 2013, at 3:59 PM, Wojciech Giel wojtekg...@gmail.com wrote:
 Witaj,
Hej

 Najpierw sie zdecyduj czy chcesz uzywac startTLS ablo SSL/TLS w sambie 
 poniewaz sie wzajemnie wykluczaja.
Tak, znam różnice między TLS a SSL/TLS - tu chodziło o SSL/TLS

Po ustawieniu poprawnego TLS_CACERT w /etc/ldap/ldap.conf wszystko ruszyło.

Dzięki za naprowadzenie.



 On 04/07/13 13:59, Jan Wideł wrote:
 Hej,
 mam działający ldap który do tej pory służył do autoryzacji Cisco ISE. Teraz 
 przyszła kolej na podpięcie do niego kolejnych usług w tym samby.
 
 smb.conf:
 …
  security = user
 passdb backend = ldapsam:ldaps://ldap1.networkers.local:636
 ldap admin dn = cn=admin,dc=networkers,dc=local
 ldap group suffix = ou=groups
 ldap machine suffix = ou=computers
 ldap passwd sync = Yes
 ldap suffix = dc=networkers,dc=local
 ldap user suffix = ou=people
 …
 
 Log z serwera samba:
 [2013/07/04 14:53:22.353681,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server
 [2013/07/04 14:53:24.423190,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server
 [2013/07/04 14:53:26.493032,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server
 
 
 Log z serwera ldap:
 Jul  4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 ACCEPT from 
 IP=10.8.100.202:40095 (IP=0.0.0.0:636)
 Jul  4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 TLS established 
 tls_ssf=128 ssf=128
 Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 closed 
 (connection lost)
 Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 ACCEPT from 
 IP=10.8.100.202:40096 (IP=0.0.0.0:636)
 Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 TLS established 
 tls_ssf=128 ssf=128
 Jul  4 14:52:44 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 closed 
 (connection lost)
 
 Google wyrzucają, żeby sprawdzić czy CN jest poprawny:
 DS-1-NET-MGMT:~# openssl x509 -in /etc/ssl/certs/ldap-1-cert.pem -noout 
 -text | grep CN
 Issuer: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, 
 CN=SUBCA-1/emailAddress=nad...@networkers.pl
 Subject: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, 
 CN=ldap1.networkers.local/emailAddress=nad...@networkers.pl
 
 Już mi się pomysły kończą, może ktoś z was ma SMB+LDAP działające i 
 podpowie:)
 
 Pozdrawiam,
 
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/51d57fb3.2070...@gmail.com
 

-- 
Jan Wideł
System Administrator/Network Engineer
e-mail: jan.wi...@networkers.pl
mobile: +48 797 004 946


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/bf10a281-f0b8-4e8d-8431-b861b5be1...@networkers.pl



Re: Samba LDAP (TLS fail?)

2013-07-04 Wątek Wojciech Giel

Witaj,
Najpierw sie zdecyduj czy chcesz uzywac startTLS ablo SSL/TLS w sambie 
poniewaz sie wzajemnie wykluczaja.

wiec
ldapsam:ldaps
albo
ldapsam:ldap i ldap ssl = start tls

server ldap mozesz sprawdzic:
ssl
env LDAPTLS_CACERT=pthdotwojegocertifikatut.pem ldapsearch -x -H 
ldaps://twojldapserver  -D 'cn=admin,dc=example,dc=com' -W -b 
'dc=example,dc=com'

start tls
env LDAPTLS_CACERT=pthdotwojegocertifikatut.pem ldapsearch -x -Z -H 
ldap://twojldapserver  -D 'cn=admin,dc=example,dc=com' -W -b 
'dc=example,dc=com'

pozdr,
Wojciech


On 04/07/13 13:59, Jan Wideł wrote:

Hej,
mam działający ldap który do tej pory służył do autoryzacji Cisco ISE. Teraz 
przyszła kolej na podpięcie do niego kolejnych usług w tym samby.

smb.conf:
…
security = user
 passdb backend = ldapsam:ldaps://ldap1.networkers.local:636
 ldap admin dn = cn=admin,dc=networkers,dc=local
 ldap group suffix = ou=groups
 ldap machine suffix = ou=computers
 ldap passwd sync = Yes
 ldap suffix = dc=networkers,dc=local
 ldap user suffix = ou=people
…

Log z serwera samba:
[2013/07/04 14:53:22.353681,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server
[2013/07/04 14:53:24.423190,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server
[2013/07/04 14:53:26.493032,  0] lib/smbldap.c:799(smb_ldap_start_tls)
   Failed to issue the StartTLS instruction: Can't contact LDAP server


Log z serwera ldap:
Jul  4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 ACCEPT from 
IP=10.8.100.202:40095 (IP=0.0.0.0:636)
Jul  4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 TLS established 
tls_ssf=128 ssf=128
Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 closed (connection 
lost)
Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 ACCEPT from 
IP=10.8.100.202:40096 (IP=0.0.0.0:636)
Jul  4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 TLS established 
tls_ssf=128 ssf=128
Jul  4 14:52:44 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 closed (connection 
lost)

Google wyrzucają, żeby sprawdzić czy CN jest poprawny:
DS-1-NET-MGMT:~# openssl x509 -in /etc/ssl/certs/ldap-1-cert.pem -noout -text | 
grep CN
 Issuer: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, 
CN=SUBCA-1/emailAddress=nad...@networkers.pl
 Subject: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, 
CN=ldap1.networkers.local/emailAddress=nad...@networkers.pl

Już mi się pomysły kończą, może ktoś z was ma SMB+LDAP działające i podpowie:)

Pozdrawiam,




--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/51d57fb3.2070...@gmail.com



Re: Samba + wyszukiwanie plików.

2010-02-28 Wątek Krzysztof Zubik
kamil zarnicki napisał.
 Na komputerze są udostępnione pliki przez Sambe. Jak (czy w ogóle)
 jest możliwość przeszukiwania tych plików ze zdalnego komputera?
 Z góry dzięki.
Witam.
Przepraszam, ze tak pozno odzywam sie. Hm. moze przyda sie. W
lutym 2008 r. odbylo sie, w Lodzi spotkanie
Randka z Pingwinkiem. Materialy
pod http://konferencje.thecamels.org/rendezvous/materialy.html
Tu m.in. Samba - (Krzysztof Lichy)
OASIS OpenDocument
http://konferencje.thecamels.org/rendezvous/materialy/samba.odp
Microsoft PowerPoint
http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt
OpenOffice.org
http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi

Kilka miesiecy pozniej bo w sierpniu tu byl Linuxboat.
Jednym z tematow konferencji bylo - Serwer SAMBA w środowiskach
heterogenicznych.
Materialy pod
http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf
-- 
Konczac Pozdrawiam. Krzysztof.

Registered Linux User: 253243
Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0
Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl
http://www.kzubik.cba.pl
GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b8ad2f1.1b303...@wp.pl



Re: Samba PDC + W7 pro

2010-01-26 Wątek Tomek Kruszona

Tomasz Gołębiewski wrote:
Wydaje mi się, że problem dotyczy autentykacji przez Windows. Szukałbym 
w tym kierunku.
Ja też mam ten problem przy łączeniu Ubuntu 64bit z Win2k8 64bit oraz 
Samba profile mobilne - Win 7 Pro.

Na razie nie mam kiedy się tym zająć..

Witam!

Najprościej szukać u źródła ;)
http://wiki.samba.org/index.php/Windows7

Pozdrawiam,
Tomek Kruszona


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba PDC + W7 pro

2010-01-26 Wątek scibior

W dniu 2010-01-26 12:36, Tomek Kruszona pisze:

Najprościej szukać u źródła ;)
http://wiki.samba.org/index.php/Windows7

Byłem tu. Nie wiem czy coś z moją konfiguracją nie tak. Czy wina W7.
Jam mam legala W7 pro (32bit i 64bit). W7 Ultimate nie testowałem.
Spróbuję pożyczyć W7 Ultimate i przetestować. Jak się nie uda to pozostaje
 montowanie zasobów z autorun'a, a profile będą lokalne i poczekam na
ServicePack tak jak dla Visty.
Pozdrawiam,
Mariusz Ścibiorski.


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba PDC + W7 pro

2010-01-26 Wątek Wojciech Ziniewicz
W dniu 26 stycznia 2010 19:34 użytkownik scibior deb...@scibior.com napisał:
[...]
 Jam mam legala W7 pro (32bit i 64bit).
nie ma zadnego znaczenia ;)

 W7 Ultimate nie testowałem.
 Spróbuję pożyczyć W7 Ultimate i przetestować. Jak się nie uda to pozostaje
[...]
jesli obsluguje active directory  to ma obslugiwac w pelni, probowanie
innego systemu operacyjnego to taki ruch jak restart windowsa bo nie
dziala
  montowanie zasobów z autorun'a, a profile będą lokalne i poczekam na
 ServicePack tak jak dla Visty.
 Pozdrawiam,
 Mariusz Ścibiorski.

moje 0.02$

pozdr.


-- 
Wojciech Ziniewicz
http://www.rfc-editor.org/rfc/rfc2324.txt


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba PDC + W7 pro

2010-01-25 Wątek Tomasz Gołębiewski
Wydaje mi się, że problem dotyczy autentykacji przez Windows. Szukałbym 
w tym kierunku.
Ja też mam ten problem przy łączeniu Ubuntu 64bit z Win2k8 64bit oraz 
Samba profile mobilne - Win 7 Pro.

Na razie nie mam kiedy się tym zająć..

W dniu 24.01.2010 21:51, scibior pisze:

W dniu 2010-01-24 20:55, Krzysztof Zubik pisze:

Witam.
Podaje kopie mojej wiadomosci , tora tu dalem ok. rok temu.
Moze przydadza sie zawarte linki.
Dzięki Krzysztof za chęć pomocy, ale te materiały chyba nie wiele tu 
pomogą.

Sambę  mam prawidłowo skonfigurowaną i win98, win2000 i XP podłączają
się do domeny prawidłowo. Testowałem sambę 3.3.10 , 3.4 oraz 4.0 alfa 
i nic,
 więc to coś nie tak z samym Windows7. Może jak przerobię sambę z PDC 
na AD
to coś pomoże. Patenty ze zmianami w rejestrze w7, które można znaleźć 
w sieci,

 też przećwiczyłem ale nic nie dają.
Pozdrawiam.
M.Ścibiorski





--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba PDC + W7 pro

2010-01-24 Wątek Krzysztof Zubik
scibior napisał.
 Witam serdecznie,
 Czy ktoś już przećwiczył konfigurację samba PDC z Windows7
 W7 widzi udziały na sambie, ale nie mogę podłączyć go do PDC i nie
 działają profile.
 Robiłem wszystko wg materiałów znalezionych w sieci ale bez efektu.
 Pozdrawiam.
 Mariusz Ĺšcibiorski
Witam.
Podaje kopie mojej wiadomosci , tora tu dalem ok. rok temu.
Moze przydadza sie zawarte linki.

Witam.
Rok temu w Lodzi prezentacje o Sambie poporowadzil Krzysztof Lichy
najpierw na Randce z Pingwinkiem. Materialy pod
OASIS OpenDocument
http://konferencje.thecamels.org/rendezvous/materialy/samba.odp
lub , Microsoft PowerPoint
http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt
lub, OpenOffice.org
http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi

Druga jego prozentacja byla podczas Linuxboat. Materialy pod
Serwer SAMBA w środowiskach heterogenicznych
http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf
Och ciagle czekam , az kolega przygotuje i umiesci moje filmy
z Linuxboat. Jedynie moge zaproponowac moje zdjecia i inne linki.

Randka z Pingwinkiem pod http://www.kzubik.cba.pl/randka2008.html

Linuxboat pod http://www.kzubik.cba.pl/linuxboat-2008-1.html
-- 
Konczac Pozdrawiam. Krzysztof.

Registered Linux User: 253243
Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0
Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl
http://www.kzubik.cba.pl
GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-06 Wątek Jaroslaw Bylina
Przepraszam, ale czy Grzegorzowi nie chodzi przypadkiem właśnie o to, bu MIEĆ 
profile wędrujące?

pzdr,
jmb

= Dnia: piątek, 6 marca 2009, Maciej Markowski pisze:
 Ten komunikat wyświetla się wtedy gdy masz uruchomione profile wędrujące i
 albo wyłączysz to z poziomu samby albo w gpo ustawisz ze mają mieć profile
 tylko lokalne. Sam z tym kilka lat temu walczyłem.


 Pozdrawiam
 chudy

  -Original Message-
  From: Grzegorz Kuczyński [mailto:gk180...@interia.pl]
  Sent: Thursday, March 05, 2009 9:35 PM
  To: debian-user-polish@lists.debian.org
  Subject: Samba + Vista i profile mobilne [problem z uprawnieniami]
 
  Witam
  W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie
  wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na
  Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na
  świeci ;).
  10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do
  swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie
  ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu
  załadowanie profilu nie powiodło się, został załadowany profil
  tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj
  się sam z sobą ;).
  Patrze w logi i widzę (przepraszam, że nie podaje dokładnie
  szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ
  musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja
  ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu
  identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie
  dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały.
  Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie
  wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO.
  Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego
  użytkownika test dodałem do grupy users, czyli jak rozumiem
  ntgroup=Domain Users. mimo to nie może zapisać swojego profilu.
  Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym
  lakonicznym zdaniu: Add users to groups as required for access
  control on files, directories, printers, and as required for use in
  the Samba environment. Przyznaje się, że na Viscie nie było konta
  lokalnego test, czy musi być?
 
  Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo
  domena już działa, jest tylko problem z uprawnieniami - wykończeniówka
  ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty.
  Nie mam jak przetestować czy na XP np. działa.
  Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą
  domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów.
  Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile
  mobilne są wogóle warte zachodu, wraz z ta cała domeną?
  Interesuje mnie scentralizowane logowanie (niech będzie ta domena),
  wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym
  zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z
  objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz
  których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak
  wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara.
  Może ktoś z was otrzymuje podobny efekt do domeny z profilami
  mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to
  chodzi o pracownie komputerową, więc to nie są jakieś super ważne
  dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał
  jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w
  instalacji oprogramowania na 15 komputerach na raz jakoś
  nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do
  tego chyba zastosuje WPKG.
 
  Aha, Debian Lenny
 
  To żem skrócił ;)
  Pozdrawiam wszystkich z lisy.



-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-06 Wątek Przemysław Korzekwa

Grzegorz Kuczyński pisze:

Witam
W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie 
wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na 
Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na 
świeci ;).
10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do 
swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie 
;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu 
załadowanie profilu nie powiodło się, został załadowany profil 
tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj 
się sam z sobą ;).
Patrze w logi i widzę (przepraszam, że nie podaje dokładnie 
szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ 
musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja 
ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu 
identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie 
dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały.
Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie 
wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO.
Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego 
użytkownika test dodałem do grupy users, czyli jak rozumiem 
ntgroup=Domain Users. mimo to nie może zapisać swojego profilu.
Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym 
lakonicznym zdaniu: Add users to groups as required for access 
control on files, directories, printers, and as required for use in 
the Samba environment. Przyznaje się, że na Viscie nie było konta 
lokalnego test, czy musi być?

nie musi


Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo 
domena już działa, jest tylko problem z uprawnieniami - wykończeniówka 
;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. 
Nie mam jak przetestować czy na XP np. działa.
Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą 
domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele 
problemów. Teraz (już tak mam tego dość) bardziej mnie interesuje czy 
te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną?
zależy, to jest fajne jak ludzie pracują na kompach gdzie popadnie i 
czytają pocztę przez jakiegoś webmaila
na ogół, gdy każdy user ma jakiś swój w miarę własny komputer to 
jedynie jako codzienna kopia zapasowa jego wypocin
nie można dopuścić, żeby synchronizowały się pliki outlooków bo będą 
problemiki
thunderbird działa na profilach mobilnych dopóki pliki z pocztą nie 
osiągną odpowiednich rozmiarów
userom nie bardzo można zapisywać duże pliki ogólnie (filmy nie filmy)  
bo wczytywanie i zapisywanie profilu trwa godzinami potem
no i userzy muszą wiedzieć, że zalogowanie się na dwóch maszynach 
jednocześnie może doprowadzić do utraty danych!


Interesuje mnie scentralizowane logowanie (niech będzie ta domena), 
wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym 
zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z 
objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz 
których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak 
wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. 
Może ktoś z was otrzymuje podobny efekt do domeny z profilami 
mobilnymi robiąc to troszkę inaczej niż Microsoft ;)
Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś 
super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć 
a ja miał jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 
2003 w instalacji oprogramowania na 15 komputerach na raz jakoś 
nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do 
tego chyba zastosuje WPKG.



dla uczniów... :)
to najlepiej przygotować i wyexportować domyślny profi (ten, który 
powstaje w momencie pierwszego logowania do domeny na danym kompie, w 
xpeku to jest c:\documents and settings\Default Users i trzeba go 
wrzucić pomijając pliki destop.ini do \\serwer\netlogon z uprawnieniami 
tylko do odczytu dla wszystkich), katalogi domowe, żeby sobie mogli 
przenosić swoje pliki między komputerami i jakiś public na wymianę 
plików ogólnie
w takim układzie tylko Ty masz uprawnienia Domain Admins i możesz 
zarządzać kompami przez sieć, czyli np wywalić ordynarnie zaśmiecony 
profil z dowolnego komputera w domenie


żeby profile mobilne wyłączyć musisz umieśćić pusty wpis w smb.conf pt: 
logon path =
posługując się pdbedit możesz ustawiś zmienną Profile Patch tylko dla 
swojego konta jeśli tego potrzebujesz

żeby toto działało musi być share profiles:
[profiles]
   path = /home/smb/profiles
   force user = %U
   read only = No
   guest ok = Yes
   profile acls = Yes
   browseable = No

z odpowiednimi uprawnieniami, a udostępniany do tego celu katalog 
trzeba opatrzyć prawami zdaje się 1777

żeby wyglądało tak:
ls -al /home/smb
drwxrwxrwt 2 root root  48 III  3 12:22 profiles


Aha, Debian Lenny

To żem skrócił ;)

Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-06 Wątek Jerzy Patraszewski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jak doniosły WSI, dnia Thu, 05 Mar 2009 21:35:12 +0100
Grzegorz Kuczyński gk180...@interia.pl napisał(a):

Witam... - czytaj od końca :D
 loguje się i co widzę? przepiękny dymek informacyjny...
- --ciach
Połowa sukcesu :)

 coś w stylu załadowanie profilu nie powiodło się, został załadowany
 profil tymczasowy, po wylogowaniu zmiany nie zostaną zachowane...
 skontaktuj się sam z sobą ;). 
- -- ciach
Częsty problem - nie jesteś sam :)
 Patrze w logi i widzę (przepraszam, że
 nie podaje dokładnie szczegółów, pisze z pamięci, bo nie mam dostępu
 do serwera ponieważ musiałem przepiać dysk z działającym win srv) i
 widzę ze autoryzacja ok, ale chce stworzyć katalog test.V1 i tu
 odmowa dostępu identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED
- --ciach
 Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w
 tym lakonicznym zdaniu: Add users to groups as required for access
 control on files, directories, printers, and as required for use in
 the Samba environment. 
- --ciach
Słusznie podejrzewasz ;) prawdopodobnie nie zrobiłeś mapowania grup
windowsowych na grupy lokalne (polecenie net), bardzo ładnie opisane
jest to w Samba by Example - na stronie samby.

- --ciach
Przyznaje się, że na Viscie nie było konta
 lokalnego test, czy musi być?
- --ciach
Nie, nie musi być na Viście, za to musi być na PDC


 Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo 
 domena już działa, jest tylko problem z uprawnieniami -
 wykończeniówka ;), i tu właśnie nie wiem czy to wina po stronie
 serwera czy Visty. 
- --ciach
Wina admina :P - po tronie serwera

- --ciach
 Teraz (już tak mam tego dość) bardziej mnie interesuje czy
 te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną?
 Interesuje mnie scentralizowane logowanie (niech będzie ta domena), 
 wymiana plików w sieci oraz dane użytkowników w jednym miejscu.
- --ciach
Zapewni ci to Samba jako PDC (polecam spięcie Z ldap'em)

 Jednym zdaniem: PDC bez profili tylko z logowaniem oraz dyski
 sieciowe (z objaśnieniem, że tam mają zapisywać dane, na których im
 zależy, oraz których będą mogli użyć z innego komputera w sieci). Czy
 naprawdę tak wiele zyskuję konfigurując te profile? 
- --ciach
Profile zapewnią ci łatwość backupu danych użytkowników - szczególnie
poczty i przeglądarki (szczególnie jeśli używasz czegokolwiek z
Mozilli !). W produktach Mozillii profile (Thunderbird, Firefox,
Seamonkey itd) są przechowywane w katalogach o randomowo-jego-mać
generowanych nazwach. W związku z tym nie da się jakoś sensownie
zautomatyzować przekierowania ww. katalogów na serwer inaczej niż
przez synchronizowanie profili :/

- --ciach
 Bo zabawy jest co niemiara. 
- --ciach
Fakt :)

- --ciach
 Może ktoś z was otrzymuje podobny efekt do domeny z
 profilami mobilnymi robiąc to troszkę inaczej niż Microsoft ;)
- --ciach 
Np. ja :) - Samby jako PDC i BDC spięte replikowanym LDAP'em, włączone
roaming profiles, oskryptowana zdalna instalacja programów itd.

- --ciach
 Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś
 super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć
 a ja miał jak najwięcej czasu na inne zajęcia ;). 
- --ciach
No i najistotniejsze - a czy to się tobie opłaca? Profile rozrastają
sie w szybkim tempie, nie wyobrażam sobie np. 200 userów, każdy z
profilem co najmniej 100M, łączących się na stacjach - wszystko ci się
będzie sypać, przez sieć przewalać będziesz tony trafficu,
synchronizacja profili przy logowaniu i wylogowywaniu - dłuuugaitd., no
i gdzie to zmieścisz Oo ?
IMO - Samba jako PDC, LDAP - do haseł, poczta na imap'ie (Maildiry w
katalogach użytkowników + maildirquota), brak profili mobilnych (jeden
pulpit dla wszystkich kasowany przy każdym wylogowaniu), na serwerze
założone katalogi np. Wspólne, Pracownia itd., a w katalogu domowym
usera na serwerze - Dokumenty. 
W skryptach netlogon zrobione mapowanie katalogów na dyski np: USE X:
@HOMESHR, następnie Moje Dokumenty przekierowane na X:\Dokumenty (we
Właściwościach) itd. Założona quota na katalog usera.

W twoim przypadku - chyba to będzie optymalne rozwiązanie :)

Tips: 
http://www.samba.org/samba/docs/Samba3-ByExample.pdf
http://www.kixtart.org
i nieskromnie:
http://www.mail-archive.com/debian-user-polish@lists.debian.org/msg32137.html 

Jak gdzieś bardzo utkniesz to daj znać na priva, żeby nie zaśmiecać
listy. 
Powodzenia,
pozdrawiam
sm0q
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEARECAAYFAkmw+GsACgkQoacw6qH103CD2ACeOJzBlt22Nnvij38hnFwkjZnE
WWwAoOH7WW6vnSqxA4FAxm3UKh/W6bll
=qhnJ
-END PGP SIGNATURE-


Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-06 Wątek Jerzy Patraszewski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

FWD od kolegi Grzegorz'a:

Witam wszystkich i dziękuje za uwagi.
Przespałem się i problem rozwiązany. Chodziło o to, że nie [Profiles] 
nie było read only = no, ani writable = yes, czyli w żaden sposób nie 
określiłem ze może zapisywać a on sobie chyba przyjął ze nie może.
Grupy odwzorowywałem jak pisałem wcześniej. pododawałem jeszcze
użytkownika do tych grup Domaina users i do users - ale nie wiem czy to
miała wpływ, dowiem sie jak będę potem tworzył nowych userów i ich na
początku nie dodam ;)
Jak gdzieś wyczytałem wszedłem z tego tymczasowego profilu na 
profiles\test i chciałem coś stworzy, ten komunikat to dokładnie był 
NT_STATUS_ACCESS_DENIED - pomogło read only = no.

Profil niby działa spr na 2 kompach ale jak tym drugim jak się zaloguje 
to otwiera mi desktop.ini i w ogóle w każdym katalogu go widać ;)

Natknąłem się też na inne problemy, wbrew temu co pisze na banita.pl
np.:
- - regedit

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
requiresignorseal=dword:

a ja mam na 1 ;) ale co do tego nie jestem pewien czy to ma taki wpływ
ale na bank ma wpływ (w moim przypadku jak wpis requirestrongkey=0
wtedy od razu udają sie relacje zaufania przy logowaniu, bo bez tego to
czerwony krzyżyk ;) obiawiało to sie w logach zapisem: ...,if NT4.x
compatible we would close all old resources 

- - secpol.msc ma być dla opcji /LAN Manager authentication level ma być 
zmieniony na /LM and NTLM – use NTLMV2 session security if negotiated 
co też wcale okazało sie nieprawdą, nie wiem może w jakiś przypadkach, 
jeszcze nie miałem czasu sie wgłębiać w to...

Dziękuje wszystkim, a co do szlifowania to już widzę, że mi sie to za 
bardzo nie podoba, będę coś kombinował aby mobilne były tylko wybrane 
katalogi jak dokumenty i może ustawiania programów sam nie wiem.

- --

Zyskaj tak jak ja 9% na lokacie w pierwszym miesiacu! 
Sprawdz! http://link.interia.pl/f207b
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEARECAAYFAkmxRgMACgkQoacw6qH103Af5QCgkHooDUoaO7ezjoXdczine/p2
ONEAoLtadO7uW6hoVrnyJ92hJeOsIx5a
=ooXp
-END PGP SIGNATURE-


Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-06 Wątek gk180984
Witam wszystkich i dziękuje za uwagi.
Przespałem się i problem rozwiązany. Chodziło o to, że [Profiles] 
nie było read only = no, ani writable = yes, czyli w żaden sposób nie 
określiłem ze może zapisywać w nim, a on sobie chyba przyjął ze nie możma.
Grupy odwzorowywałem jak pisałem wcześniej. 

Pododawałem jeszcze użytkownika do tych grup Domaina users i do users - ale nie 
wiem czy to
miało wpływ, dowiem sie jak będę potem tworzył nowych userów i ich na
początku nie dodam ;)

Jak gdzieś wyczytałem wszedłem z tego tymczasowego profilu test na 
profiles\test i chciałem coś stworzy, ten komunikat to dokładnie był 
NT_STATUS_ACCESS_DENIED - pomogło read only = no.

Profil niby działa spr. na 2 kompach ale jak na tym drugim się zaloguje 
to otwiera mi desktop.ini w notatniku i w ogóle w każdym katalogu go widać :/

Natknąłem się też na inne problemy, wbrew temu co jest napisane na banita.pl
np.:
 - regedit

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
requiresignorseal=dword:

a ja mam na 1 ;) ale co do tego nie jestem pewien czy to ma taki wpływ
ale na bank ma wpływ (w moim przypadku jak wpis requirestrongkey=0
wtedy od razu udają sie relacje zaufania przy logowaniu, bo bez tego to
czerwony krzyżyk ;) objawiało to sie w logach zapisem: ...,if NT4.x
compatible we would close all old resources 

gdzieś tam też wyczytałem:
 - secpol.msc ma być dla opcji /LAN Manager authentication level ma być 
zmieniony na /LM and NTLM - use NTLMV2 session security if negotiated

co też okazało sie nieprawdą, nie wiem może w jakiś przypadkach, 
jeszcze nie miałem czasu sie wgłębiać w to...

Dziękuje wszystkim, a co do szlifowania to już widzę, że mi sie to za 
bardzo nie podoba, będę coś kombinował aby mobilne były tylko wybrane 
katalogi jak dokumenty i może ustawiania programów sam nie wiem.
No i scentralizowane logowanie LDAP.

Pozdrawiam
Grzegorz Kuczyński




--
Kwiatki dla kobiet za darmo!  http://link.interia.pl/f208d


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



RE: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-05 Wątek Maciej Markowski
Ten komunikat wyświetla się wtedy gdy masz uruchomione profile wędrujące i
albo wyłączysz to z poziomu samby albo w gpo ustawisz ze mają mieć profile
tylko lokalne. Sam z tym kilka lat temu walczyłem.


Pozdrawiam
chudy

 -Original Message-
 From: Grzegorz Kuczyński [mailto:gk180...@interia.pl]
 Sent: Thursday, March 05, 2009 9:35 PM
 To: debian-user-polish@lists.debian.org
 Subject: Samba + Vista i profile mobilne [problem z uprawnieniami]
 
 Witam
 W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie 
 wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na 
 Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na 
 świeci ;).
 10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do 
 swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie 
 ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu 
 załadowanie profilu nie powiodło się, został załadowany profil 
 tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj 
 się sam z sobą ;).
 Patrze w logi i widzę (przepraszam, że nie podaje dokładnie 
 szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ 
 musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja 
 ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu 
 identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie 
 dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały.
 Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie 
 wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO.
 Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego 
 użytkownika test dodałem do grupy users, czyli jak rozumiem 
 ntgroup=Domain Users. mimo to nie może zapisać swojego profilu.
 Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym 
 lakonicznym zdaniu: Add users to groups as required for access 
 control on files, directories, printers, and as required for use in 
 the Samba environment. Przyznaje się, że na Viscie nie było konta 
 lokalnego test, czy musi być?
 
 Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo 
 domena już działa, jest tylko problem z uprawnieniami - wykończeniówka 
 ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. 
 Nie mam jak przetestować czy na XP np. działa.
 Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą 
 domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów.
 Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile 
 mobilne są wogóle warte zachodu, wraz z ta cała domeną?
 Interesuje mnie scentralizowane logowanie (niech będzie ta domena), 
 wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym
 zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z 
 objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz 
 których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak 
 wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. 
 Może ktoś z was otrzymuje podobny efekt do domeny z profilami 
 mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to 
 chodzi o pracownie komputerową, więc to nie są jakieś super ważne 
 dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał 
 jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w 
 instalacji oprogramowania na 15 komputerach na raz jakoś 
 nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do 
 tego chyba zastosuje WPKG.
 
 Aha, Debian Lenny
 
 To żem skrócił ;)
 Pozdrawiam wszystkich z lisy.


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-05 Wątek Krzysztof Zubik
Grzegorz Kuczyński napisał.
 Witam
 W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie
 wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na
 Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na
 świeci ;). ..
Witam.
Rok temu w Lodzi prezentacje o Sambie poporowadzil Krzysztof Lichy
najpierw na Randce z Pingwinkiem. Materialy pod 
OASIS OpenDocument
http://konferencje.thecamels.org/rendezvous/materialy/samba.odp
lub , Microsoft PowerPoint
http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt
lub, OpenOffice.org
http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi

Druga jego prozentacja byla podczas Linuxboat. Materialy pod
Serwer SAMBA w środowiskach heterogenicznych
http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf
Och ciagle czekam , az kolega przygotuje i umiesci moje filmy
z Linuxboat. Jedynie moge zaproponowac moje zdjecia i inne linki.

Randka z Pingwinkiem pod http://www.kzubik.cba.pl/randka2008.html

Linuxboat pod http://www.kzubik.cba.pl/linuxboat-2008-1.html
-- 
Konczac Pozdrawiam. Krzysztof.

Registered Linux User: 253243
Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0
Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl
http://www.kzubik.cba.pl
GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba w połączeniu z MySQL

2009-03-01 Wątek Wojciech Ziniewicz
W dniu 1 marca 2009 16:27 użytkownik Paweł Lalewicz i-pawe...@tlen.pl napisał:
 Witam wszystkich,
 Czy działa może u kogoś z Was Samba w połączeniu z MySQl chodzi mi o 
 przetrzymywanie użytkowników i haseł.
 Szukałem na google ale nie mogę natrafić na żaden opis jak coś takiego zrobić 
 i czy jest w ogole możliwe.
 Z góry dziękuje ze pomoc.
 --
 czemu akurat przez mysql ? samba dosc dobrze integruje sie z baza
dedykowaną pod takie potrzeby jak autentykacja i duza ilosc selectów z
bazy czyli LDAP.

o polaczeniu samba + mysql nie slyszalem.. zawsze jednak mozesz
umiescic w mysql uzytkownikow lokalnych serwera (nss-mysql o ile
pamietam) i w sambie podac zeby synchronizowala sie z unixowymi
accountami.

pozdr.



-- 
Wojciech Ziniewicz
http://rfc.sunsite.dk/rfc/rfc2324.html


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Re: Samba w połączeniu z MySQL

2009-03-01 Wątek Paweł Lalewicz

 Do czego potrzebujesz mysql#39;a? Latwiej bedzie zintegrowacapacha, 
 aplikacje webowa napisana w php, system pocztowy i sambe zLDAP#39;em, niz 
 meczyc sie z raczej slabo rozwijanym projektem.
 Pozdrawiam
 Mariusz Sielicki

Mam już swoją aplikacje php+mysql+bash obsługującą firmę ECP, RCP, Bilingi GSM, 
moduły księgowe, ewidencje sprzetu i jesze kilka małych funkcji a chciałem 
trzymać wszystkie baze uzytkowników i haseł w jednej bazie.

-- 
Z powazaniem,
Paweł Lalewicz
_
GG:39211 GSM: +48 510 808 000
e-mail: i-pawe...@tlen.pl
Tlen: i-pawelek Skype: i-pawelek



--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Samba w połączeniu z MySQL

2009-03-01 Wątek Mariusz Sielicki
W dniu 1 marca 2009 16:27 użytkownik Paweł Lalewicz i-pawe...@tlen.plnapisał:

 Witam wszystkich,
 Czy działa może u kogoś z Was Samba w połączeniu z MySQl chodzi mi o
 przetrzymywanie użytkowników i haseł.
 Szukałem na google ale nie mogę natrafić na żaden opis jak coś takiego
 zrobić i czy jest w ogole możliwe.


Jakis czas temu walczylem nad Samba i MySQL'em. Niestety efekt tego nie byl
zadowalajacy. Moje obserwacje:
1. o ile pamietam musialem sam modyfikowac strukture tabel bo podana w
dokumentacji projektu nie dzialala poprawnie.
2. jak udalo mi sie to uruchomic to okazalo sie ze nie dziala poprawnie pole
czas logowania, na domyslnych ustawienia moglem sie logowac tylko w
pewnych oknach czasowych. Nie bylem w stanie tego zmienic tak aby moc sie
logowac w dowolnej chwili.
3. po nieudanych probach zdebugowania i poprawienia kodu modulu do obslugi
backendu mysql zrezygnowalem i szczerze polecam LDAP'a.

Do czego potrzebujesz mysql'a? Latwiej bedzie zintegrowac apacha, aplikacje
webowa napisana w php, system pocztowy i sambe z LDAP'em, niz meczyc sie z
raczej slabo rozwijanym projektem.


Pozdrawiam
Mariusz Sielicki


Re: Samba w połączeniu z MySQL

2009-03-01 Wątek Jerzy Patraszewski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jak doniosły WSI, dnia Sun, 01 Mar 2009 17:37:24 +0100
Paweł Lalewicz i-pawe...@tlen.pl napisał(a):
- --ciach 
 Mam już swoją aplikacje php+mysql+bash obsługującą firmę ECP, RCP,
 Bilingi GSM, moduły księgowe, ewidencje sprzetu i jesze kilka małych
 funkcji a chciałem trzymać wszystkie baze uzytkowników i haseł w
 jednej bazie.
 
Hej, 
imho najlepiej wykorzystaj pam_mysql + libnss-mysql, a samba niech
korzysta z pam'a. Dla twoich potrzeb będzie to chyba najlepsze
rozwiązanie
Pozdr.
sm0q
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEARECAAYFAkmqvM4ACgkQoacw6qH103Aw6ACg5Nwo5Pgr+kOvls5Ra35hexox
i3EAoKT9sNxpSoJCRwN351+9vCQX59RV
=eJHQ
-END PGP SIGNATURE-


Re: Samba

2008-07-30 Wątek i-pawe...@tlen.pl

[EMAIL PROTECTED] pisze:

Witam wszystkich,
Mam pewien problem z samba można się do niej dostać po adresie IP 
\\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można 
sie dostać do niej po nazwie \\sltm\

Poniżej zamieszczam plik konfiguracyjny smb.conf.

Już działa pomogło zdefiniowanie w Bind strefy ltm i rev dla ip samby 
oraz dodaniu kilku opcji w Bind plus instalacja  paczki resolvconf.




--
Z poważaniem,
Paweł Lalewicz
_
GG:39211 GSM: +48 510 808 000
ICQ:78825643 i-pawelek(@)tlen.pl
Tlen: i-pawelek Skype: i-pawelek
IRCnet: Pawelek_  #kielce
=






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba

2008-07-29 Wątek Marcin Iwiński
W dniu 29 lipca 2008 21:28 użytkownik [EMAIL PROTECTED]
[EMAIL PROTECTED]napisał:

 Witam wszystkich,
 Mam pewien problem z samba można się do niej dostać po adresie IP \\
 192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie
 dostać do niej po nazwie \\sltm\
 Poniżej zamieszczam plik konfiguracyjny smb.conf.
 Z góry dziękuje za pomoc.


  cut 

 global]
  workgroup = LTM

 netbios name = Sltm  server string = LTM Serwer



Witam,

moge sie mylic ale na moje to powinienes rozdzielic netbios name i server
string na dwie osobne linijki.
Niestety nie mam tego teraz za bardzo gdzie przetestowac wiec tylko zgaduje
:(

sprobuj:

netbios name = Sltm
server string = LTM Serwer


pozdr
-- 
Marcin 'iwi' Iwinski
jid: [EMAIL PROTECTED] | rlu: 417243


Re: Samba

2008-07-29 Wątek i-pawe...@tlen.pl

Marcin Iwiński pisze:




Witam,

moge sie mylic ale na moje to powinienes rozdzielic netbios name i 
server string na dwie osobne linijki.
Niestety nie mam tego teraz za bardzo gdzie przetestowac wiec tylko 
zgaduje :(


sprobuj:

netbios name = Sltm 
server string = LTM Serwer



pozdr
--
Marcin 'iwi' Iwinski
jid: [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] | rlu: 417243


Są rozdzielone tylko Thunderbird złączył linie.
Przetestowałem jeszcze # przez string dla testów ale niestety nie to.

--
Z poważaniem,
Paweł Lalewicz
_
GG:39211 GSM: +48 510 808 000
ICQ:78825643 i-pawelek(@)tlen.pl
Tlen: i-pawelek Skype: i-pawelek
IRCnet: Pawelek_  #kielce
=






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba

2008-07-29 Wątek Paweł Krzywicki
On wtorek, 29 lipca 2008, [EMAIL PROTECTED] wrote:
witam
no może troche pytanie naiwne, ale czy masz dostęp do tej maszyny normalnie np 
przez SSH ?
 Witam wszystkich,
 Mam pewien problem z samba można się do niej dostać po adresie IP
 \\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie
 dostać do niej po nazwie \\sltm\
 Poniżej zamieszczam plik konfiguracyjny smb.conf.
 Z góry dziękuje za pomoc.


 --
 Z poważaniem,
 Paweł Lalewicz
 _
 GG:39211 GSM: +48 510 808 000
 ICQ:78825643 i-pawelek(@)tlen.pl
 Tlen: i-pawelek Skype: i-pawelek
 IRCnet: Pawelek_  #kielce
 =



-- 
Regards Pawel Krzywicki
Debian GNU/Linux User: PawelatWartandotorg


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba

2008-07-29 Wątek Paweł Krzywicki
On wtorek, 29 lipca 2008, Paweł Krzywicki wrote:
 On wtorek, 29 lipca 2008, [EMAIL PROTECTED] wrote:
sorry powinienem czytać bardziej dokładnie :)
 witam
 no może troche pytanie naiwne, ale czy masz dostęp do tej maszyny normalnie
 np przez SSH ?

  Witam wszystkich,
  Mam pewien problem z samba można się do niej dostać po adresie IP
  \\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie
  dostać do niej po nazwie \\sltm\
  Poniżej zamieszczam plik konfiguracyjny smb.conf.
  Z góry dziękuje za pomoc.
 
 
  --
  Z poważaniem,
  Paweł Lalewicz
  _
  GG:39211 GSM: +48 510 808 000
  ICQ:78825643 i-pawelek(@)tlen.pl
  Tlen: i-pawelek Skype: i-pawelek
  IRCnet: Pawelek_  #kielce
  =

 --
 Regards Pawel Krzywicki
 Debian GNU/Linux User: PawelatWartandotorg



-- 
Regards Pawel Krzywicki
Debian GNU/Linux User: PawelatWartandotorg
kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030
Home Page: http://www.wartan.org


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba - PDC - profile mobilne

2008-02-20 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Tue, 19 Feb 2008 14:26:47 +0100
Albert Czarnecki [EMAIL PROTECTED] napisał(a):

 Witam
 
 Komuś się udało zmusić sambę i winxp aby działały profile mobilne?
 
 Co opis to coś nowego i jak nie działało to dalej nie działa , przy 
 logowaniu użytkownik dostaje informacje ze niby profil istnieje ale
 nie jest jego właścicielem, na serwerze natomiast nic nie ma nic nie
 było kopiowane.
-- ciach

Hej,
u mnie działa pięknie (WinXP SP2), robiłem wg. oficjalnego Samba by
example (pdf na stronie samby), jeśli ci dalej nie będzie działało, to
daj znać na pw.
Pozdr.
sm0q



Re: Samba - PDC - profile mobilne

2008-02-20 Wątek Albert Czarnecki

Jerzy Patraszewski pisze:


-- ciach

Hej,
u mnie działa pięknie (WinXP SP2), robiłem wg. oficjalnego Samba by
example (pdf na stronie samby), jeśli ci dalej nie będzie działało, to
daj znać na pw.
Pozdr.
sm0q

  


Witam

Profile zaczęły działać dzięki wszystkim za pomoc , dla potomnych 
wysyłam obecny plik konfiguracyjny samby z przeróbkami od kolegi Jerzego.


cat /etc/samba/smb.conf
[global]
  workgroup = TESTOWO
  netbios name = SERVER1
  server string = %h server (Samba, Ubuntu)


  passdb backend = tdbsam
  security = user
  username map = /etc/samba/smbusers
  name resolve order = wins bcast hosts
  domain logons = yes
  preferred master = yes
  wins support = yes

  # Set CUPS for printing
  load printers = yes
  printcap name = CUPS
  printing = CUPS

  # Default logon
  logon drive = H:
  logon script = scripts/logon.bat
  logon path = \\%L\%U\profile


  # Useradd scripts
  # add user script = /usr/sbin/adduser --quiet --disabled-password 
--gecos  %u

  add user script = /usr/sbin/useradd -m '%u' -g users -G users
  delete user script = /usr/sbin/userdel -r %u
  add group script = /usr/sbin/groupadd %g
  delete group script = /usr/sbin/groupdel %g
  add user to group script = /usr/sbin/usernod -G %g %u
  add machine script = /usr/sbin/useradd -s /bin/false/ -d 
/var/lib/nobody %u

  template shell = /bin/bash


  # sync smb passwords woth linux passwords
  passwd program = /usr/bin/passwd %u
  passwd chat = *Enter\snew\sUNIX\spassword:* %n\n 
*Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .

  passwd chat debug = yes
  unix password sync = yes

  log file = /var/log/samba/log.%I
  max log size = 50
  log level = 2
  ## dodane
  unix charset = ISO8859-2
  dos charset = 852
  nt acl support = yes
  map to guest = Bad User
  guest account = nobody
  preserve case = yes
  short preserve case = yes
  case sensitive = no
  enable privileges = Yes


[public]
  browseable = yes
  public = yes


[homes]
   comment = Katalog domowy
   path = /home/%U
   valid users = %U
   browseable = No
   read only = No
   create mask = 0770
   veto files = desktop.ini
   hide files = desktop.ini
   follow symlinks = no

[netlogon]
  comment = Network Logon Service
  path = /home/samba/netlogon
  write list = @Domain Admins
  guest ok = Yes
  browseable = no
  locking = no

[profiles]
   comment = Przenosny Profil
   path = /home/%U/Profile
   read only = No
   force user = %U
   veto files = desktop.ini
   profile acls = yes
   browseable = no


[allusers]
 comment = All Users
 path = /home/shares/allusers
 force group = %U
 create mask = 0660
 directory mask = 0771
 writable = yes

pozdrawiam

Albert

P.S
A używał lub używa ktoś samby  w celu uwierzytelnienia użytkownika i 
poźniejszego udostępnienia internetu? np przy pomocy tego

http://tldp.org/HOWTO/Samba-Authenticated-Gateway-HOWTO.html
Ciekawi mnie jak to sie sprawuje


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba - PDC - profile mobilne

2008-02-19 Wątek Krzysztof Zubik
Albert Czarnecki napisał.
 Witam
 Komuś się udało zmusić sambę i winxp aby działały profile mobilne?
 Co opis to coś nowego i jak nie działało to dalej nie działa , przy
 logowaniu użytkownik dostaje informacje ze niby profil istnieje ale nie
 jest jego właścicielem, na serwerze natomiast nic nie ma nic nie było
 kopiowane.
 smb.conf
 [global]
workgroup = TESTOWO
netbios name = SERVER1
server string = %h server (Samba)
 
passdb backend = tdbsam
security = user
username map = /etc/samba/smbusers
name resolve order = wins bcast hosts
domain logons = yes
preferred master = yes
wins support = yes
 
# Set CUPS for printing
load printers = yes
printcap name = CUPS
printing = CUPS
 
# Default logon
logon drive = H:
logon script = scripts/logon.bat
#logon path = \\server1\profile\%U
logon path = \\%L\%U\profile
 
# Useradd scripts
# add user script = /usr/sbin/adduser --quiet --disabled-password
 --gecos  %u
add user script = /usr/sbin/useradd -m '%u' -g users -G users
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g
add user to group script = /usr/sbin/usernod -G %g %u
add machine script = /usr/sbin/useradd -s /bin/false/ -d
 /var/lib/nobody %u
idmap uid = 15000-2
idmap gid = 15000-2
template shell = /bin/bash
 
# sync smb passwords woth linux passwords
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
 *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
passwd chat debug = yes
unix password sync = yes
 
log file = /var/log/samba/log.%I
max log size = 50
log level = 2
 
 [homes]
comment = Home
valid users = %S
read only = no
browsable = no
 
 [netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
admin users = Administrator
valid users = %U
read only = no
guest ok = yes
writable = no
share modes = no
 
 [allusers]
   comment = All Users
   path = /home/shares/allusers
   valid users = @users
   force group = users
   create mask = 0660
   directory mask = 0771
   writable = yes
Witam.
Och w miniona niedaiele na Randce z Pingwinkiem w Lodzi
byla bardzo ciekawa prezentacja Krzysztofa Lichego o Sambie
Ogolna linkownia do prezentacji pod
http://konferencje.thecamels.org/rendezvous/materialy.html
Co do jego prezentacji masz do wyboru pod
http://konferencje.thecamels.org/rendezvous/materialy/samba.odp
http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt
http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi
Kurcze jak nie moge odzalowac, ze nie moglem nagrac filmu
gdtyz po ok. godz dzien wczesniej padl mnie cyfrowy aparat i
przed chwilka go oddalem do naprawy gwarancyjnej.
Jedynie nagralem pod
http://konferencje.thecamels.org/rendezvous/materialy/rendez_vous.avi
Jednak, to juz inny temat tyle ze o Linuxe.
-- 
Konczac Pozdrawiam. Krzysztof.

Registered Linux User: 253243 | Powered by Aurox 11.0
Krzysztof Zubik. | [EMAIL PROTECTED] | [EMAIL PROTECTED]
http://www.kzubik.cba.pl
http://www.idn.org.pl/users/kzubik
GaduGadu. 1208376 | Jabber. [EMAIL PROTECTED] | Skype. kzubik


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba - PDC - profile mobilne

2008-02-19 Wątek Piotr A. Dybczyński
W liście nadanym Tue, 19 Feb 2008 14:26:47 +0100 Albert Czarnecki
[EMAIL PROTECTED] pisze:

 Witam
 
 Komuś się udało zmusić sambę i winxp aby działały profile mobilne?

Owszem, u mnie działa.

 
 Co opis to coś nowego i jak nie działało to dalej nie działa , przy 
 logowaniu użytkownik dostaje informacje ze niby profil istnieje ale nie 
 jest jego właścicielem, na serwerze natomiast nic nie ma nic nie było 
 kopiowane.

W dokumentacji:
http://pl.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html

jest taki akapit:

Windows XP Service Pack 1

There is a security check new to Windows XP (or maybe only Windows XP service
pack 1). It can be disabled via a group policy in the Active Directory. The
policy is called:

Computer Configuration\Administrative Templates\System\User Profiles\
  Do not check for user ownership of Roaming Profile Folders

This should be set to Enabled.

Does the new version of Samba have an Active Directory analogue? If so, then
you may be able to set the policy through this.

If you cannot set group policies in Samba, then you may be able to set the
policy locally on each machine. If you want to try this, then do the
following:

   1. On the XP workstation, log in with an administrative account.
   2. Click on Start - Run.
   3. Type mmc.
   4. Click on OK.
   5. A Microsoft Management Console should appear.
   6. Click on File - Add/Remove Snap-in - Add.
   7. Double-click on Group Policy.
   8. Click on Finish - Close.
   9. Click on OK.
  10. In the “Console Root” window expand Local Computer Policy - Computer
Configuration - Administrative Templates - System - User Profiles. 
  11. Double-click on Do not check for user ownership of Roaming Profile
Folders. 
  12. Select Enabled.
  13. Click on OK.
  14. Close the whole console. You do not need to save the settings (this
refers to the console settings rather than the policies you have
changed). 
  15. Reboot.

Bez tego windowsy XP odmawiają współpracy z profilami.

Pozdrawiam,
Piotr A. Dybczyński


 Information from NOD32 
This message was checked by NOD32 Antivirus System for Linux Mail Servers.
  part000.txt - is OK
http://www.eset.com


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba 3.0 - gdzie jest lista użytkowników...

2007-04-25 Wątek Wojciech Ziniewicz

25-04-07, Jarek Buczyński [EMAIL PROTECTED] napisał(a):

Hej,

Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy
pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można
by znaleźć jakiekolwiek informacje o użytkownikach?


/var/lib/samba/cośtam pewnie ;)
ale to strzał - strace'nij smbpasswd jak juz nie bedziesz mogl w ogole
znalezc albo odwolaj sie do man samba albo man smbpasswd
pozdr

--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: Samba 3.0 - gdzie jest lista użytkowników ...

2007-04-25 Wątek Krzysztof Jastrzębski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jarek Buczyński napisał(a):
 Hej,
 
 Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy
 pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można
 by znaleźć jakiekolwiek informacje o użytkownikach?


NAME
   pdbedit - manage the SAM database (Database of Samba Users)

SYNOPSIS
   pdbedit  [-L]  [-v]  [-w]  [-u username] [-f fullname] [-h
homedir] [-D drive] [-S script] [-p profile] [-a] [-t, --password-from-
   stdin] [-m] [-r] [-x] [-i passdb-backend] [-e
passdb-backend] [-b passdb-backend] [-g] [-d debuglevel] [-s configfile] [-P
   account-policy] [-C value] [-c account-control] [-y]

DESCRIPTION
   This tool is part of the samba(7) suite.

   The pdbedit program is used to manage the users accounts stored
in the sam database and can only be run by root.

   The  pdbedit  tool  uses the passdb modular interface and is
independent from the kind of users database used (currently there are
   smbpasswd, ldap, nis+ and tdb based and more can be added without
changing the tool).

   There are five main ways to use pdbedit: adding a user account,
removing a user account, modifing a  user  account,  listing  user
   accounts, importing users accounts.

OPTIONS
   -L This option lists all the user accounts present in the users
database. This option prints a list of user/uid pairs separated by
  the ?:? character.

  Example: pdbedit -L


- --
Pozdrawiam Krzysztof Jastrzębski 
Jotka Usługi Informatyczne
jotka[at]jastrzebscy[dot]pl http://jotka.jastrzebscy.pl/
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGL5iDgzQmZ4O8YgkRAgSpAJ44d9WS2Uv81N66qH3iW0dizQ4q/ACfcDhX
rJT+edHbv5wWRhhAL0TW8os=
=6zCh
-END PGP SIGNATURE-


--
Wideofelietony Tadeusza Mosza.
O biznesie dla wszystkich. Oglądaj  http://link.interia.pl/f1a3c


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba 3.0 - gdzie jest lista użytkowników...

2007-04-25 Wątek Grzegorz Szymański
On Wednesday 25 of April 2007 19:53:54 Jarek Buczyński wrote:
 Hej,

 Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy
 pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można
 by znaleźć jakiekolwiek informacje o użytkownikach?

 Samba 3.0

 --
 Pozdrawiam

pdbedit -L
domyślnie baza jest /var/lib/samba/

Pozdrawiam
-- 
Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314
jabber ID: [EMAIL PROTECTED]



RE: Samba 3.0 - gdzie jest lista użytkowników...

2007-04-25 Wątek Jarek Buczyński
 pdbedit -L
 domyślnie baza jest /var/lib/samba/

pdbedit -L  listuje wszystkich użytkowników niezależnie czy mają konto czy
nie (ja chciałbym zobaczyć tylko tych którzy zostali dodani przez smbpasswd
-a user_name).

--
Pozdrawiam



Re: Samba uszkadza pliki ?

2007-01-20 Wątek Marcin Owsiany
On Thu, Jan 18, 2007 at 03:51:14PM +0100, Seweryn Gajek wrote:
 Witam
 
 Mam dosc powazny problem. Posiadam w sieci serwer pracujacy pod kontrola 
 Debiana
 z uruchomiona usluga Samba.Serwer dziala jak należy , cuda dzieja sie z 
 plikami.
 Program sciagniety chociażby  z internetu na komputer lokalny działa bez 
 zarzutu.
 Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go 
 do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz 
 uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp
 Jakieś pomysły ?

Może samba ma coś, co rekoduje LF - CRLF i w ten sposób z binarek robi
kaszankę?

Marcin
-- 
Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba uszkadza pliki ?

2007-01-18 Wątek Jakub Ambrozewicz
Dnia 18-01-2007, czw o godzinie 15:51 +0100, Seweryn Gajek napisał(a):
 Witam
 
 Mam dosc powazny problem. Posiadam w sieci serwer pracujacy pod kontrola 
 Debiana
 z uruchomiona usluga Samba.Serwer dziala jak należy , cuda dzieja sie z 
 plikami.
 Program sciagniety chociażby  z internetu na komputer lokalny działa bez 
 zarzutu.
 Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go 
 do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz 
 uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp
 Jakieś pomysły ?
Porównaj plik oryginalny ze ściągniętym z serwera, może będzie coś
widoczne. Co mówi file 'wgrany_plik'?
Cokolwiek w logach na serwerze?

Pozdrawiam,
-- 
Jakub





Re: Samba uszkadza pliki ?

2007-01-18 Wątek mwarzec
Witaj Seweryn,

W Twoim liście datowanym 18 stycznia 2007 (15:51:14) można przeczytać:

 Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go
 do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz
 uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp
 Jakieś pomysły ?

A co z plikiem textowym... np takie kilka tysiecy literek ?
Moze to efekt bledow przy wiekszych predkosciach przesylania w sieci.
Punkt wyjscia to zbadanie czy dzieje sie to w sposob losowy czy caly
czas w jeden charakterystyczny.


-- 
Pozdrowienia,
 mwarzec
Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread!





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba lub mv

2007-01-13 Wątek Marcin Bieniaszewski


 no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku /
 katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i
 tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy
 restarcie samby hmm

Robi to przy odłączaniu się klienta od zasobu.



no rzeczywiscie nie zauwazylem, musze tylko pokombinowac jak zmienic
ten postexec zeby robil taka czynnosc w kilku katalogach

katalog1/data
katalog2/data
katalog3/data
katalog4/data

lece kombinowac dzieki

pozdrawiam
Marcin


Re: samba lub mv

2007-01-13 Wątek Marcin Bieniaszewski


 Robi to przy odłączaniu się klienta od zasobu.


no rzeczywiscie nie zauwazylem, musze tylko pokombinowac jak zmienic
ten postexec zeby robil taka czynnosc w kilku katalogach

katalog1/data
katalog2/data
katalog3/data
katalog4/data


juz udalo mi sie to zastosowac, chociaz wydaje mi sie ze lepiej by
bylo gdyby mozna bylo dawac do nazwy kazdego pliku wlasnie owa date:

2007-01-13-nazwa_pliku

i pytanie od razu takie czy takowy skrypt nie pogubi sie na nazwach ze
spacjami ?:

nazwa pliku

pozdrawiam
Marcin


Re: samba lub mv

2007-01-13 Wątek Marcin Bieniaszewski

hejka ponownie

uproscilem sprawe (nie zmieniam nazw plikom)

zrobilem skrypcik odpalany o 6 rano codziennie

#!/bin/sh

mkdir /home/samba/ftp/download/dokumenty/`date +%F`; \
mv /home/samba/ftp/upload/dokumenty/*
/home/samba/ftp/download/dokumenty/`date +%F` /dev/null /

# powyzej w sekcji sciagania tworzony jest katalog z aktualna data a
nastepnie z upload przenoszone sa pliki do download do katalogu z
aktualna data, ponizej natomiast sprawdzam czy sa puste katalogi w
download, poniewaz jesli danego dnia nikt nic nie wrzuci do download
to bylby pusty katalog

rmdir /home/samba/ftp/download/dokumenty/* /dev/null

to dosc prymitywny skrypt :P ale dziala i jest prosty


pozdrawiam
Marcin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba lub mv

2007-01-13 Wątek Marcin Owsiany
On Sat, Jan 13, 2007 at 06:39:12PM +0100, Marcin Bieniaszewski wrote:
 #!/bin/sh
 
 mkdir /home/samba/ftp/download/dokumenty/`date +%F`; \
 mv /home/samba/ftp/upload/dokumenty/*
 /home/samba/ftp/download/dokumenty/`date +%F` /dev/null /
 
 # powyzej w sekcji sciagania tworzony jest katalog z aktualna data a
 nastepnie z upload przenoszone sa pliki do download do katalogu z
 aktualna data, ponizej natomiast sprawdzam czy sa puste katalogi w
 download, poniewaz jesli danego dnia nikt nic nie wrzuci do download
 to bylby pusty katalog
 
 rmdir /home/samba/ftp/download/dokumenty/* /dev/null
 
 to dosc prymitywny skrypt :P ale dziala i jest prosty

Dwie sprawy:
 - średniki i backslashe są niepotrzebne
 - konstrukcja /cośtam nie jest rozumiana przez wszystkie shelle
   POSIX, więc jeśli kiedyś zmienisz /bin/sh na coś innego niż bash, to
   będzie problem. Lepiej używać: /costam 21
   albo zmienić pierwszą linię na /bin/bash

pozdrawiam

Marcin
-- 
Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba lub mv

2007-01-12 Wątek Jaroslaw Bylina
= Dnia: piątek, 12 stycznia 2007 18:02, Marcin Bieniaszewski pisze:
 hejka

 mam ustawiona sambe na serwerku z katalogami do wrzucania plikow i
 osobne katalogi do sciagania...

 chodzi o to czy mozliwe jest w jakis sposob dodawanie do wgrywanych
 plikow/katalogow do ich nazwy aktualnej daty ??

 czy raczej bedzie potrzebny jakis skrypt z wykorzystanie mv do zmiany
 nazwy katalogu/pliku z dolozeniem daty ??

 robil ktos z Was cos takiego ?

Ja. :) Robiłem za pomocą mv w skrypcie odpalanym w cronie co jakiś czas (jeśli 
wystarczy datowanie dzienne -- jak w twoim przykładzie niżej --  to wystarczy 
raz dzienne, jeśli chcesz mieć lepszą dokładność to odpowiednio częściej). No 
a skrypt szuka plików, których nazwy nie pasują do
[0-9][0-9][0-9][0-9]-[0-9][0-9]-[0-9][0-9]-*
i zmienia im odpowiednio nazwy. I tyle.

Oczywiście niedoskonałe to, bo można wrzucić plik od razu o nazwie pasującej 
do wzorca z datownikiem... Ale chyba na twoje potrzeby wystarczy...

 chodzi o to ze pozniej robi sie balagan, nie wiadomo kiedy co zostalo
 wgrane jak juz jest przeniesione do sciagania, poniewaz w momencie
 odpalania czegos - pliku word-a itd bezposrednio w katalogu na
 serwerze wtedy automatycznie zmieniana jest data na aktualna :)

 podpowiedzcie

 zasada:

 wrzucony plik: plik.zip

 przeniesiony do sciagania: 2007-01-12-plik.zip

 to by zalatwialo sprawe tylko jak najproscie cos takiego uzyskac ??

 pozdrowionka w nowym roku
 Marcin

pzdr,
jmb


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba lub mv

2007-01-12 Wątek Grzegorz Szymański
On Friday 12 January 2007 18:02, Marcin Bieniaszewski wrote:
 hejka

 mam ustawiona sambe na serwerku z katalogami do wrzucania plikow i
 osobne katalogi do sciagania...

 chodzi o to czy mozliwe jest w jakis sposob dodawanie do wgrywanych
 plikow/katalogow do ich nazwy aktualnej daty ??
Może w taki sposób:

..
[public]
   comment = just public share
   postexec = mkdir /%P/`date +%F`; \
  mv /%P/* /%P/`date +%F`/
   path = /home/samba/shares/%U
   browseable = yes
   public  = yes
   writeable = yes



 czy raczej bedzie potrzebny jakis skrypt z wykorzystanie mv do zmiany
 nazwy katalogu/pliku z dolozeniem daty ??

 robil ktos z Was cos takiego ?

 chodzi o to ze pozniej robi sie balagan, nie wiadomo kiedy co zostalo
 wgrane jak juz jest przeniesione do sciagania, poniewaz w momencie
 odpalania czegos - pliku word-a itd bezposrednio w katalogu na
 serwerze wtedy automatycznie zmieniana jest data na aktualna :)

 podpowiedzcie

 zasada:

 wrzucony plik: plik.zip

 przeniesiony do sciagania: 2007-01-12-plik.zip

 to by zalatwialo sprawe tylko jak najproscie cos takiego uzyskac ??

 pozdrowionka w nowym roku
 Marcin

Pozdrawiam
-- 
Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314
jabber ID: [EMAIL PROTECTED]

--
Duze przesy�ki to betka. Nawet 50MB na raz!
 http://link.interia.pl/f19e7



Re: samba lub mv

2007-01-12 Wątek Marcin Bieniaszewski

[public]
  comment = just public share
  postexec = mkdir /%P/`date +%F`; \
 mv /%P/* /%P/`date +%F`/
  path = /home/samba/shares/%U
  browseable = yes
  public  = yes
  writeable = yes


no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku /
katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i
tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy
restarcie samby hmm

no ale dosc ciekawe ... sproboje jeszcze pomieszac :) i popsuc conieco :)

pozdrawiam
Marcin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba lub mv

2007-01-12 Wątek Grzegorz Szymański
On Friday 12 January 2007 23:50, Marcin Bieniaszewski wrote:
  [public]
comment = just public share
postexec = mkdir /%P/`date +%F`; \
   mv /%P/* /%P/`date +%F`/
path = /home/samba/shares/%U
browseable = yes
public  = yes
writeable = yes

 no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku /
 katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i
 tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy
 restarcie samby hmm

Robi to przy odłączaniu się klienta od zasobu.


-- 
Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314
jabber ID: [EMAIL PROTECTED]

--
Bryka za cwajhundert ojro! Zobacz  http://link.interia.pl/f19df




Re: SAMBA i mysql?

2006-11-18 Wątek Marcin Owsiany
On Fri, Nov 17, 2006 at 09:21:36PM +, Paweł Krzywicki wrote:
 witam serdecznie !
 
 u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co 
[...]
 ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np 
 oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko 

Mnie wygląda na to, że Krzysztof chce własnie uniknąć konieczności
korzystania z smbpasswd.

Marcin
-- 
Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: SAMBA i mysql?

2006-11-18 Wątek Paweł Krzywicki
Dnia sobota, 18 listopada 2006 11:09, Marcin Owsiany napisał:

no qwitam 

nie doczytałem 

pozdrawiam


  witam serdecznie !
 
  u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co

 [...]

  ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np
  oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko

 Mnie wygląda na to, że Krzysztof chce własnie uniknąć konieczności
 korzystania z smbpasswd.

 Marcin
 --
 Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
 GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216

-- 
Etch Debian User: PawelatWartandotorg
kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030
GnuPG | pub 1024D/2AAB159B
Home Page: http://www.wartan.org



Re: SAMBA i mysql?

2006-11-17 Wątek Paweł Krzywicki
witam serdecznie !

u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co 
chcesz miec w smb.conf to tylko twoja sprawa szczerze powiedziawszy zależy co 
chcesz udostepniać 
np przykladowy katalog to :

[opis katalogu]
comment = oko na maroko
path = /sciezka/do /udostepnionego/katalogu
create mask =ustaw sobie jaką maske chcesz iec dla udosteonianych pierdolek np 
0777 :)

printable=Yes/No

i po restarcie samby masz udostępniony jakis tam zasób 
ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np 
oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko 
i tak sobie to najprosciej konfigurujesz ale zalecałbym jednak google i 
man samba tam to chyba najbardziej jest opisane po ludzku 

pozdrawiam 
 Hej!

 Czy ktoś może robił autoryzację w sambie z użyciem mysql`a?
 Próbuje poprzez pam, w pliku /etc/pam.d/samba mam:

 samba auth requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba account  requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba password requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba session  requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1

 tylko nie wiem co mam miec w smb.conf.
 [global]
 workgroup = WORKGROUP-NAME
 server string = samba file services at WORKGROUP-NAME
 security = USER
 #must be set to 'no' to use PAM
 encrypt passwords = No
 update encrypted = No
 allow trusted domains = Yes
 min password length = 6
 null passwords = No
 revalidate = No

 jakoś nie mogę wygooglować kompletnych informacji...
 może ktoś poda jakiś link?

 Pozdrawiam
 Krzysztof

-- 
Etch Debian User: PawelatWartandotorg
kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030
GnuPG | pub 1024D/2AAB159B
Home Page: http://www.wartan.org



Re: SAMBA i mysql?

2006-11-17 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Fri, 17 Nov 2006 19:45:17 +0100
Krzysztof Lew [EMAIL PROTECTED] napisał(a):

 Hej!
 
 Czy ktoś może robił autoryzację w sambie z użyciem mysql`a?
 Próbuje poprzez pam, w pliku /etc/pam.d/samba mam:
 
 samba auth requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba account  requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba password requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 samba session  requiredpam_mysql.so   user=samba passwd=pass
 db=samba_auth table=users usercolumn=login crypt=1
 
 tylko nie wiem co mam miec w smb.conf. 
 [global]
 workgroup = WORKGROUP-NAME
 server string = samba file services at WORKGROUP-NAME
 security = USER
 #must be set to 'no' to use PAM
 encrypt passwords = No
 update encrypted = No
 allow trusted domains = Yes
 min password length = 6
 null passwords = No
 revalidate = No
 
 jakoś nie mogę wygooglować kompletnych informacji...
 może ktoś poda jakiś link?
 
 Pozdrawiam
 Krzysztof
 
u mnie działa na ldap'ie ale i tak chodzi o konfigurację prawidłową
pam'a 
spróbuj http://ckdake.com/projects/documentation/sambamysql/
powodzenia
pozdr.
sm0q



  



RE: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-08-07 Wątek Jarek Buczyński
Witam

 W kwestii pub można jeszcze odpalić drugi proces samby z osobną
 konfiguracją w trybie share [ciach]

Przepraszam za taką szybką reakcję :-), ale ostatnio miałem tyle innej
roboty że juz czasu nie miałem, na dalsze eksperymenty :-) z samba.

Twoje rozwiązanie wydaje się być ciekawe, to co zrobiłem do tej pory to
konfiguracja eth0:0 z kolejnym IP po eth0. Pisałeś aby odpalić kolejny
proces samby, ja zrobiłem to tak:

interfaces = eth0 eth0:0 lo
bind interfaces only = yes

i teraz samba słucha na tych dwóch interfejsach, to miałeś na myśli?

Nie bardzo wiem jeszcze jak podzielić ten plik, nie masz jakiegoś przykładu
opisu etc. (jar robić includy etc.)

Dzięki wielkie i sorry ze tak późno

--
Pozdrawiam



Re: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-08-03 Wątek Sławomir 'Lamagra' Wróbel
W kwestii pub można jeszcze odpalić drugi proces samby z osobną
konfiguracją w trybie share.
Np pierwszy działa na 192.168.0.1 a drugi na 192.168.0.254
Jeżeli takie rozwiązanie Ci odpowiada to przygotuj sobie 2 konfigi i
przy pomocy include załaduj je do głównego. W głównym zostaw tylko
podstawową konfiguracje samby a w 2 osobnych zostaw udostępnienia...
Nie mam teraz czasu żeby więcej pisać w tym temacie więc w razie
problemów pisz :)

aa no i nie zapomnij podnieść ethX:1 z drugim adresem.

Z poważaniem

-- 
 ==
 Sławomir Lamagra Wróbel |
 GG: #179048 | ICQ: #114861480 | JID: lamagra(at)jabber(dot)org
 E-mail: [EMAIL PROTECTED] | RLU: #323368 | PGP: 0x0F77A43D
 ==




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-08-01 Wątek Piotr Konieczny

Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny


W systemie nie ma konta guest, wiec do samby też go dodać nie mogę

To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje


Można dodać do systemu konto 'guest'. Albo zrobić mapowanie 'guest' z 
Samby - 'nobody' z systemu (opcja username map).


Pozdrowienia,

Piotr Konieczny


Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich

2006-08-01 Wątek Jacek Kawa
Jarek Buczyński napisał(a):

  1. a masz:
  
  username map = /etc/samba/smbusers
 
 Tego tez nie miałem, więc dopisałem w sekcji [gobal], natomiast w pliku
 smbusers dałem takie wpisy:
 
 nobody = pub guest gość gosc administrator admin
 
  2. guest bez hasła nie działa?
[...]

 Jeszcze jedno mnie zastanawia, konta samby dodaję przez 
 
 smbpasswd -a nazwa_uzytkownika
 
 Chciałbym sprawdzić kogo już tam mam, plik z hasłami powinien nazywać się
 smbpasswd i znajdować się w /etc/samba jednak nic takiego tam nie ma.
 
 Gdzie debian przechowuje ten plik?

/var/lib/samba ?

 PS
 w [global]
 jest tylko taki wpis
 
 passdb backend = tdbsam guest

Taki tam sobie pomysł:

zobacz sobie opcję -n do smbpasswd i null passwords = yes w smb.conf

Pozdrawiam

-- 
Jacek Kawa  **Dziś jest pierwszy dzień reszty twojego życia.**


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Jarek Buczyński
Witam

 zaintersuj sie opcjami browseable i public,
 
 a ogolnie to polecam jakis tutorial


browsable mam ustawione i public również, public to synonim od guest
= ok

Czytałem kilka artykułów, jednak nigdzie nie znalazłem czegoś podobnego, o
ile można w ogóle tak zrobić że jeden udział będzie bez hasła i loginu?

--
Pozdrwaiam



RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Jarek Buczyński
 ustaw
 security = share
 w smb.conf

Dzięki, wiem że można zmienić security na share, ale ja chce aby tak
działało przy security na user (zalecane ustawienie).



RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Piotr Konieczny
Dzięki, wiem że można zmienić security na share, ale ja chce aby tak 
działało przy security na user (zalecane ustawienie).


A dodanie konta 'guest' z pustym hasłem nie pomaga?


RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Jarek Buczyński
hej

 A dodanie konta 'guest' z pustym hasłem nie pomaga?

Super, już jesteśmy blisko rozwiązania problemu :-)

Dodałem konto nobody

# smbpasswd -a nobody
New SMB password:
Retype new SMB password:

I teraz wchodzi do udziału pub bez hasła ale trzeba podać użytkownika
nobody (bez hasła bo z hasłem nie wchodzi).

Jak jeszcze zrobić żeby nie trzeba było nic wpisywać, np. przychodzi ktoś z
laptopem przegląda otoczenie sieciowe i wchodzi do udziału pub bez
podawani jakichkolwiek danych?

--
Pozdrawiam



RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Piotr Konieczny

Cześć!


A dodanie konta 'guest' z pustym hasłem nie pomaga?


Super, już jesteśmy blisko rozwiązania problemu :-)

Dodałem konto nobody

# smbpasswd -a nobody
New SMB password:
Retype new SMB password:

I teraz wchodzi do udziału pub bez hasła ale trzeba podać użytkownika
nobody (bez hasła bo z hasłem nie wchodzi).

Jak jeszcze zrobić żeby nie trzeba było nic wpisywać, np. przychodzi ktoś z
laptopem przegląda otoczenie sieciowe i wchodzi do udziału pub bez
podawani jakichkolwiek danych?


No właśnie tego chyba nie przeskoczysz, bo dla security = user mamy:

  This is the default security setting in Samba 3.0. With 
user-level security a client must first
  log-on with a valid username and password (which can be 
mapped using the username map parame-

  ter).



Chyba pozostaje przełączenie w tryb share:

  When  clients connect to a share level security server they 
need not log onto the server with a
  valid username and password before attempting to connect to 
a shared resource (although  modern
  clients  such  as Windows 95/98 and Windows NT will send a 
logon request with a username but no

  password when talking to a security = share  server)


i sterowanie dostępem na poziomie zasobów (guest ok = true/false).

Pozdrowienia,

Piotr Konieczny


RE: Samba 3 - jak zrobic udział pub - dla wszystki ch

2006-07-31 Wątek Jarek Buczyński

 No właśnie tego chyba nie przeskoczysz, bo dla security = user mamy:
 
This is the default security setting in Samba 3.0. With
   ...

 Chyba pozostaje przełączenie w tryb share:
 
When  clients connect to a share level security server they
   ...

Cóż jeżeli tak, to raczej zostanę przy tym co jest czyli tryb user 
i wpisywaniu użytkownika nobody, ale wielkie dzięki za pomoc

PS.
Może ktoś ma jeszcze jakieś inne rozwiązanie z trybem user i udziałem pub


--
Pozdrawiam



RE: Samba 3 - jak zrobic udział pub - dla wszystkich

2006-07-31 Wątek Jakub Ambrożewicz
Dnia 31-07-2006, pon o godzinie 14:25 +0200, Jarek Buczyński napisał(a):

 Cóż jeżeli tak, to raczej zostanę przy tym co jest czyli tryb user 
 i wpisywaniu użytkownika nobody, ale wielkie dzięki za pomoc
 
 PS.
 Może ktoś ma jeszcze jakieś inne rozwiązanie z trybem user i udziałem pub
Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny

Pozdrawiam,
-- 
Jakub Ambrożewicz
PKP Informatyka spółka z o.o. Ośrodek Informatyki w Gdańsku
tel. (0-58) 721-55-54


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-07-31 Wątek Jarek Buczyński

 Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny

W systemie nie ma konta guest, wiec do samby też go dodać nie mogę

To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje 

--
Pozdrawiam



Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich

2006-07-31 Wątek Jacek Kawa
Jarek Buczyński napisał:

  Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny
 
 W systemie nie ma konta guest, wiec do samby też go dodać nie mogę
 
 To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje 

cat /etc/samba/smbusers

nobody = admin guest whatever

Pozdrawiam

-- 
Jacek Kawa  **'I heard the Empire has a tryannical and repressive government!'
 'What form of government is that?' said Ponder Stibbons.
 'A tautology'** [**Interesting times**]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-07-31 Wątek Jarek Buczyński
Hej

 cat /etc/samba/smbusers
 nobody = admin guest whatever

U mnie nie było tego pliku więc go stworzyłem dodałem tak jak podałeś 
i dalej tak samo jak wyżej czyli tylko nobody bez hasła działa

--
Pozdrawiam




Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich

2006-07-31 Wątek Jacek Kawa
Jarek Buczyński napisał(a):

  cat /etc/samba/smbusers
  nobody = admin guest whatever
 
 U mnie nie było tego pliku więc go stworzyłem dodałem tak jak podałeś 
 i dalej tak samo jak wyżej czyli tylko nobody bez hasła działa

1. a masz:

username map = /etc/samba/smbusers

2. guest bez hasła nie działa?

Pozdrawiam

-- 
Jacek Kawa**Wojna to pokój
 Wolność to niewola
Ignorancja to siła**


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Samba 3 - jak zrobic udział pub - dlawszystkich

2006-07-31 Wątek Jarek Buczyński

 1. a masz:
 
 username map = /etc/samba/smbusers

Tego tez nie miałem, więc dopisałem w sekcji [gobal], natomiast w pliku
smbusers dałem takie wpisy:

nobody = pub guest gość gosc administrator admin

 2. guest bez hasła nie działa?

Wcześniej nie działało teraz podłącza jeżeli użytkownik wpisze którakolwiek
z loginów z pliku smbusers (faktycznie tak czy tak loguje się jako nobody)

Więc myślę ze tak już może zostać, widocznie bez podawania jakiegokolwiek
loginu się nie obejdzie.

Dzięki wielkie wszystkim za pomoc


Jeszcze jedno mnie zastanawia, konta samby dodaję przez 

smbpasswd -a nazwa_uzytkownika

Chciałbym sprawdzić kogo już tam mam, plik z hasłami powinien nazywać się
smbpasswd i znajdować się w /etc/samba jednak nic takiego tam nie ma.

Gdzie debian przechowuje ten plik?

PS
w [global]
jest tylko taki wpis

passdb backend = tdbsam guest

--
Pozdrawiam




Re: Samba 3 - jak zrobic udział pub - dla wszystkich

2006-07-30 Wątek Wojciech Ziniewicz

zaintersuj sie opcjami browseable i public,

a ogolnie to polecam jakis tutorial

06-07-29, Jarek Buczyński [EMAIL PROTECTED] napisał(a):

Witam

Czy można zrobić tak aby jeden z udziałów dostępny był bez logowania i hasła
(przy globalnym ustawieniu security = user).  Obecnie mam tak:

[global]
security = user
guest account = nobody
map to guest = bad user, bad password
...

[pub]
path = /mnt/samba/pub
writable = yes
browsable = yes
guest ok = yes

Taka konfiguracja powinna zezwolić na dostęp do tego udziału bez żadnego
logowania (ewentualnie z jakimiś fikcyjnymi danymi). Jednak podczas np.
mapowania pod windowsem ciągle wyskakuje okienko logowania i nie można
zmapować tego udziału.

PS
Jeżeli ktoś zaloguje się na swoje konto wtedy pub jest dla niego dostępny,
a ja chciałbym żeby ktokolwiek kto nie ma konta w systemie i pod sambą miał
dostęp do tego udziału

--
Pozdrawiam





--
Wojciech Ziniewicz|  jid:[EMAIL PROTECTED]
http://silenceproject.org   | http://zetho.wordpress.com


Re: Samba dwie grupy na jednym intefejsie

2006-07-02 Wątek Mariusz Kiełpiński
Dnia środa, 28 czerwca 2006 14:14, isdes napisał:
 witam :)
 Dnia 27-06-2006, wto o godzinie 16:40 +0200, Mariusz Kiełpiński

 napisał(a):
  (...)

 glosno_mysle
 moze warto byloby przetestowac taka konfiguracje:
 na tym serverze tworzysz eth0:1 z numerem ip o jeden wyzszym od ip eth0
 i robisz 2 rozne pliki smb.conf dla roznych workgroups samby przy czym
 jeden bedzie dzialal na adresie z eth0:1 a drugi na eth0 ??
 no i odpalasz 2 procesy smbd z roznymi configami:)
 /glosno_mysle
 ;)

Sprawę rozwiązałem kompilując ze Sambe ze źródeł do różnych katalogów 
docelowych a następnie każdą przypisałem do różnych kart sieciowych. 
W takim katalogu wszystko włącznie z konfiguracją jest niezależne.
Samba z paczki została usunięta.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba dwie grupy na jednym intefejsie

2006-06-28 Wątek isdes
witam :)
Dnia 27-06-2006, wto o godzinie 16:40 +0200, Mariusz Kiełpiński
napisał(a):
 (...)

glosno_mysle
moze warto byloby przetestowac taka konfiguracje:
na tym serverze tworzysz eth0:1 z numerem ip o jeden wyzszym od ip eth0
i robisz 2 rozne pliki smb.conf dla roznych workgroups samby przy czym
jeden bedzie dzialal na adresie z eth0:1 a drugi na eth0 ??
no i odpalasz 2 procesy smbd z roznymi configami:)
/glosno_mysle
;)

pozdrawiam
isdes


--
PS. Fajny portal...  http://link.interia.pl/f196a


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba dwie grupy na jednym intefejsie

2006-06-27 Wątek scibior

Mariusz Kiełpiński napisał(a):

/etc/samba/smb.conf

[global]   

guest account   = nobody
workgroup   = GRUPA	



Co źle robie ?
  
A workgroup = GRUPA w sekcji [global] pliku smb.conf czasami nie jest 
przyczyną?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba dwie grupy na jednym intefejsie

2006-06-27 Wątek Mariusz Kiełpiński
Dnia wtorek, 27 czerwca 2006 22:42, scibior napisał:
 Mariusz Kiełpiński napisał(a):
  /etc/samba/smb.conf
 
  [global]
 
  guest account   = nobody
  workgroup   = GRUPA
 
 
  Co źle robie ?

 A workgroup = GRUPA w sekcji [global] pliku smb.conf czasami nie jest
 przyczyną?
To nie to. Próbowałem bez tej opcji i dalej to samo. Powstaje SERWER i SERWER1 
w tej samej grupie. Ciekawy jest też wynik działania testparm

# Global parameters
[global]
dos charset = CP852
unix charset = ISO8859-2
workgroup = GRUPA
netbios name = SERWER
netbios aliases = Serwer1
server string = Linux Debian 3.1
interfaces = eth0, lo
bind interfaces only = Yes
security = SHARE
log level = 3
log file = /var/log/samba/log.%I
max log size = 2000
os level = 65
preferred master = Yes
domain master = No
wins support = Yes
hosts allow = 192.168.0., 127.
include = /etc/samba/smb.conf.SERWER

[publiczny]
path = /home/.

zawartość smb.conf.SERWER1jakby była ignorowana


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba i spowolnione klienty XP PROF.

2006-05-05 Wątek sm0q
Jak doniosl wywiad/kontrwywiad dnia Thu, 4 May 2006 13:02:23 +0200
Rafał Dąbrowa [EMAIL PROTECTED] napisal(a):

 
 Witam !
 
 Na klientach z WIN XP PROF. próba otwarcia pliku np excela do zdalnego
 zasobu sieciowego serwera samby (samba-3.0.14) trwa b. długo.
 
 Otwarcie tego samego pliku na kliencie z WIN 2000 PROF. trwa dosłownie
 sekundę. 
  
 Co może być powodem znacznych opóźnień na XP PROF ??
 
 Pozdrawiam,
 Best regards,
  Rafał Dąbrowa   
 

Witam, czy samba działa jako PDC ? A jeśli tak, to czy masz profile mobilne ?

-- 
  Jerzy sm0q Patraszewski
  patrasze{at}wszib{dot}edu{dot}pl
  sm0q{at}rootshell{dot}be
  


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Re: samba

2006-03-10 Wątek przemek-marysia

znasz rodzine dziewiacin? z POLSKI?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-24 Wątek Robert Mońka
Dnia 23-02-2006, czw o godzinie 13:15 +0100, Szymon Nieradka napisał(a):
 Robert Mońka napisał(a):
 
 Chcę po prostu w zależności od zalogowanego użytkownika mieć
podmonowane
 odpowiednie zasoby z odpowiednimi prawami.
 
 Czy tego się nie da zrobić na dostępnych programach linuxowych?
   
 
 
 http://www.linux-magazine.pl/issue/01/LinuxUser_Linux_w_domenieWin.pdf
 

Nie widziałem wcześniej tego tekstu. Ale poradziłem sobie bez niego.
Tutaj też nie opisują jak automatycznie montować zasoby.


-- 
Robert Mońka



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-24 Wątek Robert Mońka
Dnia 23-02-2006, czw o godzinie 13:27 +0100, Miroslaw Kwasniak
napisał(a):
 On Thu, Feb 23, 2006 at 12:35:36PM +0100, Robert Mońka wrote:
  W windowsie, wiadomo, jest plik ze skryptem określony w pliku
  konfiguracyjnym samby na serwerze i zasoby pięknie się montują.
 
 Dla linux też można napisać skrypt i podpiąć np. do .bash_profile
Jak przekazać hasło?

  Na
  linuxach niestety zostaje mi tylko mount i dodatkowe podawanie
hasła.
 
 man smbmount / credentials

O tym to ja wiem. Tylko nijak nie potrafię przekazać przez to cudo
hasła, które aktualnie wklepał użytkownik przy logowaniu.
 
 
-- 
Robert Mońka



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-24 Wątek Robert Mońka
Dnia 23-02-2006, czw o godzinie 13:11 +0100, Mariusz Kruk napisał(a):
 Robert Mońka napisał(a):
  Ustawiłem sobie sambę jako kontroler domeny na serwerze. Mam różne
  stacje windowsowe które logują się do kontrolera bez problemu. Mam
  również kilka linuxów i tu jest problem.
  Po bojach udało mi się ustawić je tak aby logować się do domeny.
  
  Domena TEST
  użytkownik moniek
  
  Loguję użytkownika  TEST+moniek
  bardzo ładnie zostaję wlogowany do domeny tylko co dalej. W jaki
sposób
  mogę podmontować zasoby tego użytkownika?
 
 Co to znaczy logujesz się do domeny pod linuksem.
 Masz stacje linuksowe uwierzytelniane winbindem do tej domeny?
tak

 
  Chcę po prostu w zależności od zalogowanego użytkownika mieć
podmonowane
  odpowiednie zasoby z odpowiednimi prawami.
  
  Czy tego się nie da zrobić na dostępnych programach linuxowych?
 
 Jeżeli sytuacja wygląda tak, jak opisałem, radziłbym spróbować 
 pam_mount. Tyle, że chyba w debianie standardowo w paczkach nie ma.
 
poczytam - zobaczę

-- 
Robert Mońka



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-23 Wątek Mariusz Kruk

Robert Mońka napisał(a):

Ustawiłem sobie sambę jako kontroler domeny na serwerze. Mam różne
stacje windowsowe które logują się do kontrolera bez problemu. Mam
również kilka linuxów i tu jest problem.
Po bojach udało mi się ustawić je tak aby logować się do domeny.

Domena TEST
użytkownik moniek

Loguję użytkownika  TEST+moniek
bardzo ładnie zostaję wlogowany do domeny tylko co dalej. W jaki sposób
mogę podmontować zasoby tego użytkownika?


Co to znaczy logujesz się do domeny pod linuksem.
Masz stacje linuksowe uwierzytelniane winbindem do tej domeny?


Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane
odpowiednie zasoby z odpowiednimi prawami.

Czy tego się nie da zrobić na dostępnych programach linuxowych?


Jeżeli sytuacja wygląda tak, jak opisałem, radziłbym spróbować 
pam_mount. Tyle, że chyba w debianie standardowo w paczkach nie ma.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-23 Wątek Miroslaw Kwasniak
On Thu, Feb 23, 2006 at 12:35:36PM +0100, Robert Mońka wrote:
 W windowsie, wiadomo, jest plik ze skryptem określony w pliku
 konfiguracyjnym samby na serwerze i zasoby pięknie się montują.

Dla linux też można napisać skrypt i podpiąć np. do .bash_profile
 Na
 linuxach niestety zostaje mi tylko mount i dodatkowe podawanie hasła.

man smbmount / credentials


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba jako kontroler domeny

2006-02-23 Wątek Szymon Nieradka
Robert Mońka napisał(a):

Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane
odpowiednie zasoby z odpowiednimi prawami.

Czy tego się nie da zrobić na dostępnych programach linuxowych?
  


http://www.linux-magazine.pl/issue/01/LinuxUser_Linux_w_domenieWin.pdf

-- 
/// Szymon Nieradka
/// Biuro Informatyki i Telekomunikacji
/// Stocznia Szczecińska Nowa Sp. z o.o.




Re: Samba, CIFS i file was changed

2006-01-25 Wątek Jaroslaw Bylina
 Na stacji roboczej mam 2.6.15, serwer chodzi na 2.4.28. W obu przypadkach 
 Samba 3.0.21a.

Mysle, ze moja odpowiedz cie nie zadowoli, ale...

Skoro masz po obu stronach linuxy, to nie mozna sprobowac nfs-a zamiast samby?

pzdr,
jmb


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba, CIFS i file was changed

2006-01-25 Wątek Marcin Owsiany
On Wed, Jan 25, 2006 at 02:33:43PM +0100, Marcin Juszkiewicz wrote:
 
 Na stacji roboczej mam 2.6.15, serwer chodzi na 2.4.28. W obu przypadkach 
 Samba 3.0.21a.
 
 Na stacji montuję zasób z serwera jako CIFS. Wszystko działa zacnie - 
 niestety oprócz vima, którego używam do edycji.. Co próbuję zapisać plik 
 vim stwierdza, że plik się zmienił i czy jestem pewien, że chcę zapisać - 
 jest to o tyle dziwne, że tylko ja edytuję ten plik.
 
 //serwer/ftp on /home/hrw/mnt/serwer/ftp type cifs 
 (rw,mand,noexec,nosuid,nodev)
 
 Miał ktoś może ten problem i wie jak to rozwiązać? Konfig Samby po obu 
 stronach mogę zmienić.

Może rozsynchronizowane zegary?

Marcin
-- 
Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba, CIFS i file was changed

2006-01-25 Wątek Marcin Juszkiewicz
Dnia środa, 25 stycznia 2006 17:40, Marcin Owsiany napisał:
 On Wed, Jan 25, 2006 at 02:33:43PM +0100, Marcin Juszkiewicz wrote:

  Miał ktoś może ten problem i wie jak to rozwiązać? Konfig Samby po obu
  stronach mogę zmienić.

 Może rozsynchronizowane zegary?

Wielkie dzięki - wygląda na to, że to właśnie było to. Dodałem ntpdate do 
crona i okaże się czy to wystarczy.

-- 
JID: hrw-jabber.org
Sharp Zaurus C-760 (OZ 3.5.x)
OpenEmbedded/OpenZaurus/OPIE developer

   Fear leads to anger, anger leads to hate, hate... leads to suffering.
-- Yoda



Re: samba i dziwny problem ;/

2006-01-20 Wątek Wojciech Ziniewicz
Wojciech Ziniewicz napisał(a):

Probuje wylistowac katalog na nowo zamontowanym udziale SMB (samba 3.0.14)
[EMAIL PROTECTED]:~/mnt/UIN# ls
ls: Rzeczy: Błąd wejścia/wyjścia

Konf dostępny tutaj:
http://silenceproject.org/smb.conf

Dosyc dawno temu mialem juz taki problem lecz rozwiazania jasneog i nie
ujmujacego
funkcjonalnosci samby nie znalazlem.

Chce zeby to byl najprostszy udzial w ktorym prawo do zapisu maja wszyscy...

  

oh najmocniej przepraszam za małą ilość informacji - dopiero teraz to do
mnie doszło ;)

dmesg na kliencie :

mb_add_request: request [e4c9fe80, mid=1] timed out!
smb_add_request: request [e4c9fe80, mid=3] timed out!
smb_add_request: request [df955ea0, mid=4] timed out!
smb_add_request: request [df955da0, mid=5] timed out!
smb_add_request: request [df955ea0, mid=6] timed out!
smb_add_request: request [dd619ee0, mid=0] timed out!

log na serwerze :

[2006/01/21 00:05:57, 1] smbd/service.c:make_connection_snum(642)
  10.0.0.4 (10.0.0.4) signed connect to service Rzeczy initially as user
wojtek (uid=1001, gid=1001) (pid 11692)
[2006/01/21 00:05:57, 0]
libsmb/smb_signing.c:srv_check_incoming_message(779)
  srv_check_incoming_message: BAD SIG: seq 4 wanted SMB signature of
[2006/01/21 00:05:57, 0]
libsmb/smb_signing.c:srv_check_incoming_message(783)
  srv_check_incoming_message: BAD SIG: seq 4 got SMB signature of
[2006/01/21 00:05:57, 0] libsmb/smb_signing.c:signing_good(240)
  signing_good: BAD SIG: seq 4
[2006/01/21 00:05:57, 0] lib/util_sock.c:receive_smb(619)
  receive_smb: SMB Signature verification failed on incoming packet!
[2006/01/21 00:05:57, 1] smbd/service.c:close_cnum(830)
  10.0.0.4 (10.0.0.4) closed connection to service Rzeczy


-- 
Pozdrawiam, |Wojciech Ziniewicz
[EMAIL PROTECTED]   |Wanna gmail?
http://silenceproject.org   |:E
PGP fingerprint : E8AF DDCB 0E67 704A 4592 E94C A463 1663 7929 EF02


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba prawa dostepu help

2006-01-06 Wątek Marcin Owsiany
On Fri, Jan 06, 2006 at 08:39:10AM +0100, Artur Jankowski wrote:
 bit sgid (literka s zamiast x w bicie wykonywalności grupy, liczbowo to 
 2770)   - oznacza to, że wszystkie tworzone w nich pliki i podkatalogi będą 
 własnością użytkownika który je stworzył i grupy group zamiast macierzystej 
 grupy użytkownika (oczywiście użytkownik musi należeć do grupy group). 

Co ciekawe, nie musi:

[EMAIL PROTECTED]:~$ cd /tmp
[EMAIL PROTECTED]:/tmp$ sudo chmod g+s .
[EMAIL PROTECTED]:/tmp$ id | grep root
[EMAIL PROTECTED]:/tmp$ touch t
[EMAIL PROTECTED]:/tmp$ ls -l t
-rw-r--r-- 1 porridge root 0 2006-01-06 10:32 t

Marcin
-- 
Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/
GnuPG: 1024D/60F41216  FE67 DA2D 0ACA FC5E 3F75  D6F6 3A0D 8AA0 60F4 1216


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba prawa dostepu help

2006-01-05 Wątek Brzy

Witam

chmod -R 0777 /download 
zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich plików 
ktore były juz w folderze /download ale jezeli przeniose cos z do niego to 
znowu nie moge tego usuwac z poziomu windowsa. Macie jakis pomysł jak to 
zrobic inaczej aby prawa dostepu ustawiały sie automatycznie po tym jak plik 
zostanie tam wrzucony?? Jestem jak narazie troche zielony wiec prosze o 
dokladne wytłumaczeni :)

pozdrawiam i z gory dziekuje BRzy

- Original Message - 
From: Artur Jankowski [EMAIL PROTECTED]

To: debian-user-polish debian-user-polish@lists.debian.org
Sent: Thursday, January 05, 2006 9:42 AM
Subject: Re: Samba prawa dostepu help



Brzy [EMAIL PROTECTED] wrote:

Witam
Uzywam serwera działającego na debianie jako serwera plików i przypadkowo



skasowałem sobie plik smb.cong probowalem go znowu napisac ale cos mi nie



wychodzi z prawami dostepu do plików. Tzn. komputery pod windowsem widza
pliki, mozne je bezpośrednio otwierać a w do głownego folderu download
nawet dodawać usuwać(tylko jak sa przeniesione z windowsa) itd. Jedyny
problem jest z wszystkimi podfolderami ktore da sie otwierac wraz z
plikami ktore w nich sa ale o edycji nie ma juz mowy.
moglby mi ktos poprawic plik smb.conf?? :)



chown -R nobody /download
albo:
chmod -R 0777 /donload


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba prawa dostepu help

2006-01-05 Wątek Wojciech Ziniewicz
Brzy napisał(a):
 Witam
 
 chmod -R 0777 /download 
 zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich
 plików ktore były juz w folderze /download ale jezeli przeniose cos z do
 niego to znowu nie moge tego usuwac z poziomu windowsa. Macie jakis
 pomysł jak to zrobic inaczej aby prawa dostepu ustawiały sie
 automatycznie po tym jak plik zostanie tam wrzucony?? Jestem jak narazie
 troche zielony wiec prosze o dokladne wytłumaczeni :)
 pozdrawiam i z gory dziekuje BRzy
 
 - Original Message - From: Artur Jankowski [EMAIL PROTECTED]
 To: debian-user-polish debian-user-polish@lists.debian.org
 Sent: Thursday, January 05, 2006 9:42 AM
 Subject: Re: Samba prawa dostepu help
 
ustaw odpowiednie create_mask w konfie.
ogólnie wszystkie maski odpowiadają za prawa do katalogów, plików i
prawa nadawane plikom podczas tworzenia ktore samba prezentuje na świat.

dla ulatwienia zainstaluj sobie webmina (apt-get install webmin-samba)
dosyc latwo konfigurować nim sambe , nawet z tego powodu ze sie mniej
nastukasz na klawiaturze.

-- 
Pozdrawiam, |Wojciech Ziniewicz
[EMAIL PROTECTED]   |Wanna gmail?
http://silenceproject.org   |:E
PGP fingerprint : E8AF DDCB 0E67 704A 4592 E94C A463 1663 7929 EF02


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba prawa dostepu help

2006-01-05 Wątek Artur Jankowski
Brzy [EMAIL PROTECTED] wrote:
 Witam
 
 chmod -R 0777 /download 
 zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich plików 

 
 ktore były juz w folderze /download ale jezeli przeniose cos z do niego 
 to 
 znowu nie moge tego usuwac z poziomu windowsa. Macie jakis pomysł jak to 
 


Ja najczęściej posługuję się grupami użytkowników
smb.conf wygląda mniej więcej tak:
[share]
path = /share
admin users = admin
read only = No
create mask = 0760
force create mode = 0660
directory mask = 0770
force directory mode = 0770
oplocks = No

natomiast katalog /share to:
$ ls -l
drwxrws---3 admingroup   96 lis 19  2002 share

Zwróć uwagę, że ten katalog i (wszystkie jego podkatalogi) mają ustawiony 
bit sgid (literka s zamiast x w bicie wykonywalności grupy, liczbowo to 
2770)   - oznacza to, że wszystkie tworzone w nich pliki i podkatalogi będą 
własnością użytkownika który je stworzył i grupy group zamiast macierzystej 
grupy użytkownika (oczywiście użytkownik musi należeć do grupy group). 
Opcja force create mode definiuje minimalne prawa (czyli bity ustawiane 
niejako na siłę) dla nowotworzonych przez sambę plików (i analogicznie - 
force directory mode dla katalogów), natomiast create mask (i directory 
mask dla katalogów) pozwala ograniczyć te prawa(zerując odpowiednie bity). 
W ten sposób userzy należący do grupy group będą mieli pełen dostęp do 
zapisu i odczytu, natomiast pozostali zobaczą jedynie komunikat o braku 
dostępu. Oczywiście to tylko jedena z możliwości (jak to zazwyczaj w 
linuksie bywa;). Ustawiając jedynie bity odczytu (i wykonywalności dl 
akatalogów) dla pozostałych użytkowników możesz dać wszystkim żytkownikom 
prawo odczytu, natomiast członkom grupy group prawo zapisu (albo odwrotnie 
w razie potrzeby) a dostęp regulować przy pomocy opcji valid users. Opcja 
admin users nadaje określonym użytkownikom prawa roota dla danego zasobu 
samby, natomiast oplock=no standardowo ustawia się m. in. dla katalogów 
zawierających pliki dbf (z powodu błędów w ich otwieraniu i możliwości 
uszkodzenia przez programy dosowe nie znające mechanizmu blokad 
oportunistycznych).
Musisz jeszcze pamiętać o mapowaniu atrybutów dosa. Odpowiadają za nie 3 
opcje konfiguracyjne: map archive (domyślnie on), map system i map hidden 
(obie domyślnie off). Mapują one odpowiednie atrybuty na bity 
wykonywalności odpowiednio dla właściciela, grupy i wszystkich. O ile 
ustawianie bitu wykonywalności dla pliku raczej nie pociąga za sobą 
negatywnych skutków, to ustawianie ich (a prędzej zerowanie;) w przypadku 
katalogów skutkuje już udzielaniem bądź odgraniczaniem dostępu. Omówiony 
wyżej przykład zakłada pozostowienie domyślnych wartości opcji map (czyli 
samba nie obsługuje atrybutu systemowy i ukryty, n atomiast wszystkie 
pliki mają zawsze ustawiony atrybut archiwalny) - gdyż w moim przypadku 
(produkcyjne serwery udostępniające m. in. programy clipperowe) 
najważniejsza jest prosta i efektywna kontrola dostępu).
Polecam znakomitą książkę wydaną przez O'Reilly (a w Polsce bodajże przez 
ReadMe) - Using Samba http://us4.samba.org/samba/docs/using_samba/toc.html. 
W sieci można znaleźć (całkowicie legalne i darmowe) wersje elektroniczne 
zarówno oryginału, jak i wydania polskiego.

Ufff.. ale sie rozpisałem...;) mam nadzieję, że choć trochę rozjaśniłem;)

-- 
Pozdrawiam
Janes



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba ssl help

2005-09-26 Wątek Tadeusz Prokocki


 Tadeusz Prokocki napisał(a):
  Witam,.
  Probuje zrobic samba z ssl i jakos mi nie idzie
  robie wg  manuala i nic.
  a wogole nie widzie w configure --with-ssl
  wiec jak zrobic sambe z ssl ???

 No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak
 --with-ssl w sambie 2.2

no wlasnie
wiec czy jest mozliwa samba 3 z ssl 
przeciez nie bede sie cofal do samby 2


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba ssl help

2005-09-26 Wątek Tadeusz Prokocki
dostalem za zadanie by uruchomic sambe z ssl
przepraszam za zawracanie glowy
okazuje sie ze od samby 3.0 przestano
supportowac --with-ssl dlatego
ze jedynem klientem ktory wspolpracowal 
byl tylko smbclient ;)
pozdrawiam


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba ssl help

2005-09-26 Wątek Mariusz Kruk

Tadeusz Prokocki napisał(a):

Witam,.
Probuje zrobic samba z ssl i jakos mi nie idzie
robie wg  manuala i nic.
a wogole nie widzie w configure --with-ssl
wiec jak zrobic sambe z ssl ???

No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak
--with-ssl w sambie 2.2

no wlasnie
wiec czy jest mozliwa samba 3 z ssl 
przeciez nie bede sie cofal do samby 2


A po co Ci samba z ssl? Klienci Windows chyba nie potrafią pracować po
ssl, nieprawdaż? A do klientów uniksowych raczej chyba lepiej użyć
czegoś innego niż smb.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba ssl help

2005-09-23 Wątek Mariusz Kruk

Tadeusz Prokocki napisał(a):

Witam,.
Probuje zrobic samba z ssl i jakos mi nie idzie
robie wg  manuala i nic.
a wogole nie widzie w configure --with-ssl
wiec jak zrobic sambe z ssl ???


No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak 
--with-ssl w sambie 2.2



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba i montowanie cdrom

2005-05-20 Wątek Mikolaj Golub
Rafa Dbrowa [EMAIL PROTECTED] writes:

 
 Chc udostpni cdrom serwera samby, uytkownikom w sieci LAN

...

 preexec = /bin/mount -t iso9660 /dev/cdrom /cdrom
 postexec = /bin/umount /cdrom

preexec = /bin/mount
postexec = /bin/umount

/etc/fstab:
/dev/cdrom  /cdrom  iso9660 ro,user,noauto 0   0

-- 
to my, trociny



Re: samba i montowanie cdrom

2005-05-20 Wątek Mikolaj Golub
Mikolaj Golub [EMAIL PROTECTED] writes:

 Rafa Dbrowa [EMAIL PROTECTED] writes:
 
  
  Chc udostpni cdrom serwera samby, uytkownikom w sieci LAN
 
 ...
 
  preexec = /bin/mount -t iso9660 /dev/cdrom /cdrom
  postexec = /bin/umount /cdrom
 
 preexec = /bin/mount
 postexec = /bin/umount

sorry

preexec = /bin/mount /cdrom
postexec = /bin/umount /cdrom

-- 
to my, trociny



Re: samba

2005-05-20 Wątek Radosław Maliborski
== == == == == == == == == == == == == == == == == == == == ==
== Dnia 20-05-2005 o godzinie 12:49:25 napisano, co nastpuje:  

TP  [wspolna]
TPcomment = Zasoby Wspolne
TPpath = /samba2/wspolna
TPpublic = yes
TPwriteble = yes
TPprintable = no
 
TP  proste prawda 
TP  i widac ale nie moge nic tam zgrac
TP  total commander wypisuje
TP  prosze usunac zabezpieczenie przed zapisem
TP  a jest chmod 777 
TP i dzis mam zacmienie co robic?

sprobuj dopisac:

directory mask = 0777 // lub ew. pasujace Ci uprawnienia

ew. popatrz na opcje:
force user i force group, przydac sie tez moze: create mask = 

-- 
Pozdrawiam,

Radosaw Maliborski 
 




 



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba+PDC+OpenLDAP

2005-04-20 Wątek Łukasz Wójcik
Grzegorz Kolorz napisa(a):
Podczas proby przylaczenia domeny X wystapil nastepujacy blad:
Nie mozna odnalezc nazwy uzytkownika.
a przylaczasz si kontem administratora? tzn root'a ?
trzeba by w win2k zalogowany jako administrator i doczaj si do 
domeny trzeba poda haso roota, jakie jest na sambie.
ja tez mialem swego czasu problem z tym, znaczy z doczeniem komputera 
z win2k do domeny na sambie
Debian poprostu strasznie dugo przetrawia informacje odnonie dodanych 
uytkownikw i komputerw, ponad 3h przeszukiwaem informacje odnonie 
konfiguracji i sposobw dodwania komputerw, co zrobiem le, gdzie ley 
bad, a nagle debian stwierdzi ze moe doda mi komputer do domeny :( ehhh

--
Startuj z INTERIA.PL!  http://link.interia.pl/f186c 

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Samba+PDC+OpenLDAP

2005-04-20 Wątek Łukasz Wójcik
Grzegorz Kolorz napisa(a):
Jestem lokalnym administratorem, wydaje mi sie ze robie wszytko jak 
trzeba. Tym bardziej ze konto komutera zostaje utworzone,mysle ze blad 
jest w innym miejscu.
Userow masz w ldap-ie?

nie, nie uzywam ldap.
--
Startuj z INTERIA.PL!  http://link.interia.pl/f186c 

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Samba PANIC w Woodym

2005-04-11 Wątek Radosław Maliborski
== == == == == == == == == == == == == == == == == == == == ==
== Dnia 10-04-2005 o godzinie 22:45:49 napisano, co nastpuje:  

RS Witam,

RS Jakie niecae 2 tygodnie temu dla Woodego pojawi si update
RS w security dla samby. Po jego cigniciu proces smbd pada
RS w momencie SIGHUP (np. logrotate). W normalnych warunkach
RS samba dziaa prawidowo.

RS Poniej wycig z loga smbd.log:

RS [2005/04/10 06:27:08, 0] smbd/server.c:sig_hup(384)
RS   Got SIGHUP
RS [2005/04/10 06:27:08, 1] smbd/server.c:open_sockets(220)
RS   Reloading services after SIGHUP
RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(38)
RS   ===
RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(39)
RS   INTERNAL ERROR: Signal 11 in pid 7480 (2.2.3a-14.2 for Debian)
RS   Please read the file BUGS.txt in the distribution
RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(41)
RS   ===
RS [2005/04/10 06:27:08, 0] lib/util.c:smb_panic(1105)
RS   PANIC: internal error

RS Co mona na to poradzi ? Wczeniej tego nie byo.
RS System Woody, jdro (2.4.18) z atk grsecurity (1.9.4).
RS Dziki za wskazwki.

Ja mialem to samo na 2.4.28 i grsec 2.x. W kazdym razie zaciagnalem
pakiety z:
deb http://us2.samba.org/samba/ftp/Binary_Packages/Debian 
dists/stable/main/binary-i386/
deb-src http://us2.samba.org/samba/ftp/Binary_Packages/Debian 
dists/stable/main/source/
i dziala.
Pogooglalem troche i nic w tej kwestii nie znalazlem, wiec pomyslalem,
ze cos u mnie nieteges. Ale skoro to nie jest przypadek odosobniony,
to chyba wypadaloby bug'a zglosic...

-- 
Pozdrawiam,

Radosaw Maliborski

 



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba, symfonia, baza i prawa dostępu

2005-02-24 Wątek Pawel Kowalski
Dnia Thu, Feb 24, 2005 at 04:32:50PM +0100, whateva napisal(a):
 create mask = 0770
 directory mask = 0770

Jeli nie dodae wszystkich userw do jednej grupy (+ wpis write list
= @jakas_grupa w sekcji w smb.conf ), to musisz niestety da 0777 a waciwie 
to 0666 


-- 
Kowalski Pawel
argail(na)histeria.pl | JID:argail(at)histeria.pl
.. a oczy jego zrobiy sie due i patrzyy z niedowierzaniem na innowiercw 
...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba, symfonia, baza i prawa dostępu

2005-02-24 Wątek whateva
Pawel Kowalski napisa(a):
Dnia Thu, Feb 24, 2005 at 04:32:50PM +0100, whateva napisal(a):
   create mask = 0770
   directory mask = 0770

Jeli nie dodae wszystkich userw do jednej grupy (+ wpis write list
= @jakas_grupa w sekcji w smb.conf ), to musisz niestety da 0777 a waciwie 
to 0666 

dodaem wszystkich do grupy users
tam w sekcji samby tez wpisywaem valid users = i wyminiaem tych kilku 
co maj mie dostp
ale jak mog zapobiec aby te pliki jeli si utworz miay prawa takie 
eby inni tez mogli uywa tej bazy?
dziki za pomoc


--
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
share  respect
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: samba, symfonia, baza i prawa dostępu

2005-02-24 Wątek Tomasz Bieliński
whateva napisa(a):
co mog zrobi?? albo jak zrobi aby te pliki zawsze naleay do root'a 
i zeby kazdy mogl z nich kozystac
??
dziki wielkie
aha
konfiguracja samby wyglda tak

[baza]
comment = baza danych
path = /samba/temp gps
create mask = 0770
directory mask = 0770
guest ok = No
delete readonly = Yes
dziki wielkie za pomoc
Dodaj do konfigu force group = users. Poza tym poczytaj o pozostaych 
opcjach z uyciem force.

Pozdrawiam:
Tomasz Bieliski
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Samba time out.

2004-12-17 Wątek Robert Mońka
Dnia 16-12-2004, czw o godzinie 10:16 +0100, Jakub Ambrożewicz
napisał(a):
 Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz
 napisał(a):
  z kolei za innym razem :
  [EMAIL PROTECTED]:/home/serwer/d# a
  -su: a: Input/output error
  
  Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo
  pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym
  gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest
  transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym
  już rekompilował kernel to musze właśnie wywalić z niego CIFS
  extensions całkowicie bo to właśnie CIFS odpowiada za sambową
  synchronizację uidów i gidów ze stacjami roboczymi.
  Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego
  lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy
  redhata :P
  No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na sugestie.
 Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który
 prawdopodobnie jest sprawcą kłopotów?
 Może pomoże ustawienie na obu maszynach
 unix extensions = no

Okazuje się, że ja też nie rozwiązałem tego samego problemu pomimo
use sendfile = no
large readwrite = no
max xmit = 16644
unix extensions = no
oraz wyłączenia CIFS problem występuje nadal w jądrach 2.6.9.


-- 
Robert Mońka



Re: Samba time out.

2004-12-17 Wątek Wojciech Ziniewicz
On Fri, 17 Dec 2004 20:31:26 +0100, Robert Mońka
[EMAIL PROTECTED] wrote:
 Dnia 16-12-2004, czw o godzinie 10:16 +0100, Jakub Ambrożewicz
 napisał(a):
  Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz
  napisał(a):
   z kolei za innym razem :
   [EMAIL PROTECTED]:/home/serwer/d# a
   -su: a: Input/output error
  
   Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo
   pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym
   gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest
   transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym
   już rekompilował kernel to musze właśnie wywalić z niego CIFS
   extensions całkowicie bo to właśnie CIFS odpowiada za sambową
   synchronizację uidów i gidów ze stacjami roboczymi.
   Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego
   lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy
   redhata :P
   No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na 
   sugestie.
  Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który
  prawdopodobnie jest sprawcą kłopotów?
  Może pomoże ustawienie na obu maszynach
  unix extensions = no
 
 Okazuje się, że ja też nie rozwiązałem tego samego problemu pomimo
 use sendfile = no
 large readwrite = no
 max xmit = 16644
 unix extensions = no
 oraz wyłączenia CIFS problem występuje nadal w jądrach 2.6.9.
no to dobrze że nie jestem sam. może zgłosimy jakiegoś buga :) ?
-- 
Pozdrawiam, Wojciech Ziniewicz
wojciech.ziniewicz (at) gmail (dot) com
gg: 6583979



Re: Samba time out.

2004-12-16 Wątek Jakub Ambrożewicz
Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz
napisał(a):
 z kolei za innym razem :
 [EMAIL PROTECTED]:/home/serwer/d# a
 -su: a: Input/output error
 
 Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo
 pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym
 gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest
 transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym
 już rekompilował kernel to musze właśnie wywalić z niego CIFS
 extensions całkowicie bo to właśnie CIFS odpowiada za sambową
 synchronizację uidów i gidów ze stacjami roboczymi.
 Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego
 lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy
 redhata :P
 No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na sugestie.
Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który
prawdopodobnie jest sprawcą kłopotów?
Może pomoże ustawienie na obu maszynach
unix extensions = no


Pozdrawiam,
JA



  1   2   >