Re: Samba LDAP (TLS fail?)
On Jul 4, 2013, at 3:59 PM, Wojciech Giel wojtekg...@gmail.com wrote: Witaj, Hej Najpierw sie zdecyduj czy chcesz uzywac startTLS ablo SSL/TLS w sambie poniewaz sie wzajemnie wykluczaja. Tak, znam różnice między TLS a SSL/TLS - tu chodziło o SSL/TLS Po ustawieniu poprawnego TLS_CACERT w /etc/ldap/ldap.conf wszystko ruszyło. Dzięki za naprowadzenie. On 04/07/13 13:59, Jan Wideł wrote: Hej, mam działający ldap który do tej pory służył do autoryzacji Cisco ISE. Teraz przyszła kolej na podpięcie do niego kolejnych usług w tym samby. smb.conf: … security = user passdb backend = ldapsam:ldaps://ldap1.networkers.local:636 ldap admin dn = cn=admin,dc=networkers,dc=local ldap group suffix = ou=groups ldap machine suffix = ou=computers ldap passwd sync = Yes ldap suffix = dc=networkers,dc=local ldap user suffix = ou=people … Log z serwera samba: [2013/07/04 14:53:22.353681, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server [2013/07/04 14:53:24.423190, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server [2013/07/04 14:53:26.493032, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server Log z serwera ldap: Jul 4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 ACCEPT from IP=10.8.100.202:40095 (IP=0.0.0.0:636) Jul 4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 TLS established tls_ssf=128 ssf=128 Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 closed (connection lost) Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 ACCEPT from IP=10.8.100.202:40096 (IP=0.0.0.0:636) Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 TLS established tls_ssf=128 ssf=128 Jul 4 14:52:44 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 closed (connection lost) Google wyrzucają, żeby sprawdzić czy CN jest poprawny: DS-1-NET-MGMT:~# openssl x509 -in /etc/ssl/certs/ldap-1-cert.pem -noout -text | grep CN Issuer: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, CN=SUBCA-1/emailAddress=nad...@networkers.pl Subject: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, CN=ldap1.networkers.local/emailAddress=nad...@networkers.pl Już mi się pomysły kończą, może ktoś z was ma SMB+LDAP działające i podpowie:) Pozdrawiam, -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51d57fb3.2070...@gmail.com -- Jan Wideł System Administrator/Network Engineer e-mail: jan.wi...@networkers.pl mobile: +48 797 004 946 -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/bf10a281-f0b8-4e8d-8431-b861b5be1...@networkers.pl
Re: Samba LDAP (TLS fail?)
Witaj, Najpierw sie zdecyduj czy chcesz uzywac startTLS ablo SSL/TLS w sambie poniewaz sie wzajemnie wykluczaja. wiec ldapsam:ldaps albo ldapsam:ldap i ldap ssl = start tls server ldap mozesz sprawdzic: ssl env LDAPTLS_CACERT=pthdotwojegocertifikatut.pem ldapsearch -x -H ldaps://twojldapserver -D 'cn=admin,dc=example,dc=com' -W -b 'dc=example,dc=com' start tls env LDAPTLS_CACERT=pthdotwojegocertifikatut.pem ldapsearch -x -Z -H ldap://twojldapserver -D 'cn=admin,dc=example,dc=com' -W -b 'dc=example,dc=com' pozdr, Wojciech On 04/07/13 13:59, Jan Wideł wrote: Hej, mam działający ldap który do tej pory służył do autoryzacji Cisco ISE. Teraz przyszła kolej na podpięcie do niego kolejnych usług w tym samby. smb.conf: … security = user passdb backend = ldapsam:ldaps://ldap1.networkers.local:636 ldap admin dn = cn=admin,dc=networkers,dc=local ldap group suffix = ou=groups ldap machine suffix = ou=computers ldap passwd sync = Yes ldap suffix = dc=networkers,dc=local ldap user suffix = ou=people … Log z serwera samba: [2013/07/04 14:53:22.353681, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server [2013/07/04 14:53:24.423190, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server [2013/07/04 14:53:26.493032, 0] lib/smbldap.c:799(smb_ldap_start_tls) Failed to issue the StartTLS instruction: Can't contact LDAP server Log z serwera ldap: Jul 4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 ACCEPT from IP=10.8.100.202:40095 (IP=0.0.0.0:636) Jul 4 14:52:42 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 TLS established tls_ssf=128 ssf=128 Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1993 fd=28 closed (connection lost) Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 ACCEPT from IP=10.8.100.202:40096 (IP=0.0.0.0:636) Jul 4 14:52:43 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 TLS established tls_ssf=128 ssf=128 Jul 4 14:52:44 ds-1-net-mgmt slapd[1055]: conn=1994 fd=28 closed (connection lost) Google wyrzucają, żeby sprawdzić czy CN jest poprawny: DS-1-NET-MGMT:~# openssl x509 -in /etc/ssl/certs/ldap-1-cert.pem -noout -text | grep CN Issuer: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, CN=SUBCA-1/emailAddress=nad...@networkers.pl Subject: C=PL, ST=Malopolskie, L=Krakow, O=networkers.pl, CN=ldap1.networkers.local/emailAddress=nad...@networkers.pl Już mi się pomysły kończą, może ktoś z was ma SMB+LDAP działające i podpowie:) Pozdrawiam, -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51d57fb3.2070...@gmail.com
Re: Samba + wyszukiwanie plików.
kamil zarnicki napisał. Na komputerze sÄ udostÄpnione pliki przez Sambe. Jak (czy w ogĂłle) jest moĹźliwoĹÄ przeszukiwania tych plikĂłw ze zdalnego komputera? Z gĂłry dziÄki. Witam. Przepraszam, ze tak pozno odzywam sie. Hm. moze przyda sie. W lutym 2008 r. odbylo sie, w Lodzi spotkanie Randka z Pingwinkiem. Materialy pod http://konferencje.thecamels.org/rendezvous/materialy.html Tu m.in. Samba - (Krzysztof Lichy) OASIS OpenDocument http://konferencje.thecamels.org/rendezvous/materialy/samba.odp Microsoft PowerPoint http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt OpenOffice.org http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi Kilka miesiecy pozniej bo w sierpniu tu byl Linuxboat. Jednym z tematow konferencji bylo - Serwer SAMBA w środowiskach heterogenicznych. Materialy pod http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf -- Konczac Pozdrawiam. Krzysztof. Registered Linux User: 253243 Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0 Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl http://www.kzubik.cba.pl GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b8ad2f1.1b303...@wp.pl
Re: Samba PDC + W7 pro
Tomasz Gołębiewski wrote: Wydaje mi się, że problem dotyczy autentykacji przez Windows. Szukałbym w tym kierunku. Ja też mam ten problem przy łączeniu Ubuntu 64bit z Win2k8 64bit oraz Samba profile mobilne - Win 7 Pro. Na razie nie mam kiedy się tym zająć.. Witam! Najprościej szukać u źródła ;) http://wiki.samba.org/index.php/Windows7 Pozdrawiam, Tomek Kruszona -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba PDC + W7 pro
W dniu 2010-01-26 12:36, Tomek Kruszona pisze: Najprościej szukać u źródła ;) http://wiki.samba.org/index.php/Windows7 Byłem tu. Nie wiem czy coś z moją konfiguracją nie tak. Czy wina W7. Jam mam legala W7 pro (32bit i 64bit). W7 Ultimate nie testowałem. Spróbuję pożyczyć W7 Ultimate i przetestować. Jak się nie uda to pozostaje montowanie zasobów z autorun'a, a profile będą lokalne i poczekam na ServicePack tak jak dla Visty. Pozdrawiam, Mariusz Ścibiorski. -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba PDC + W7 pro
W dniu 26 stycznia 2010 19:34 użytkownik scibior deb...@scibior.com napisał: [...] Jam mam legala W7 pro (32bit i 64bit). nie ma zadnego znaczenia ;) W7 Ultimate nie testowałem. Spróbuję pożyczyć W7 Ultimate i przetestować. Jak się nie uda to pozostaje [...] jesli obsluguje active directory to ma obslugiwac w pelni, probowanie innego systemu operacyjnego to taki ruch jak restart windowsa bo nie dziala montowanie zasobów z autorun'a, a profile będą lokalne i poczekam na ServicePack tak jak dla Visty. Pozdrawiam, Mariusz Ścibiorski. moje 0.02$ pozdr. -- Wojciech Ziniewicz http://www.rfc-editor.org/rfc/rfc2324.txt -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba PDC + W7 pro
Wydaje mi się, że problem dotyczy autentykacji przez Windows. Szukałbym w tym kierunku. Ja też mam ten problem przy łączeniu Ubuntu 64bit z Win2k8 64bit oraz Samba profile mobilne - Win 7 Pro. Na razie nie mam kiedy się tym zająć.. W dniu 24.01.2010 21:51, scibior pisze: W dniu 2010-01-24 20:55, Krzysztof Zubik pisze: Witam. Podaje kopie mojej wiadomosci , tora tu dalem ok. rok temu. Moze przydadza sie zawarte linki. Dzięki Krzysztof za chęć pomocy, ale te materiały chyba nie wiele tu pomogą. Sambę mam prawidłowo skonfigurowaną i win98, win2000 i XP podłączają się do domeny prawidłowo. Testowałem sambę 3.3.10 , 3.4 oraz 4.0 alfa i nic, więc to coś nie tak z samym Windows7. Może jak przerobię sambę z PDC na AD to coś pomoże. Patenty ze zmianami w rejestrze w7, które można znaleźć w sieci, też przećwiczyłem ale nic nie dają. Pozdrawiam. M.Ścibiorski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba PDC + W7 pro
scibior napisał. Witam serdecznie, Czy ktoĹ juĹź przeÄwiczyĹ konfiguracjÄ samba PDC z Windows7 W7 widzi udziaĹy na sambie, ale nie mogÄ podĹÄ czyÄ go do PDC i nie dziaĹajÄ profile. RobiĹem wszystko wg materiaĹĂłw znalezionych w sieci ale bez efektu. Pozdrawiam. Mariusz Ĺšcibiorski Witam. Podaje kopie mojej wiadomosci , tora tu dalem ok. rok temu. Moze przydadza sie zawarte linki. Witam. Rok temu w Lodzi prezentacje o Sambie poporowadzil Krzysztof Lichy najpierw na Randce z Pingwinkiem. Materialy pod OASIS OpenDocument http://konferencje.thecamels.org/rendezvous/materialy/samba.odp lub , Microsoft PowerPoint http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt lub, OpenOffice.org http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi Druga jego prozentacja byla podczas Linuxboat. Materialy pod Serwer SAMBA w środowiskach heterogenicznych http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf Och ciagle czekam , az kolega przygotuje i umiesci moje filmy z Linuxboat. Jedynie moge zaproponowac moje zdjecia i inne linki. Randka z Pingwinkiem pod http://www.kzubik.cba.pl/randka2008.html Linuxboat pod http://www.kzubik.cba.pl/linuxboat-2008-1.html -- Konczac Pozdrawiam. Krzysztof. Registered Linux User: 253243 Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0 Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl http://www.kzubik.cba.pl GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
Przepraszam, ale czy Grzegorzowi nie chodzi przypadkiem właśnie o to, bu MIEĆ profile wędrujące? pzdr, jmb = Dnia: piątek, 6 marca 2009, Maciej Markowski pisze: Ten komunikat wyświetla się wtedy gdy masz uruchomione profile wędrujące i albo wyłączysz to z poziomu samby albo w gpo ustawisz ze mają mieć profile tylko lokalne. Sam z tym kilka lat temu walczyłem. Pozdrawiam chudy -Original Message- From: Grzegorz Kuczyński [mailto:gk180...@interia.pl] Sent: Thursday, March 05, 2009 9:35 PM To: debian-user-polish@lists.debian.org Subject: Samba + Vista i profile mobilne [problem z uprawnieniami] Witam W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na świeci ;). 10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu załadowanie profilu nie powiodło się, został załadowany profil tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj się sam z sobą ;). Patrze w logi i widzę (przepraszam, że nie podaje dokładnie szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały. Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO. Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego użytkownika test dodałem do grupy users, czyli jak rozumiem ntgroup=Domain Users. mimo to nie może zapisać swojego profilu. Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym lakonicznym zdaniu: Add users to groups as required for access control on files, directories, printers, and as required for use in the Samba environment. Przyznaje się, że na Viscie nie było konta lokalnego test, czy musi być? Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo domena już działa, jest tylko problem z uprawnieniami - wykończeniówka ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. Nie mam jak przetestować czy na XP np. działa. Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów. Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną? Interesuje mnie scentralizowane logowanie (niech będzie ta domena), wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. Może ktoś z was otrzymuje podobny efekt do domeny z profilami mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w instalacji oprogramowania na 15 komputerach na raz jakoś nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do tego chyba zastosuje WPKG. Aha, Debian Lenny To żem skrócił ;) Pozdrawiam wszystkich z lisy. -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
Grzegorz Kuczyński pisze: Witam W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na świeci ;). 10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu załadowanie profilu nie powiodło się, został załadowany profil tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj się sam z sobą ;). Patrze w logi i widzę (przepraszam, że nie podaje dokładnie szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały. Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO. Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego użytkownika test dodałem do grupy users, czyli jak rozumiem ntgroup=Domain Users. mimo to nie może zapisać swojego profilu. Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym lakonicznym zdaniu: Add users to groups as required for access control on files, directories, printers, and as required for use in the Samba environment. Przyznaje się, że na Viscie nie było konta lokalnego test, czy musi być? nie musi Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo domena już działa, jest tylko problem z uprawnieniami - wykończeniówka ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. Nie mam jak przetestować czy na XP np. działa. Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów. Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną? zależy, to jest fajne jak ludzie pracują na kompach gdzie popadnie i czytają pocztę przez jakiegoś webmaila na ogół, gdy każdy user ma jakiś swój w miarę własny komputer to jedynie jako codzienna kopia zapasowa jego wypocin nie można dopuścić, żeby synchronizowały się pliki outlooków bo będą problemiki thunderbird działa na profilach mobilnych dopóki pliki z pocztą nie osiągną odpowiednich rozmiarów userom nie bardzo można zapisywać duże pliki ogólnie (filmy nie filmy) bo wczytywanie i zapisywanie profilu trwa godzinami potem no i userzy muszą wiedzieć, że zalogowanie się na dwóch maszynach jednocześnie może doprowadzić do utraty danych! Interesuje mnie scentralizowane logowanie (niech będzie ta domena), wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. Może ktoś z was otrzymuje podobny efekt do domeny z profilami mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w instalacji oprogramowania na 15 komputerach na raz jakoś nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do tego chyba zastosuje WPKG. dla uczniów... :) to najlepiej przygotować i wyexportować domyślny profi (ten, który powstaje w momencie pierwszego logowania do domeny na danym kompie, w xpeku to jest c:\documents and settings\Default Users i trzeba go wrzucić pomijając pliki destop.ini do \\serwer\netlogon z uprawnieniami tylko do odczytu dla wszystkich), katalogi domowe, żeby sobie mogli przenosić swoje pliki między komputerami i jakiś public na wymianę plików ogólnie w takim układzie tylko Ty masz uprawnienia Domain Admins i możesz zarządzać kompami przez sieć, czyli np wywalić ordynarnie zaśmiecony profil z dowolnego komputera w domenie żeby profile mobilne wyłączyć musisz umieśćić pusty wpis w smb.conf pt: logon path = posługując się pdbedit możesz ustawiś zmienną Profile Patch tylko dla swojego konta jeśli tego potrzebujesz żeby toto działało musi być share profiles: [profiles] path = /home/smb/profiles force user = %U read only = No guest ok = Yes profile acls = Yes browseable = No z odpowiednimi uprawnieniami, a udostępniany do tego celu katalog trzeba opatrzyć prawami zdaje się 1777 żeby wyglądało tak: ls -al /home/smb drwxrwxrwt 2 root root 48 III 3 12:22 profiles Aha, Debian Lenny To żem skrócił ;)
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Jak doniosły WSI, dnia Thu, 05 Mar 2009 21:35:12 +0100 Grzegorz Kuczyński gk180...@interia.pl napisał(a): Witam... - czytaj od końca :D loguje się i co widzę? przepiękny dymek informacyjny... - --ciach Połowa sukcesu :) coś w stylu załadowanie profilu nie powiodło się, został załadowany profil tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj się sam z sobą ;). - -- ciach Częsty problem - nie jesteś sam :) Patrze w logi i widzę (przepraszam, że nie podaje dokładnie szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED - --ciach Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym lakonicznym zdaniu: Add users to groups as required for access control on files, directories, printers, and as required for use in the Samba environment. - --ciach Słusznie podejrzewasz ;) prawdopodobnie nie zrobiłeś mapowania grup windowsowych na grupy lokalne (polecenie net), bardzo ładnie opisane jest to w Samba by Example - na stronie samby. - --ciach Przyznaje się, że na Viscie nie było konta lokalnego test, czy musi być? - --ciach Nie, nie musi być na Viście, za to musi być na PDC Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo domena już działa, jest tylko problem z uprawnieniami - wykończeniówka ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. - --ciach Wina admina :P - po tronie serwera - --ciach Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną? Interesuje mnie scentralizowane logowanie (niech będzie ta domena), wymiana plików w sieci oraz dane użytkowników w jednym miejscu. - --ciach Zapewni ci to Samba jako PDC (polecam spięcie Z ldap'em) Jednym zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak wiele zyskuję konfigurując te profile? - --ciach Profile zapewnią ci łatwość backupu danych użytkowników - szczególnie poczty i przeglądarki (szczególnie jeśli używasz czegokolwiek z Mozilli !). W produktach Mozillii profile (Thunderbird, Firefox, Seamonkey itd) są przechowywane w katalogach o randomowo-jego-mać generowanych nazwach. W związku z tym nie da się jakoś sensownie zautomatyzować przekierowania ww. katalogów na serwer inaczej niż przez synchronizowanie profili :/ - --ciach Bo zabawy jest co niemiara. - --ciach Fakt :) - --ciach Może ktoś z was otrzymuje podobny efekt do domeny z profilami mobilnymi robiąc to troszkę inaczej niż Microsoft ;) - --ciach Np. ja :) - Samby jako PDC i BDC spięte replikowanym LDAP'em, włączone roaming profiles, oskryptowana zdalna instalacja programów itd. - --ciach Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał jak najwięcej czasu na inne zajęcia ;). - --ciach No i najistotniejsze - a czy to się tobie opłaca? Profile rozrastają sie w szybkim tempie, nie wyobrażam sobie np. 200 userów, każdy z profilem co najmniej 100M, łączących się na stacjach - wszystko ci się będzie sypać, przez sieć przewalać będziesz tony trafficu, synchronizacja profili przy logowaniu i wylogowywaniu - dłuuugaitd., no i gdzie to zmieścisz Oo ? IMO - Samba jako PDC, LDAP - do haseł, poczta na imap'ie (Maildiry w katalogach użytkowników + maildirquota), brak profili mobilnych (jeden pulpit dla wszystkich kasowany przy każdym wylogowaniu), na serwerze założone katalogi np. Wspólne, Pracownia itd., a w katalogu domowym usera na serwerze - Dokumenty. W skryptach netlogon zrobione mapowanie katalogów na dyski np: USE X: @HOMESHR, następnie Moje Dokumenty przekierowane na X:\Dokumenty (we Właściwościach) itd. Założona quota na katalog usera. W twoim przypadku - chyba to będzie optymalne rozwiązanie :) Tips: http://www.samba.org/samba/docs/Samba3-ByExample.pdf http://www.kixtart.org i nieskromnie: http://www.mail-archive.com/debian-user-polish@lists.debian.org/msg32137.html Jak gdzieś bardzo utkniesz to daj znać na priva, żeby nie zaśmiecać listy. Powodzenia, pozdrawiam sm0q -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkmw+GsACgkQoacw6qH103CD2ACeOJzBlt22Nnvij38hnFwkjZnE WWwAoOH7WW6vnSqxA4FAxm3UKh/W6bll =qhnJ -END PGP SIGNATURE-
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 FWD od kolegi Grzegorz'a: Witam wszystkich i dziękuje za uwagi. Przespałem się i problem rozwiązany. Chodziło o to, że nie [Profiles] nie było read only = no, ani writable = yes, czyli w żaden sposób nie określiłem ze może zapisywać a on sobie chyba przyjął ze nie może. Grupy odwzorowywałem jak pisałem wcześniej. pododawałem jeszcze użytkownika do tych grup Domaina users i do users - ale nie wiem czy to miała wpływ, dowiem sie jak będę potem tworzył nowych userów i ich na początku nie dodam ;) Jak gdzieś wyczytałem wszedłem z tego tymczasowego profilu na profiles\test i chciałem coś stworzy, ten komunikat to dokładnie był NT_STATUS_ACCESS_DENIED - pomogło read only = no. Profil niby działa spr na 2 kompach ale jak tym drugim jak się zaloguje to otwiera mi desktop.ini i w ogóle w każdym katalogu go widać ;) Natknąłem się też na inne problemy, wbrew temu co pisze na banita.pl np.: - - regedit [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters] requiresignorseal=dword: a ja mam na 1 ;) ale co do tego nie jestem pewien czy to ma taki wpływ ale na bank ma wpływ (w moim przypadku jak wpis requirestrongkey=0 wtedy od razu udają sie relacje zaufania przy logowaniu, bo bez tego to czerwony krzyżyk ;) obiawiało to sie w logach zapisem: ...,if NT4.x compatible we would close all old resources - - secpol.msc ma być dla opcji /LAN Manager authentication level ma być zmieniony na /LM and NTLM – use NTLMV2 session security if negotiated co też wcale okazało sie nieprawdą, nie wiem może w jakiś przypadkach, jeszcze nie miałem czasu sie wgłębiać w to... Dziękuje wszystkim, a co do szlifowania to już widzę, że mi sie to za bardzo nie podoba, będę coś kombinował aby mobilne były tylko wybrane katalogi jak dokumenty i może ustawiania programów sam nie wiem. - -- Zyskaj tak jak ja 9% na lokacie w pierwszym miesiacu! Sprawdz! http://link.interia.pl/f207b -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkmxRgMACgkQoacw6qH103Af5QCgkHooDUoaO7ezjoXdczine/p2 ONEAoLtadO7uW6hoVrnyJ92hJeOsIx5a =ooXp -END PGP SIGNATURE-
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
Witam wszystkich i dziękuje za uwagi. Przespałem się i problem rozwiązany. Chodziło o to, że [Profiles] nie było read only = no, ani writable = yes, czyli w żaden sposób nie określiłem ze może zapisywać w nim, a on sobie chyba przyjął ze nie możma. Grupy odwzorowywałem jak pisałem wcześniej. Pododawałem jeszcze użytkownika do tych grup Domaina users i do users - ale nie wiem czy to miało wpływ, dowiem sie jak będę potem tworzył nowych userów i ich na początku nie dodam ;) Jak gdzieś wyczytałem wszedłem z tego tymczasowego profilu test na profiles\test i chciałem coś stworzy, ten komunikat to dokładnie był NT_STATUS_ACCESS_DENIED - pomogło read only = no. Profil niby działa spr. na 2 kompach ale jak na tym drugim się zaloguje to otwiera mi desktop.ini w notatniku i w ogóle w każdym katalogu go widać :/ Natknąłem się też na inne problemy, wbrew temu co jest napisane na banita.pl np.: - regedit [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters] requiresignorseal=dword: a ja mam na 1 ;) ale co do tego nie jestem pewien czy to ma taki wpływ ale na bank ma wpływ (w moim przypadku jak wpis requirestrongkey=0 wtedy od razu udają sie relacje zaufania przy logowaniu, bo bez tego to czerwony krzyżyk ;) objawiało to sie w logach zapisem: ...,if NT4.x compatible we would close all old resources gdzieś tam też wyczytałem: - secpol.msc ma być dla opcji /LAN Manager authentication level ma być zmieniony na /LM and NTLM - use NTLMV2 session security if negotiated co też okazało sie nieprawdą, nie wiem może w jakiś przypadkach, jeszcze nie miałem czasu sie wgłębiać w to... Dziękuje wszystkim, a co do szlifowania to już widzę, że mi sie to za bardzo nie podoba, będę coś kombinował aby mobilne były tylko wybrane katalogi jak dokumenty i może ustawiania programów sam nie wiem. No i scentralizowane logowanie LDAP. Pozdrawiam Grzegorz Kuczyński -- Kwiatki dla kobiet za darmo! http://link.interia.pl/f208d -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
RE: Samba + Vista i profile mobilne [problem z uprawnieniami]
Ten komunikat wyświetla się wtedy gdy masz uruchomione profile wędrujące i albo wyłączysz to z poziomu samby albo w gpo ustawisz ze mają mieć profile tylko lokalne. Sam z tym kilka lat temu walczyłem. Pozdrawiam chudy -Original Message- From: Grzegorz Kuczyński [mailto:gk180...@interia.pl] Sent: Thursday, March 05, 2009 9:35 PM To: debian-user-polish@lists.debian.org Subject: Samba + Vista i profile mobilne [problem z uprawnieniami] Witam W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na świeci ;). 10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu załadowanie profilu nie powiodło się, został załadowany profil tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj się sam z sobą ;). Patrze w logi i widzę (przepraszam, że nie podaje dokładnie szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały. Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie wzorowałem się na opisie z rozdziału Domain Controller samba HOWTO. Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego użytkownika test dodałem do grupy users, czyli jak rozumiem ntgroup=Domain Users. mimo to nie może zapisać swojego profilu. Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym lakonicznym zdaniu: Add users to groups as required for access control on files, directories, printers, and as required for use in the Samba environment. Przyznaje się, że na Viscie nie było konta lokalnego test, czy musi być? Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo domena już działa, jest tylko problem z uprawnieniami - wykończeniówka ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. Nie mam jak przetestować czy na XP np. działa. Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów. Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile mobilne są wogóle warte zachodu, wraz z ta cała domeną? Interesuje mnie scentralizowane logowanie (niech będzie ta domena), wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. Może ktoś z was otrzymuje podobny efekt do domeny z profilami mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to chodzi o pracownie komputerową, więc to nie są jakieś super ważne dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w instalacji oprogramowania na 15 komputerach na raz jakoś nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do tego chyba zastosuje WPKG. Aha, Debian Lenny To żem skrócił ;) Pozdrawiam wszystkich z lisy. -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba + Vista i profile mobilne [problem z uprawnieniami]
Grzegorz Kuczyński napisał. Witam W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na świeci ;). .. Witam. Rok temu w Lodzi prezentacje o Sambie poporowadzil Krzysztof Lichy najpierw na Randce z Pingwinkiem. Materialy pod OASIS OpenDocument http://konferencje.thecamels.org/rendezvous/materialy/samba.odp lub , Microsoft PowerPoint http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt lub, OpenOffice.org http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi Druga jego prozentacja byla podczas Linuxboat. Materialy pod Serwer SAMBA w środowiskach heterogenicznych http://linuxboat.pl/prezentacje/serwer-samba-w-srodowiskach-heterogenicznych.pdf Och ciagle czekam , az kolega przygotuje i umiesci moje filmy z Linuxboat. Jedynie moge zaproponowac moje zdjecia i inne linki. Randka z Pingwinkiem pod http://www.kzubik.cba.pl/randka2008.html Linuxboat pod http://www.kzubik.cba.pl/linuxboat-2008-1.html -- Konczac Pozdrawiam. Krzysztof. Registered Linux User: 253243 Powered by Aurox 11.0, Ubuntu Studio 8.04 i Fedora 9.0 Krzysztof Zubik. | kzu...@netglob.com.pl| kzu...@wp.pl http://www.kzubik.cba.pl GaduGadu. 1208376 | Jabber. kzu...@jabber.wp.pl | Skype. kzubik -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba w połączeniu z MySQL
W dniu 1 marca 2009 16:27 użytkownik Paweł Lalewicz i-pawe...@tlen.pl napisał: Witam wszystkich, Czy działa może u kogoś z Was Samba w połączeniu z MySQl chodzi mi o przetrzymywanie użytkowników i haseł. Szukałem na google ale nie mogę natrafić na żaden opis jak coś takiego zrobić i czy jest w ogole możliwe. Z góry dziękuje ze pomoc. -- czemu akurat przez mysql ? samba dosc dobrze integruje sie z baza dedykowaną pod takie potrzeby jak autentykacja i duza ilosc selectów z bazy czyli LDAP. o polaczeniu samba + mysql nie slyszalem.. zawsze jednak mozesz umiescic w mysql uzytkownikow lokalnych serwera (nss-mysql o ile pamietam) i w sambie podac zeby synchronizowala sie z unixowymi accountami. pozdr. -- Wojciech Ziniewicz http://rfc.sunsite.dk/rfc/rfc2324.html -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Re: Samba w połączeniu z MySQL
Do czego potrzebujesz mysql#39;a? Latwiej bedzie zintegrowacapacha, aplikacje webowa napisana w php, system pocztowy i sambe zLDAP#39;em, niz meczyc sie z raczej slabo rozwijanym projektem. Pozdrawiam Mariusz Sielicki Mam już swoją aplikacje php+mysql+bash obsługującą firmę ECP, RCP, Bilingi GSM, moduły księgowe, ewidencje sprzetu i jesze kilka małych funkcji a chciałem trzymać wszystkie baze uzytkowników i haseł w jednej bazie. -- Z powazaniem, Paweł Lalewicz _ GG:39211 GSM: +48 510 808 000 e-mail: i-pawe...@tlen.pl Tlen: i-pawelek Skype: i-pawelek -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Samba w połączeniu z MySQL
W dniu 1 marca 2009 16:27 użytkownik Paweł Lalewicz i-pawe...@tlen.plnapisał: Witam wszystkich, Czy działa może u kogoś z Was Samba w połączeniu z MySQl chodzi mi o przetrzymywanie użytkowników i haseł. Szukałem na google ale nie mogę natrafić na żaden opis jak coś takiego zrobić i czy jest w ogole możliwe. Jakis czas temu walczylem nad Samba i MySQL'em. Niestety efekt tego nie byl zadowalajacy. Moje obserwacje: 1. o ile pamietam musialem sam modyfikowac strukture tabel bo podana w dokumentacji projektu nie dzialala poprawnie. 2. jak udalo mi sie to uruchomic to okazalo sie ze nie dziala poprawnie pole czas logowania, na domyslnych ustawienia moglem sie logowac tylko w pewnych oknach czasowych. Nie bylem w stanie tego zmienic tak aby moc sie logowac w dowolnej chwili. 3. po nieudanych probach zdebugowania i poprawienia kodu modulu do obslugi backendu mysql zrezygnowalem i szczerze polecam LDAP'a. Do czego potrzebujesz mysql'a? Latwiej bedzie zintegrowac apacha, aplikacje webowa napisana w php, system pocztowy i sambe z LDAP'em, niz meczyc sie z raczej slabo rozwijanym projektem. Pozdrawiam Mariusz Sielicki
Re: Samba w połączeniu z MySQL
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Jak doniosły WSI, dnia Sun, 01 Mar 2009 17:37:24 +0100 Paweł Lalewicz i-pawe...@tlen.pl napisał(a): - --ciach Mam już swoją aplikacje php+mysql+bash obsługującą firmę ECP, RCP, Bilingi GSM, moduły księgowe, ewidencje sprzetu i jesze kilka małych funkcji a chciałem trzymać wszystkie baze uzytkowników i haseł w jednej bazie. Hej, imho najlepiej wykorzystaj pam_mysql + libnss-mysql, a samba niech korzysta z pam'a. Dla twoich potrzeb będzie to chyba najlepsze rozwiązanie Pozdr. sm0q -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) iEYEARECAAYFAkmqvM4ACgkQoacw6qH103Aw6ACg5Nwo5Pgr+kOvls5Ra35hexox i3EAoKT9sNxpSoJCRwN351+9vCQX59RV =eJHQ -END PGP SIGNATURE-
Re: Samba
[EMAIL PROTECTED] pisze: Witam wszystkich, Mam pewien problem z samba można się do niej dostać po adresie IP \\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie dostać do niej po nazwie \\sltm\ Poniżej zamieszczam plik konfiguracyjny smb.conf. Już działa pomogło zdefiniowanie w Bind strefy ltm i rev dla ip samby oraz dodaniu kilku opcji w Bind plus instalacja paczki resolvconf. -- Z poważaniem, Paweł Lalewicz _ GG:39211 GSM: +48 510 808 000 ICQ:78825643 i-pawelek(@)tlen.pl Tlen: i-pawelek Skype: i-pawelek IRCnet: Pawelek_ #kielce = -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba
W dniu 29 lipca 2008 21:28 użytkownik [EMAIL PROTECTED] [EMAIL PROTECTED]napisał: Witam wszystkich, Mam pewien problem z samba można się do niej dostać po adresie IP \\ 192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie dostać do niej po nazwie \\sltm\ Poniżej zamieszczam plik konfiguracyjny smb.conf. Z góry dziękuje za pomoc. cut global] workgroup = LTM netbios name = Sltm server string = LTM Serwer Witam, moge sie mylic ale na moje to powinienes rozdzielic netbios name i server string na dwie osobne linijki. Niestety nie mam tego teraz za bardzo gdzie przetestowac wiec tylko zgaduje :( sprobuj: netbios name = Sltm server string = LTM Serwer pozdr -- Marcin 'iwi' Iwinski jid: [EMAIL PROTECTED] | rlu: 417243
Re: Samba
Marcin Iwiński pisze: Witam, moge sie mylic ale na moje to powinienes rozdzielic netbios name i server string na dwie osobne linijki. Niestety nie mam tego teraz za bardzo gdzie przetestowac wiec tylko zgaduje :( sprobuj: netbios name = Sltm server string = LTM Serwer pozdr -- Marcin 'iwi' Iwinski jid: [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] | rlu: 417243 Są rozdzielone tylko Thunderbird złączył linie. Przetestowałem jeszcze # przez string dla testów ale niestety nie to. -- Z poważaniem, Paweł Lalewicz _ GG:39211 GSM: +48 510 808 000 ICQ:78825643 i-pawelek(@)tlen.pl Tlen: i-pawelek Skype: i-pawelek IRCnet: Pawelek_ #kielce = -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba
On wtorek, 29 lipca 2008, [EMAIL PROTECTED] wrote: witam no może troche pytanie naiwne, ale czy masz dostęp do tej maszyny normalnie np przez SSH ? Witam wszystkich, Mam pewien problem z samba można się do niej dostać po adresie IP \\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie dostać do niej po nazwie \\sltm\ Poniżej zamieszczam plik konfiguracyjny smb.conf. Z góry dziękuje za pomoc. -- Z poważaniem, Paweł Lalewicz _ GG:39211 GSM: +48 510 808 000 ICQ:78825643 i-pawelek(@)tlen.pl Tlen: i-pawelek Skype: i-pawelek IRCnet: Pawelek_ #kielce = -- Regards Pawel Krzywicki Debian GNU/Linux User: PawelatWartandotorg -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba
On wtorek, 29 lipca 2008, Paweł Krzywicki wrote: On wtorek, 29 lipca 2008, [EMAIL PROTECTED] wrote: sorry powinienem czytać bardziej dokładnie :) witam no może troche pytanie naiwne, ale czy masz dostęp do tej maszyny normalnie np przez SSH ? Witam wszystkich, Mam pewien problem z samba można się do niej dostać po adresie IP \\192.168.1.100\ ale nie widać jej w otoczeniu sieciowym i nie można sie dostać do niej po nazwie \\sltm\ Poniżej zamieszczam plik konfiguracyjny smb.conf. Z góry dziękuje za pomoc. -- Z poważaniem, Paweł Lalewicz _ GG:39211 GSM: +48 510 808 000 ICQ:78825643 i-pawelek(@)tlen.pl Tlen: i-pawelek Skype: i-pawelek IRCnet: Pawelek_ #kielce = -- Regards Pawel Krzywicki Debian GNU/Linux User: PawelatWartandotorg -- Regards Pawel Krzywicki Debian GNU/Linux User: PawelatWartandotorg kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030 Home Page: http://www.wartan.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba - PDC - profile mobilne
Jak doniosły WSI, dnia Tue, 19 Feb 2008 14:26:47 +0100 Albert Czarnecki [EMAIL PROTECTED] napisał(a): Witam Komuś się udało zmusić sambę i winxp aby działały profile mobilne? Co opis to coś nowego i jak nie działało to dalej nie działa , przy logowaniu użytkownik dostaje informacje ze niby profil istnieje ale nie jest jego właścicielem, na serwerze natomiast nic nie ma nic nie było kopiowane. -- ciach Hej, u mnie działa pięknie (WinXP SP2), robiłem wg. oficjalnego Samba by example (pdf na stronie samby), jeśli ci dalej nie będzie działało, to daj znać na pw. Pozdr. sm0q
Re: Samba - PDC - profile mobilne
Jerzy Patraszewski pisze: -- ciach Hej, u mnie działa pięknie (WinXP SP2), robiłem wg. oficjalnego Samba by example (pdf na stronie samby), jeśli ci dalej nie będzie działało, to daj znać na pw. Pozdr. sm0q Witam Profile zaczęły działać dzięki wszystkim za pomoc , dla potomnych wysyłam obecny plik konfiguracyjny samby z przeróbkami od kolegi Jerzego. cat /etc/samba/smb.conf [global] workgroup = TESTOWO netbios name = SERVER1 server string = %h server (Samba, Ubuntu) passdb backend = tdbsam security = user username map = /etc/samba/smbusers name resolve order = wins bcast hosts domain logons = yes preferred master = yes wins support = yes # Set CUPS for printing load printers = yes printcap name = CUPS printing = CUPS # Default logon logon drive = H: logon script = scripts/logon.bat logon path = \\%L\%U\profile # Useradd scripts # add user script = /usr/sbin/adduser --quiet --disabled-password --gecos %u add user script = /usr/sbin/useradd -m '%u' -g users -G users delete user script = /usr/sbin/userdel -r %u add group script = /usr/sbin/groupadd %g delete group script = /usr/sbin/groupdel %g add user to group script = /usr/sbin/usernod -G %g %u add machine script = /usr/sbin/useradd -s /bin/false/ -d /var/lib/nobody %u template shell = /bin/bash # sync smb passwords woth linux passwords passwd program = /usr/bin/passwd %u passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* . passwd chat debug = yes unix password sync = yes log file = /var/log/samba/log.%I max log size = 50 log level = 2 ## dodane unix charset = ISO8859-2 dos charset = 852 nt acl support = yes map to guest = Bad User guest account = nobody preserve case = yes short preserve case = yes case sensitive = no enable privileges = Yes [public] browseable = yes public = yes [homes] comment = Katalog domowy path = /home/%U valid users = %U browseable = No read only = No create mask = 0770 veto files = desktop.ini hide files = desktop.ini follow symlinks = no [netlogon] comment = Network Logon Service path = /home/samba/netlogon write list = @Domain Admins guest ok = Yes browseable = no locking = no [profiles] comment = Przenosny Profil path = /home/%U/Profile read only = No force user = %U veto files = desktop.ini profile acls = yes browseable = no [allusers] comment = All Users path = /home/shares/allusers force group = %U create mask = 0660 directory mask = 0771 writable = yes pozdrawiam Albert P.S A używał lub używa ktoś samby w celu uwierzytelnienia użytkownika i poźniejszego udostępnienia internetu? np przy pomocy tego http://tldp.org/HOWTO/Samba-Authenticated-Gateway-HOWTO.html Ciekawi mnie jak to sie sprawuje -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba - PDC - profile mobilne
Albert Czarnecki napisał. Witam Komuś się udało zmusić sambę i winxp aby działały profile mobilne? Co opis to coś nowego i jak nie działało to dalej nie działa , przy logowaniu użytkownik dostaje informacje ze niby profil istnieje ale nie jest jego właścicielem, na serwerze natomiast nic nie ma nic nie było kopiowane. smb.conf [global] workgroup = TESTOWO netbios name = SERVER1 server string = %h server (Samba) passdb backend = tdbsam security = user username map = /etc/samba/smbusers name resolve order = wins bcast hosts domain logons = yes preferred master = yes wins support = yes # Set CUPS for printing load printers = yes printcap name = CUPS printing = CUPS # Default logon logon drive = H: logon script = scripts/logon.bat #logon path = \\server1\profile\%U logon path = \\%L\%U\profile # Useradd scripts # add user script = /usr/sbin/adduser --quiet --disabled-password --gecos %u add user script = /usr/sbin/useradd -m '%u' -g users -G users delete user script = /usr/sbin/userdel -r %u add group script = /usr/sbin/groupadd %g delete group script = /usr/sbin/groupdel %g add user to group script = /usr/sbin/usernod -G %g %u add machine script = /usr/sbin/useradd -s /bin/false/ -d /var/lib/nobody %u idmap uid = 15000-2 idmap gid = 15000-2 template shell = /bin/bash # sync smb passwords woth linux passwords passwd program = /usr/bin/passwd %u passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* . passwd chat debug = yes unix password sync = yes log file = /var/log/samba/log.%I max log size = 50 log level = 2 [homes] comment = Home valid users = %S read only = no browsable = no [netlogon] comment = Network Logon Service path = /home/samba/netlogon admin users = Administrator valid users = %U read only = no guest ok = yes writable = no share modes = no [allusers] comment = All Users path = /home/shares/allusers valid users = @users force group = users create mask = 0660 directory mask = 0771 writable = yes Witam. Och w miniona niedaiele na Randce z Pingwinkiem w Lodzi byla bardzo ciekawa prezentacja Krzysztofa Lichego o Sambie Ogolna linkownia do prezentacji pod http://konferencje.thecamels.org/rendezvous/materialy.html Co do jego prezentacji masz do wyboru pod http://konferencje.thecamels.org/rendezvous/materialy/samba.odp http://konferencje.thecamels.org/rendezvous/materialy/samba.ppt http://konferencje.thecamels.org/rendezvous/materialy/samba.sxi Kurcze jak nie moge odzalowac, ze nie moglem nagrac filmu gdtyz po ok. godz dzien wczesniej padl mnie cyfrowy aparat i przed chwilka go oddalem do naprawy gwarancyjnej. Jedynie nagralem pod http://konferencje.thecamels.org/rendezvous/materialy/rendez_vous.avi Jednak, to juz inny temat tyle ze o Linuxe. -- Konczac Pozdrawiam. Krzysztof. Registered Linux User: 253243 | Powered by Aurox 11.0 Krzysztof Zubik. | [EMAIL PROTECTED] | [EMAIL PROTECTED] http://www.kzubik.cba.pl http://www.idn.org.pl/users/kzubik GaduGadu. 1208376 | Jabber. [EMAIL PROTECTED] | Skype. kzubik -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba - PDC - profile mobilne
W liście nadanym Tue, 19 Feb 2008 14:26:47 +0100 Albert Czarnecki [EMAIL PROTECTED] pisze: Witam Komuś się udało zmusić sambę i winxp aby działały profile mobilne? Owszem, u mnie działa. Co opis to coś nowego i jak nie działało to dalej nie działa , przy logowaniu użytkownik dostaje informacje ze niby profil istnieje ale nie jest jego właścicielem, na serwerze natomiast nic nie ma nic nie było kopiowane. W dokumentacji: http://pl.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html jest taki akapit: Windows XP Service Pack 1 There is a security check new to Windows XP (or maybe only Windows XP service pack 1). It can be disabled via a group policy in the Active Directory. The policy is called: Computer Configuration\Administrative Templates\System\User Profiles\ Do not check for user ownership of Roaming Profile Folders This should be set to Enabled. Does the new version of Samba have an Active Directory analogue? If so, then you may be able to set the policy through this. If you cannot set group policies in Samba, then you may be able to set the policy locally on each machine. If you want to try this, then do the following: 1. On the XP workstation, log in with an administrative account. 2. Click on Start - Run. 3. Type mmc. 4. Click on OK. 5. A Microsoft Management Console should appear. 6. Click on File - Add/Remove Snap-in - Add. 7. Double-click on Group Policy. 8. Click on Finish - Close. 9. Click on OK. 10. In the “Console Root” window expand Local Computer Policy - Computer Configuration - Administrative Templates - System - User Profiles. 11. Double-click on Do not check for user ownership of Roaming Profile Folders. 12. Select Enabled. 13. Click on OK. 14. Close the whole console. You do not need to save the settings (this refers to the console settings rather than the policies you have changed). 15. Reboot. Bez tego windowsy XP odmawiają współpracy z profilami. Pozdrawiam, Piotr A. Dybczyński Information from NOD32 This message was checked by NOD32 Antivirus System for Linux Mail Servers. part000.txt - is OK http://www.eset.com -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba 3.0 - gdzie jest lista użytkowników...
25-04-07, Jarek Buczyński [EMAIL PROTECTED] napisał(a): Hej, Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można by znaleźć jakiekolwiek informacje o użytkownikach? /var/lib/samba/cośtam pewnie ;) ale to strzał - strace'nij smbpasswd jak juz nie bedziesz mogl w ogole znalezc albo odwolaj sie do man samba albo man smbpasswd pozdr -- Wojciech Ziniewicz Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje ct;umount;makeclean; zip;split;done;exit:xargs!!;)}
Re: Samba 3.0 - gdzie jest lista użytkowników ...
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Jarek Buczyński napisał(a): Hej, Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można by znaleźć jakiekolwiek informacje o użytkownikach? NAME pdbedit - manage the SAM database (Database of Samba Users) SYNOPSIS pdbedit [-L] [-v] [-w] [-u username] [-f fullname] [-h homedir] [-D drive] [-S script] [-p profile] [-a] [-t, --password-from- stdin] [-m] [-r] [-x] [-i passdb-backend] [-e passdb-backend] [-b passdb-backend] [-g] [-d debuglevel] [-s configfile] [-P account-policy] [-C value] [-c account-control] [-y] DESCRIPTION This tool is part of the samba(7) suite. The pdbedit program is used to manage the users accounts stored in the sam database and can only be run by root. The pdbedit tool uses the passdb modular interface and is independent from the kind of users database used (currently there are smbpasswd, ldap, nis+ and tdb based and more can be added without changing the tool). There are five main ways to use pdbedit: adding a user account, removing a user account, modifing a user account, listing user accounts, importing users accounts. OPTIONS -L This option lists all the user accounts present in the users database. This option prints a list of user/uid pairs separated by the ?:? character. Example: pdbedit -L - -- Pozdrawiam Krzysztof Jastrzębski Jotka Usługi Informatyczne jotka[at]jastrzebscy[dot]pl http://jotka.jastrzebscy.pl/ -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) iD8DBQFGL5iDgzQmZ4O8YgkRAgSpAJ44d9WS2Uv81N66qH3iW0dizQ4q/ACfcDhX rJT+edHbv5wWRhhAL0TW8os= =6zCh -END PGP SIGNATURE- -- Wideofelietony Tadeusza Mosza. O biznesie dla wszystkich. Oglądaj http://link.interia.pl/f1a3c -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba 3.0 - gdzie jest lista użytkowników...
On Wednesday 25 of April 2007 19:53:54 Jarek Buczyński wrote: Hej, Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można by znaleźć jakiekolwiek informacje o użytkownikach? Samba 3.0 -- Pozdrawiam pdbedit -L domyślnie baza jest /var/lib/samba/ Pozdrawiam -- Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314 jabber ID: [EMAIL PROTECTED]
RE: Samba 3.0 - gdzie jest lista użytkowników...
pdbedit -L domyślnie baza jest /var/lib/samba/ pdbedit -L listuje wszystkich użytkowników niezależnie czy mają konto czy nie (ja chciałbym zobaczyć tylko tych którzy zostali dodani przez smbpasswd -a user_name). -- Pozdrawiam
Re: Samba uszkadza pliki ?
On Thu, Jan 18, 2007 at 03:51:14PM +0100, Seweryn Gajek wrote: Witam Mam dosc powazny problem. Posiadam w sieci serwer pracujacy pod kontrola Debiana z uruchomiona usluga Samba.Serwer dziala jak należy , cuda dzieja sie z plikami. Program sciagniety chociażby z internetu na komputer lokalny działa bez zarzutu. Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp Jakieś pomysły ? Może samba ma coś, co rekoduje LF - CRLF i w ten sposób z binarek robi kaszankę? Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba uszkadza pliki ?
Dnia 18-01-2007, czw o godzinie 15:51 +0100, Seweryn Gajek napisał(a): Witam Mam dosc powazny problem. Posiadam w sieci serwer pracujacy pod kontrola Debiana z uruchomiona usluga Samba.Serwer dziala jak należy , cuda dzieja sie z plikami. Program sciagniety chociażby z internetu na komputer lokalny działa bez zarzutu. Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp Jakieś pomysły ? Porównaj plik oryginalny ze ściągniętym z serwera, może będzie coś widoczne. Co mówi file 'wgrany_plik'? Cokolwiek w logach na serwerze? Pozdrawiam, -- Jakub
Re: Samba uszkadza pliki ?
Witaj Seweryn, W Twoim liście datowanym 18 stycznia 2007 (15:51:14) można przeczytać: Po przekopiowaniu go na serwer Samby ,kiedy inny uzytkownik pobierze go do siebie na dysk lokalny ,plik który przedtem był poprawny ,jest teraz uszkodzony. Problem dotyczy wszystkich plików : iso, exe , tar itp Jakieś pomysły ? A co z plikiem textowym... np takie kilka tysiecy literek ? Moze to efekt bledow przy wiekszych predkosciach przesylania w sieci. Punkt wyjscia to zbadanie czy dzieje sie to w sposob losowy czy caly czas w jeden charakterystyczny. -- Pozdrowienia, mwarzec Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba lub mv
no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku / katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy restarcie samby hmm Robi to przy odłączaniu się klienta od zasobu. no rzeczywiscie nie zauwazylem, musze tylko pokombinowac jak zmienic ten postexec zeby robil taka czynnosc w kilku katalogach katalog1/data katalog2/data katalog3/data katalog4/data lece kombinowac dzieki pozdrawiam Marcin
Re: samba lub mv
Robi to przy odłączaniu się klienta od zasobu. no rzeczywiscie nie zauwazylem, musze tylko pokombinowac jak zmienic ten postexec zeby robil taka czynnosc w kilku katalogach katalog1/data katalog2/data katalog3/data katalog4/data juz udalo mi sie to zastosowac, chociaz wydaje mi sie ze lepiej by bylo gdyby mozna bylo dawac do nazwy kazdego pliku wlasnie owa date: 2007-01-13-nazwa_pliku i pytanie od razu takie czy takowy skrypt nie pogubi sie na nazwach ze spacjami ?: nazwa pliku pozdrawiam Marcin
Re: samba lub mv
hejka ponownie uproscilem sprawe (nie zmieniam nazw plikom) zrobilem skrypcik odpalany o 6 rano codziennie #!/bin/sh mkdir /home/samba/ftp/download/dokumenty/`date +%F`; \ mv /home/samba/ftp/upload/dokumenty/* /home/samba/ftp/download/dokumenty/`date +%F` /dev/null / # powyzej w sekcji sciagania tworzony jest katalog z aktualna data a nastepnie z upload przenoszone sa pliki do download do katalogu z aktualna data, ponizej natomiast sprawdzam czy sa puste katalogi w download, poniewaz jesli danego dnia nikt nic nie wrzuci do download to bylby pusty katalog rmdir /home/samba/ftp/download/dokumenty/* /dev/null to dosc prymitywny skrypt :P ale dziala i jest prosty pozdrawiam Marcin -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba lub mv
On Sat, Jan 13, 2007 at 06:39:12PM +0100, Marcin Bieniaszewski wrote: #!/bin/sh mkdir /home/samba/ftp/download/dokumenty/`date +%F`; \ mv /home/samba/ftp/upload/dokumenty/* /home/samba/ftp/download/dokumenty/`date +%F` /dev/null / # powyzej w sekcji sciagania tworzony jest katalog z aktualna data a nastepnie z upload przenoszone sa pliki do download do katalogu z aktualna data, ponizej natomiast sprawdzam czy sa puste katalogi w download, poniewaz jesli danego dnia nikt nic nie wrzuci do download to bylby pusty katalog rmdir /home/samba/ftp/download/dokumenty/* /dev/null to dosc prymitywny skrypt :P ale dziala i jest prosty Dwie sprawy: - średniki i backslashe są niepotrzebne - konstrukcja /cośtam nie jest rozumiana przez wszystkie shelle POSIX, więc jeśli kiedyś zmienisz /bin/sh na coś innego niż bash, to będzie problem. Lepiej używać: /costam 21 albo zmienić pierwszą linię na /bin/bash pozdrawiam Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba lub mv
= Dnia: piątek, 12 stycznia 2007 18:02, Marcin Bieniaszewski pisze: hejka mam ustawiona sambe na serwerku z katalogami do wrzucania plikow i osobne katalogi do sciagania... chodzi o to czy mozliwe jest w jakis sposob dodawanie do wgrywanych plikow/katalogow do ich nazwy aktualnej daty ?? czy raczej bedzie potrzebny jakis skrypt z wykorzystanie mv do zmiany nazwy katalogu/pliku z dolozeniem daty ?? robil ktos z Was cos takiego ? Ja. :) Robiłem za pomocą mv w skrypcie odpalanym w cronie co jakiś czas (jeśli wystarczy datowanie dzienne -- jak w twoim przykładzie niżej -- to wystarczy raz dzienne, jeśli chcesz mieć lepszą dokładność to odpowiednio częściej). No a skrypt szuka plików, których nazwy nie pasują do [0-9][0-9][0-9][0-9]-[0-9][0-9]-[0-9][0-9]-* i zmienia im odpowiednio nazwy. I tyle. Oczywiście niedoskonałe to, bo można wrzucić plik od razu o nazwie pasującej do wzorca z datownikiem... Ale chyba na twoje potrzeby wystarczy... chodzi o to ze pozniej robi sie balagan, nie wiadomo kiedy co zostalo wgrane jak juz jest przeniesione do sciagania, poniewaz w momencie odpalania czegos - pliku word-a itd bezposrednio w katalogu na serwerze wtedy automatycznie zmieniana jest data na aktualna :) podpowiedzcie zasada: wrzucony plik: plik.zip przeniesiony do sciagania: 2007-01-12-plik.zip to by zalatwialo sprawe tylko jak najproscie cos takiego uzyskac ?? pozdrowionka w nowym roku Marcin pzdr, jmb -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba lub mv
On Friday 12 January 2007 18:02, Marcin Bieniaszewski wrote: hejka mam ustawiona sambe na serwerku z katalogami do wrzucania plikow i osobne katalogi do sciagania... chodzi o to czy mozliwe jest w jakis sposob dodawanie do wgrywanych plikow/katalogow do ich nazwy aktualnej daty ?? Może w taki sposób: .. [public] comment = just public share postexec = mkdir /%P/`date +%F`; \ mv /%P/* /%P/`date +%F`/ path = /home/samba/shares/%U browseable = yes public = yes writeable = yes czy raczej bedzie potrzebny jakis skrypt z wykorzystanie mv do zmiany nazwy katalogu/pliku z dolozeniem daty ?? robil ktos z Was cos takiego ? chodzi o to ze pozniej robi sie balagan, nie wiadomo kiedy co zostalo wgrane jak juz jest przeniesione do sciagania, poniewaz w momencie odpalania czegos - pliku word-a itd bezposrednio w katalogu na serwerze wtedy automatycznie zmieniana jest data na aktualna :) podpowiedzcie zasada: wrzucony plik: plik.zip przeniesiony do sciagania: 2007-01-12-plik.zip to by zalatwialo sprawe tylko jak najproscie cos takiego uzyskac ?? pozdrowionka w nowym roku Marcin Pozdrawiam -- Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314 jabber ID: [EMAIL PROTECTED] -- Duze przesy�ki to betka. Nawet 50MB na raz! http://link.interia.pl/f19e7
Re: samba lub mv
[public] comment = just public share postexec = mkdir /%P/`date +%F`; \ mv /%P/* /%P/`date +%F`/ path = /home/samba/shares/%U browseable = yes public = yes writeable = yes no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku / katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy restarcie samby hmm no ale dosc ciekawe ... sproboje jeszcze pomieszac :) i popsuc conieco :) pozdrawiam Marcin -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba lub mv
On Friday 12 January 2007 23:50, Marcin Bieniaszewski wrote: [public] comment = just public share postexec = mkdir /%P/`date +%F`; \ mv /%P/* /%P/`date +%F`/ path = /home/samba/shares/%U browseable = yes public = yes writeable = yes no to nawet calkiem spoko chociaz nie zmienia nazwy kazdego pliku / katalogu tylko odgornie zmienia nazwe w sensie tworzy katalog date i tam przenosi wszystkie katalogi / pliki ... i robi to tylko przy restarcie samby hmm Robi to przy odłączaniu się klienta od zasobu. -- Grzegorz Szymański | mailto:[EMAIL PROTECTED] | pgp:0x14A27314 jabber ID: [EMAIL PROTECTED] -- Bryka za cwajhundert ojro! Zobacz http://link.interia.pl/f19df
Re: SAMBA i mysql?
On Fri, Nov 17, 2006 at 09:21:36PM +, Paweł Krzywicki wrote: witam serdecznie ! u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co [...] ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko Mnie wygląda na to, że Krzysztof chce własnie uniknąć konieczności korzystania z smbpasswd. Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: SAMBA i mysql?
Dnia sobota, 18 listopada 2006 11:09, Marcin Owsiany napisał: no qwitam nie doczytałem pozdrawiam witam serdecznie ! u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co [...] ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko Mnie wygląda na to, że Krzysztof chce własnie uniknąć konieczności korzystania z smbpasswd. Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- Etch Debian User: PawelatWartandotorg kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030 GnuPG | pub 1024D/2AAB159B Home Page: http://www.wartan.org
Re: SAMBA i mysql?
witam serdecznie ! u jeny a przeczytał kolega co pisze man może albo cokolwiek o sambie . Co chcesz miec w smb.conf to tylko twoja sprawa szczerze powiedziawszy zależy co chcesz udostepniać np przykladowy katalog to : [opis katalogu] comment = oko na maroko path = /sciezka/do /udostepnionego/katalogu create mask =ustaw sobie jaką maske chcesz iec dla udosteonianych pierdolek np 0777 :) printable=Yes/No i po restarcie samby masz udostępniony jakis tam zasób ale żeby z niego kożystac musisz utworzyć jakiegos użytkownika samby np oko_na_maroko i podac hasło do tego konta smbpasswd -a oko_na_maroko i tak sobie to najprosciej konfigurujesz ale zalecałbym jednak google i man samba tam to chyba najbardziej jest opisane po ludzku pozdrawiam Hej! Czy ktoś może robił autoryzację w sambie z użyciem mysql`a? Próbuje poprzez pam, w pliku /etc/pam.d/samba mam: samba auth requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba account requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba password requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba session requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 tylko nie wiem co mam miec w smb.conf. [global] workgroup = WORKGROUP-NAME server string = samba file services at WORKGROUP-NAME security = USER #must be set to 'no' to use PAM encrypt passwords = No update encrypted = No allow trusted domains = Yes min password length = 6 null passwords = No revalidate = No jakoś nie mogę wygooglować kompletnych informacji... może ktoś poda jakiś link? Pozdrawiam Krzysztof -- Etch Debian User: PawelatWartandotorg kadu:3735326 Registered Linux User : 406139 |PLUG :1966491030 GnuPG | pub 1024D/2AAB159B Home Page: http://www.wartan.org
Re: SAMBA i mysql?
Jak doniosły WSI, dnia Fri, 17 Nov 2006 19:45:17 +0100 Krzysztof Lew [EMAIL PROTECTED] napisał(a): Hej! Czy ktoś może robił autoryzację w sambie z użyciem mysql`a? Próbuje poprzez pam, w pliku /etc/pam.d/samba mam: samba auth requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba account requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba password requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 samba session requiredpam_mysql.so user=samba passwd=pass db=samba_auth table=users usercolumn=login crypt=1 tylko nie wiem co mam miec w smb.conf. [global] workgroup = WORKGROUP-NAME server string = samba file services at WORKGROUP-NAME security = USER #must be set to 'no' to use PAM encrypt passwords = No update encrypted = No allow trusted domains = Yes min password length = 6 null passwords = No revalidate = No jakoś nie mogę wygooglować kompletnych informacji... może ktoś poda jakiś link? Pozdrawiam Krzysztof u mnie działa na ldap'ie ale i tak chodzi o konfigurację prawidłową pam'a spróbuj http://ckdake.com/projects/documentation/sambamysql/ powodzenia pozdr. sm0q
RE: Samba 3 - jak zrobic udział pub - dlawszystkich
Witam W kwestii pub można jeszcze odpalić drugi proces samby z osobną konfiguracją w trybie share [ciach] Przepraszam za taką szybką reakcję :-), ale ostatnio miałem tyle innej roboty że juz czasu nie miałem, na dalsze eksperymenty :-) z samba. Twoje rozwiązanie wydaje się być ciekawe, to co zrobiłem do tej pory to konfiguracja eth0:0 z kolejnym IP po eth0. Pisałeś aby odpalić kolejny proces samby, ja zrobiłem to tak: interfaces = eth0 eth0:0 lo bind interfaces only = yes i teraz samba słucha na tych dwóch interfejsach, to miałeś na myśli? Nie bardzo wiem jeszcze jak podzielić ten plik, nie masz jakiegoś przykładu opisu etc. (jar robić includy etc.) Dzięki wielkie i sorry ze tak późno -- Pozdrawiam
Re: Samba 3 - jak zrobic udział pub - dlawszystkich
W kwestii pub można jeszcze odpalić drugi proces samby z osobną konfiguracją w trybie share. Np pierwszy działa na 192.168.0.1 a drugi na 192.168.0.254 Jeżeli takie rozwiązanie Ci odpowiada to przygotuj sobie 2 konfigi i przy pomocy include załaduj je do głównego. W głównym zostaw tylko podstawową konfiguracje samby a w 2 osobnych zostaw udostępnienia... Nie mam teraz czasu żeby więcej pisać w tym temacie więc w razie problemów pisz :) aa no i nie zapomnij podnieść ethX:1 z drugim adresem. Z poważaniem -- == Sławomir Lamagra Wróbel | GG: #179048 | ICQ: #114861480 | JID: lamagra(at)jabber(dot)org E-mail: [EMAIL PROTECTED] | RLU: #323368 | PGP: 0x0F77A43D == -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Samba 3 - jak zrobic udział pub - dlawszystkich
Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny W systemie nie ma konta guest, wiec do samby też go dodać nie mogę To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje Można dodać do systemu konto 'guest'. Albo zrobić mapowanie 'guest' z Samby - 'nobody' z systemu (opcja username map). Pozdrowienia, Piotr Konieczny
Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich
Jarek Buczyński napisał(a): 1. a masz: username map = /etc/samba/smbusers Tego tez nie miałem, więc dopisałem w sekcji [gobal], natomiast w pliku smbusers dałem takie wpisy: nobody = pub guest gość gosc administrator admin 2. guest bez hasła nie działa? [...] Jeszcze jedno mnie zastanawia, konta samby dodaję przez smbpasswd -a nazwa_uzytkownika Chciałbym sprawdzić kogo już tam mam, plik z hasłami powinien nazywać się smbpasswd i znajdować się w /etc/samba jednak nic takiego tam nie ma. Gdzie debian przechowuje ten plik? /var/lib/samba ? PS w [global] jest tylko taki wpis passdb backend = tdbsam guest Taki tam sobie pomysł: zobacz sobie opcję -n do smbpasswd i null passwords = yes w smb.conf Pozdrawiam -- Jacek Kawa **Dziś jest pierwszy dzień reszty twojego życia.** -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
Witam zaintersuj sie opcjami browseable i public, a ogolnie to polecam jakis tutorial browsable mam ustawione i public również, public to synonim od guest = ok Czytałem kilka artykułów, jednak nigdzie nie znalazłem czegoś podobnego, o ile można w ogóle tak zrobić że jeden udział będzie bez hasła i loginu? -- Pozdrwaiam
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
ustaw security = share w smb.conf Dzięki, wiem że można zmienić security na share, ale ja chce aby tak działało przy security na user (zalecane ustawienie).
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
Dzięki, wiem że można zmienić security na share, ale ja chce aby tak działało przy security na user (zalecane ustawienie). A dodanie konta 'guest' z pustym hasłem nie pomaga?
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
hej A dodanie konta 'guest' z pustym hasłem nie pomaga? Super, już jesteśmy blisko rozwiązania problemu :-) Dodałem konto nobody # smbpasswd -a nobody New SMB password: Retype new SMB password: I teraz wchodzi do udziału pub bez hasła ale trzeba podać użytkownika nobody (bez hasła bo z hasłem nie wchodzi). Jak jeszcze zrobić żeby nie trzeba było nic wpisywać, np. przychodzi ktoś z laptopem przegląda otoczenie sieciowe i wchodzi do udziału pub bez podawani jakichkolwiek danych? -- Pozdrawiam
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
Cześć! A dodanie konta 'guest' z pustym hasłem nie pomaga? Super, już jesteśmy blisko rozwiązania problemu :-) Dodałem konto nobody # smbpasswd -a nobody New SMB password: Retype new SMB password: I teraz wchodzi do udziału pub bez hasła ale trzeba podać użytkownika nobody (bez hasła bo z hasłem nie wchodzi). Jak jeszcze zrobić żeby nie trzeba było nic wpisywać, np. przychodzi ktoś z laptopem przegląda otoczenie sieciowe i wchodzi do udziału pub bez podawani jakichkolwiek danych? No właśnie tego chyba nie przeskoczysz, bo dla security = user mamy: This is the default security setting in Samba 3.0. With user-level security a client must first log-on with a valid username and password (which can be mapped using the username map parame- ter). Chyba pozostaje przełączenie w tryb share: When clients connect to a share level security server they need not log onto the server with a valid username and password before attempting to connect to a shared resource (although modern clients such as Windows 95/98 and Windows NT will send a logon request with a username but no password when talking to a security = share server) i sterowanie dostępem na poziomie zasobów (guest ok = true/false). Pozdrowienia, Piotr Konieczny
RE: Samba 3 - jak zrobic udział pub - dla wszystki ch
No właśnie tego chyba nie przeskoczysz, bo dla security = user mamy: This is the default security setting in Samba 3.0. With ... Chyba pozostaje przełączenie w tryb share: When clients connect to a share level security server they ... Cóż jeżeli tak, to raczej zostanę przy tym co jest czyli tryb user i wpisywaniu użytkownika nobody, ale wielkie dzięki za pomoc PS. Może ktoś ma jeszcze jakieś inne rozwiązanie z trybem user i udziałem pub -- Pozdrawiam
RE: Samba 3 - jak zrobic udział pub - dla wszystkich
Dnia 31-07-2006, pon o godzinie 14:25 +0200, Jarek Buczyński napisał(a): Cóż jeżeli tak, to raczej zostanę przy tym co jest czyli tryb user i wpisywaniu użytkownika nobody, ale wielkie dzięki za pomoc PS. Może ktoś ma jeszcze jakieś inne rozwiązanie z trybem user i udziałem pub Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny Pozdrawiam, -- Jakub Ambrożewicz PKP Informatyka spółka z o.o. Ośrodek Informatyki w Gdańsku tel. (0-58) 721-55-54 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Samba 3 - jak zrobic udział pub - dlawszystkich
Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny W systemie nie ma konta guest, wiec do samby też go dodać nie mogę To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje -- Pozdrawiam
Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich
Jarek Buczyński napisał: Spróbuj dodać konto 'guest' tak jak sugerował Piotr Konieczny W systemie nie ma konta guest, wiec do samby też go dodać nie mogę To właśnie konto nobody raczej pełni rolę tego gues, tak mi się wydaje cat /etc/samba/smbusers nobody = admin guest whatever Pozdrawiam -- Jacek Kawa **'I heard the Empire has a tryannical and repressive government!' 'What form of government is that?' said Ponder Stibbons. 'A tautology'** [**Interesting times**] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Samba 3 - jak zrobic udział pub - dlawszystkich
Hej cat /etc/samba/smbusers nobody = admin guest whatever U mnie nie było tego pliku więc go stworzyłem dodałem tak jak podałeś i dalej tak samo jak wyżej czyli tylko nobody bez hasła działa -- Pozdrawiam
Re: Samba 3 - jak zrobic ud ział pub - dlawszystkich
Jarek Buczyński napisał(a): cat /etc/samba/smbusers nobody = admin guest whatever U mnie nie było tego pliku więc go stworzyłem dodałem tak jak podałeś i dalej tak samo jak wyżej czyli tylko nobody bez hasła działa 1. a masz: username map = /etc/samba/smbusers 2. guest bez hasła nie działa? Pozdrawiam -- Jacek Kawa**Wojna to pokój Wolność to niewola Ignorancja to siła** -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: Samba 3 - jak zrobic udział pub - dlawszystkich
1. a masz: username map = /etc/samba/smbusers Tego tez nie miałem, więc dopisałem w sekcji [gobal], natomiast w pliku smbusers dałem takie wpisy: nobody = pub guest gość gosc administrator admin 2. guest bez hasła nie działa? Wcześniej nie działało teraz podłącza jeżeli użytkownik wpisze którakolwiek z loginów z pliku smbusers (faktycznie tak czy tak loguje się jako nobody) Więc myślę ze tak już może zostać, widocznie bez podawania jakiegokolwiek loginu się nie obejdzie. Dzięki wielkie wszystkim za pomoc Jeszcze jedno mnie zastanawia, konta samby dodaję przez smbpasswd -a nazwa_uzytkownika Chciałbym sprawdzić kogo już tam mam, plik z hasłami powinien nazywać się smbpasswd i znajdować się w /etc/samba jednak nic takiego tam nie ma. Gdzie debian przechowuje ten plik? PS w [global] jest tylko taki wpis passdb backend = tdbsam guest -- Pozdrawiam
Re: Samba 3 - jak zrobic udział pub - dla wszystkich
zaintersuj sie opcjami browseable i public, a ogolnie to polecam jakis tutorial 06-07-29, Jarek Buczyński [EMAIL PROTECTED] napisał(a): Witam Czy można zrobić tak aby jeden z udziałów dostępny był bez logowania i hasła (przy globalnym ustawieniu security = user). Obecnie mam tak: [global] security = user guest account = nobody map to guest = bad user, bad password ... [pub] path = /mnt/samba/pub writable = yes browsable = yes guest ok = yes Taka konfiguracja powinna zezwolić na dostęp do tego udziału bez żadnego logowania (ewentualnie z jakimiś fikcyjnymi danymi). Jednak podczas np. mapowania pod windowsem ciągle wyskakuje okienko logowania i nie można zmapować tego udziału. PS Jeżeli ktoś zaloguje się na swoje konto wtedy pub jest dla niego dostępny, a ja chciałbym żeby ktokolwiek kto nie ma konta w systemie i pod sambą miał dostęp do tego udziału -- Pozdrawiam -- Wojciech Ziniewicz| jid:[EMAIL PROTECTED] http://silenceproject.org | http://zetho.wordpress.com
Re: Samba dwie grupy na jednym intefejsie
Dnia środa, 28 czerwca 2006 14:14, isdes napisał: witam :) Dnia 27-06-2006, wto o godzinie 16:40 +0200, Mariusz Kiełpiński napisał(a): (...) glosno_mysle moze warto byloby przetestowac taka konfiguracje: na tym serverze tworzysz eth0:1 z numerem ip o jeden wyzszym od ip eth0 i robisz 2 rozne pliki smb.conf dla roznych workgroups samby przy czym jeden bedzie dzialal na adresie z eth0:1 a drugi na eth0 ?? no i odpalasz 2 procesy smbd z roznymi configami:) /glosno_mysle ;) Sprawę rozwiązałem kompilując ze Sambe ze źródeł do różnych katalogów docelowych a następnie każdą przypisałem do różnych kart sieciowych. W takim katalogu wszystko włącznie z konfiguracją jest niezależne. Samba z paczki została usunięta. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba dwie grupy na jednym intefejsie
witam :) Dnia 27-06-2006, wto o godzinie 16:40 +0200, Mariusz Kiełpiński napisał(a): (...) glosno_mysle moze warto byloby przetestowac taka konfiguracje: na tym serverze tworzysz eth0:1 z numerem ip o jeden wyzszym od ip eth0 i robisz 2 rozne pliki smb.conf dla roznych workgroups samby przy czym jeden bedzie dzialal na adresie z eth0:1 a drugi na eth0 ?? no i odpalasz 2 procesy smbd z roznymi configami:) /glosno_mysle ;) pozdrawiam isdes -- PS. Fajny portal... http://link.interia.pl/f196a -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba dwie grupy na jednym intefejsie
Mariusz Kiełpiński napisał(a): /etc/samba/smb.conf [global] guest account = nobody workgroup = GRUPA Co źle robie ? A workgroup = GRUPA w sekcji [global] pliku smb.conf czasami nie jest przyczyną? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba dwie grupy na jednym intefejsie
Dnia wtorek, 27 czerwca 2006 22:42, scibior napisał: Mariusz Kiełpiński napisał(a): /etc/samba/smb.conf [global] guest account = nobody workgroup = GRUPA Co źle robie ? A workgroup = GRUPA w sekcji [global] pliku smb.conf czasami nie jest przyczyną? To nie to. Próbowałem bez tej opcji i dalej to samo. Powstaje SERWER i SERWER1 w tej samej grupie. Ciekawy jest też wynik działania testparm # Global parameters [global] dos charset = CP852 unix charset = ISO8859-2 workgroup = GRUPA netbios name = SERWER netbios aliases = Serwer1 server string = Linux Debian 3.1 interfaces = eth0, lo bind interfaces only = Yes security = SHARE log level = 3 log file = /var/log/samba/log.%I max log size = 2000 os level = 65 preferred master = Yes domain master = No wins support = Yes hosts allow = 192.168.0., 127. include = /etc/samba/smb.conf.SERWER [publiczny] path = /home/. zawartość smb.conf.SERWER1jakby była ignorowana -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba i spowolnione klienty XP PROF.
Jak doniosl wywiad/kontrwywiad dnia Thu, 4 May 2006 13:02:23 +0200 Rafał Dąbrowa [EMAIL PROTECTED] napisal(a): Witam ! Na klientach z WIN XP PROF. próba otwarcia pliku np excela do zdalnego zasobu sieciowego serwera samby (samba-3.0.14) trwa b. długo. Otwarcie tego samego pliku na kliencie z WIN 2000 PROF. trwa dosłownie sekundę. Co może być powodem znacznych opóźnień na XP PROF ?? Pozdrawiam, Best regards, Rafał Dąbrowa Witam, czy samba działa jako PDC ? A jeśli tak, to czy masz profile mobilne ? -- Jerzy sm0q Patraszewski patrasze{at}wszib{dot}edu{dot}pl sm0q{at}rootshell{dot}be -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Re: samba
znasz rodzine dziewiacin? z POLSKI? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
Dnia 23-02-2006, czw o godzinie 13:15 +0100, Szymon Nieradka napisał(a): Robert Mońka napisał(a): Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane odpowiednie zasoby z odpowiednimi prawami. Czy tego się nie da zrobić na dostępnych programach linuxowych? http://www.linux-magazine.pl/issue/01/LinuxUser_Linux_w_domenieWin.pdf Nie widziałem wcześniej tego tekstu. Ale poradziłem sobie bez niego. Tutaj też nie opisują jak automatycznie montować zasoby. -- Robert Mońka -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
Dnia 23-02-2006, czw o godzinie 13:27 +0100, Miroslaw Kwasniak napisał(a): On Thu, Feb 23, 2006 at 12:35:36PM +0100, Robert Mońka wrote: W windowsie, wiadomo, jest plik ze skryptem określony w pliku konfiguracyjnym samby na serwerze i zasoby pięknie się montują. Dla linux też można napisać skrypt i podpiąć np. do .bash_profile Jak przekazać hasło? Na linuxach niestety zostaje mi tylko mount i dodatkowe podawanie hasła. man smbmount / credentials O tym to ja wiem. Tylko nijak nie potrafię przekazać przez to cudo hasła, które aktualnie wklepał użytkownik przy logowaniu. -- Robert Mońka -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
Dnia 23-02-2006, czw o godzinie 13:11 +0100, Mariusz Kruk napisał(a): Robert Mońka napisał(a): Ustawiłem sobie sambę jako kontroler domeny na serwerze. Mam różne stacje windowsowe które logują się do kontrolera bez problemu. Mam również kilka linuxów i tu jest problem. Po bojach udało mi się ustawić je tak aby logować się do domeny. Domena TEST użytkownik moniek Loguję użytkownika TEST+moniek bardzo ładnie zostaję wlogowany do domeny tylko co dalej. W jaki sposób mogę podmontować zasoby tego użytkownika? Co to znaczy logujesz się do domeny pod linuksem. Masz stacje linuksowe uwierzytelniane winbindem do tej domeny? tak Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane odpowiednie zasoby z odpowiednimi prawami. Czy tego się nie da zrobić na dostępnych programach linuxowych? Jeżeli sytuacja wygląda tak, jak opisałem, radziłbym spróbować pam_mount. Tyle, że chyba w debianie standardowo w paczkach nie ma. poczytam - zobaczę -- Robert Mońka -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
Robert Mońka napisał(a): Ustawiłem sobie sambę jako kontroler domeny na serwerze. Mam różne stacje windowsowe które logują się do kontrolera bez problemu. Mam również kilka linuxów i tu jest problem. Po bojach udało mi się ustawić je tak aby logować się do domeny. Domena TEST użytkownik moniek Loguję użytkownika TEST+moniek bardzo ładnie zostaję wlogowany do domeny tylko co dalej. W jaki sposób mogę podmontować zasoby tego użytkownika? Co to znaczy logujesz się do domeny pod linuksem. Masz stacje linuksowe uwierzytelniane winbindem do tej domeny? Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane odpowiednie zasoby z odpowiednimi prawami. Czy tego się nie da zrobić na dostępnych programach linuxowych? Jeżeli sytuacja wygląda tak, jak opisałem, radziłbym spróbować pam_mount. Tyle, że chyba w debianie standardowo w paczkach nie ma. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
On Thu, Feb 23, 2006 at 12:35:36PM +0100, Robert Mońka wrote: W windowsie, wiadomo, jest plik ze skryptem określony w pliku konfiguracyjnym samby na serwerze i zasoby pięknie się montują. Dla linux też można napisać skrypt i podpiąć np. do .bash_profile Na linuxach niestety zostaje mi tylko mount i dodatkowe podawanie hasła. man smbmount / credentials -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba jako kontroler domeny
Robert Mońka napisał(a): Chcę po prostu w zależności od zalogowanego użytkownika mieć podmonowane odpowiednie zasoby z odpowiednimi prawami. Czy tego się nie da zrobić na dostępnych programach linuxowych? http://www.linux-magazine.pl/issue/01/LinuxUser_Linux_w_domenieWin.pdf -- /// Szymon Nieradka /// Biuro Informatyki i Telekomunikacji /// Stocznia Szczecińska Nowa Sp. z o.o.
Re: Samba, CIFS i file was changed
Na stacji roboczej mam 2.6.15, serwer chodzi na 2.4.28. W obu przypadkach Samba 3.0.21a. Mysle, ze moja odpowiedz cie nie zadowoli, ale... Skoro masz po obu stronach linuxy, to nie mozna sprobowac nfs-a zamiast samby? pzdr, jmb -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba, CIFS i file was changed
On Wed, Jan 25, 2006 at 02:33:43PM +0100, Marcin Juszkiewicz wrote: Na stacji roboczej mam 2.6.15, serwer chodzi na 2.4.28. W obu przypadkach Samba 3.0.21a. Na stacji montuję zasób z serwera jako CIFS. Wszystko działa zacnie - niestety oprócz vima, którego używam do edycji.. Co próbuję zapisać plik vim stwierdza, że plik się zmienił i czy jestem pewien, że chcę zapisać - jest to o tyle dziwne, że tylko ja edytuję ten plik. //serwer/ftp on /home/hrw/mnt/serwer/ftp type cifs (rw,mand,noexec,nosuid,nodev) Miał ktoś może ten problem i wie jak to rozwiązać? Konfig Samby po obu stronach mogę zmienić. Może rozsynchronizowane zegary? Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba, CIFS i file was changed
Dnia środa, 25 stycznia 2006 17:40, Marcin Owsiany napisał: On Wed, Jan 25, 2006 at 02:33:43PM +0100, Marcin Juszkiewicz wrote: Miał ktoś może ten problem i wie jak to rozwiązać? Konfig Samby po obu stronach mogę zmienić. Może rozsynchronizowane zegary? Wielkie dzięki - wygląda na to, że to właśnie było to. Dodałem ntpdate do crona i okaże się czy to wystarczy. -- JID: hrw-jabber.org Sharp Zaurus C-760 (OZ 3.5.x) OpenEmbedded/OpenZaurus/OPIE developer Fear leads to anger, anger leads to hate, hate... leads to suffering. -- Yoda
Re: samba i dziwny problem ;/
Wojciech Ziniewicz napisał(a): Probuje wylistowac katalog na nowo zamontowanym udziale SMB (samba 3.0.14) [EMAIL PROTECTED]:~/mnt/UIN# ls ls: Rzeczy: Błąd wejścia/wyjścia Konf dostępny tutaj: http://silenceproject.org/smb.conf Dosyc dawno temu mialem juz taki problem lecz rozwiazania jasneog i nie ujmujacego funkcjonalnosci samby nie znalazlem. Chce zeby to byl najprostszy udzial w ktorym prawo do zapisu maja wszyscy... oh najmocniej przepraszam za małą ilość informacji - dopiero teraz to do mnie doszło ;) dmesg na kliencie : mb_add_request: request [e4c9fe80, mid=1] timed out! smb_add_request: request [e4c9fe80, mid=3] timed out! smb_add_request: request [df955ea0, mid=4] timed out! smb_add_request: request [df955da0, mid=5] timed out! smb_add_request: request [df955ea0, mid=6] timed out! smb_add_request: request [dd619ee0, mid=0] timed out! log na serwerze : [2006/01/21 00:05:57, 1] smbd/service.c:make_connection_snum(642) 10.0.0.4 (10.0.0.4) signed connect to service Rzeczy initially as user wojtek (uid=1001, gid=1001) (pid 11692) [2006/01/21 00:05:57, 0] libsmb/smb_signing.c:srv_check_incoming_message(779) srv_check_incoming_message: BAD SIG: seq 4 wanted SMB signature of [2006/01/21 00:05:57, 0] libsmb/smb_signing.c:srv_check_incoming_message(783) srv_check_incoming_message: BAD SIG: seq 4 got SMB signature of [2006/01/21 00:05:57, 0] libsmb/smb_signing.c:signing_good(240) signing_good: BAD SIG: seq 4 [2006/01/21 00:05:57, 0] lib/util_sock.c:receive_smb(619) receive_smb: SMB Signature verification failed on incoming packet! [2006/01/21 00:05:57, 1] smbd/service.c:close_cnum(830) 10.0.0.4 (10.0.0.4) closed connection to service Rzeczy -- Pozdrawiam, |Wojciech Ziniewicz [EMAIL PROTECTED] |Wanna gmail? http://silenceproject.org |:E PGP fingerprint : E8AF DDCB 0E67 704A 4592 E94C A463 1663 7929 EF02 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba prawa dostepu help
On Fri, Jan 06, 2006 at 08:39:10AM +0100, Artur Jankowski wrote: bit sgid (literka s zamiast x w bicie wykonywalności grupy, liczbowo to 2770) - oznacza to, że wszystkie tworzone w nich pliki i podkatalogi będą własnością użytkownika który je stworzył i grupy group zamiast macierzystej grupy użytkownika (oczywiście użytkownik musi należeć do grupy group). Co ciekawe, nie musi: [EMAIL PROTECTED]:~$ cd /tmp [EMAIL PROTECTED]:/tmp$ sudo chmod g+s . [EMAIL PROTECTED]:/tmp$ id | grep root [EMAIL PROTECTED]:/tmp$ touch t [EMAIL PROTECTED]:/tmp$ ls -l t -rw-r--r-- 1 porridge root 0 2006-01-06 10:32 t Marcin -- Marcin Owsiany [EMAIL PROTECTED] http://marcin.owsiany.pl/ GnuPG: 1024D/60F41216 FE67 DA2D 0ACA FC5E 3F75 D6F6 3A0D 8AA0 60F4 1216 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba prawa dostepu help
Witam chmod -R 0777 /download zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich plików ktore były juz w folderze /download ale jezeli przeniose cos z do niego to znowu nie moge tego usuwac z poziomu windowsa. Macie jakis pomysł jak to zrobic inaczej aby prawa dostepu ustawiały sie automatycznie po tym jak plik zostanie tam wrzucony?? Jestem jak narazie troche zielony wiec prosze o dokladne wytłumaczeni :) pozdrawiam i z gory dziekuje BRzy - Original Message - From: Artur Jankowski [EMAIL PROTECTED] To: debian-user-polish debian-user-polish@lists.debian.org Sent: Thursday, January 05, 2006 9:42 AM Subject: Re: Samba prawa dostepu help Brzy [EMAIL PROTECTED] wrote: Witam Uzywam serwera działającego na debianie jako serwera plików i przypadkowo skasowałem sobie plik smb.cong probowalem go znowu napisac ale cos mi nie wychodzi z prawami dostepu do plików. Tzn. komputery pod windowsem widza pliki, mozne je bezpośrednio otwierać a w do głownego folderu download nawet dodawać usuwać(tylko jak sa przeniesione z windowsa) itd. Jedyny problem jest z wszystkimi podfolderami ktore da sie otwierac wraz z plikami ktore w nich sa ale o edycji nie ma juz mowy. moglby mi ktos poprawic plik smb.conf?? :) chown -R nobody /download albo: chmod -R 0777 /donload -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba prawa dostepu help
Brzy napisał(a): Witam chmod -R 0777 /download zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich plików ktore były juz w folderze /download ale jezeli przeniose cos z do niego to znowu nie moge tego usuwac z poziomu windowsa. Macie jakis pomysł jak to zrobic inaczej aby prawa dostepu ustawiały sie automatycznie po tym jak plik zostanie tam wrzucony?? Jestem jak narazie troche zielony wiec prosze o dokladne wytłumaczeni :) pozdrawiam i z gory dziekuje BRzy - Original Message - From: Artur Jankowski [EMAIL PROTECTED] To: debian-user-polish debian-user-polish@lists.debian.org Sent: Thursday, January 05, 2006 9:42 AM Subject: Re: Samba prawa dostepu help ustaw odpowiednie create_mask w konfie. ogólnie wszystkie maski odpowiadają za prawa do katalogów, plików i prawa nadawane plikom podczas tworzenia ktore samba prezentuje na świat. dla ulatwienia zainstaluj sobie webmina (apt-get install webmin-samba) dosyc latwo konfigurować nim sambe , nawet z tego powodu ze sie mniej nastukasz na klawiaturze. -- Pozdrawiam, |Wojciech Ziniewicz [EMAIL PROTECTED] |Wanna gmail? http://silenceproject.org |:E PGP fingerprint : E8AF DDCB 0E67 704A 4592 E94C A463 1663 7929 EF02 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba prawa dostepu help
Brzy [EMAIL PROTECTED] wrote: Witam chmod -R 0777 /download zadziłał połowicznie tzn. mam teraz całkowity dostep do wszystkich plików ktore były juz w folderze /download ale jezeli przeniose cos z do niego to znowu nie moge tego usuwac z poziomu windowsa. Macie jakis pomysł jak to Ja najczęściej posługuję się grupami użytkowników smb.conf wygląda mniej więcej tak: [share] path = /share admin users = admin read only = No create mask = 0760 force create mode = 0660 directory mask = 0770 force directory mode = 0770 oplocks = No natomiast katalog /share to: $ ls -l drwxrws---3 admingroup 96 lis 19 2002 share Zwróć uwagę, że ten katalog i (wszystkie jego podkatalogi) mają ustawiony bit sgid (literka s zamiast x w bicie wykonywalności grupy, liczbowo to 2770) - oznacza to, że wszystkie tworzone w nich pliki i podkatalogi będą własnością użytkownika który je stworzył i grupy group zamiast macierzystej grupy użytkownika (oczywiście użytkownik musi należeć do grupy group). Opcja force create mode definiuje minimalne prawa (czyli bity ustawiane niejako na siłę) dla nowotworzonych przez sambę plików (i analogicznie - force directory mode dla katalogów), natomiast create mask (i directory mask dla katalogów) pozwala ograniczyć te prawa(zerując odpowiednie bity). W ten sposób userzy należący do grupy group będą mieli pełen dostęp do zapisu i odczytu, natomiast pozostali zobaczą jedynie komunikat o braku dostępu. Oczywiście to tylko jedena z możliwości (jak to zazwyczaj w linuksie bywa;). Ustawiając jedynie bity odczytu (i wykonywalności dl akatalogów) dla pozostałych użytkowników możesz dać wszystkim żytkownikom prawo odczytu, natomiast członkom grupy group prawo zapisu (albo odwrotnie w razie potrzeby) a dostęp regulować przy pomocy opcji valid users. Opcja admin users nadaje określonym użytkownikom prawa roota dla danego zasobu samby, natomiast oplock=no standardowo ustawia się m. in. dla katalogów zawierających pliki dbf (z powodu błędów w ich otwieraniu i możliwości uszkodzenia przez programy dosowe nie znające mechanizmu blokad oportunistycznych). Musisz jeszcze pamiętać o mapowaniu atrybutów dosa. Odpowiadają za nie 3 opcje konfiguracyjne: map archive (domyślnie on), map system i map hidden (obie domyślnie off). Mapują one odpowiednie atrybuty na bity wykonywalności odpowiednio dla właściciela, grupy i wszystkich. O ile ustawianie bitu wykonywalności dla pliku raczej nie pociąga za sobą negatywnych skutków, to ustawianie ich (a prędzej zerowanie;) w przypadku katalogów skutkuje już udzielaniem bądź odgraniczaniem dostępu. Omówiony wyżej przykład zakłada pozostowienie domyślnych wartości opcji map (czyli samba nie obsługuje atrybutu systemowy i ukryty, n atomiast wszystkie pliki mają zawsze ustawiony atrybut archiwalny) - gdyż w moim przypadku (produkcyjne serwery udostępniające m. in. programy clipperowe) najważniejsza jest prosta i efektywna kontrola dostępu). Polecam znakomitą książkę wydaną przez O'Reilly (a w Polsce bodajże przez ReadMe) - Using Samba http://us4.samba.org/samba/docs/using_samba/toc.html. W sieci można znaleźć (całkowicie legalne i darmowe) wersje elektroniczne zarówno oryginału, jak i wydania polskiego. Ufff.. ale sie rozpisałem...;) mam nadzieję, że choć trochę rozjaśniłem;) -- Pozdrawiam Janes -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba ssl help
Tadeusz Prokocki napisał(a): Witam,. Probuje zrobic samba z ssl i jakos mi nie idzie robie wg manuala i nic. a wogole nie widzie w configure --with-ssl wiec jak zrobic sambe z ssl ??? No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak --with-ssl w sambie 2.2 no wlasnie wiec czy jest mozliwa samba 3 z ssl przeciez nie bede sie cofal do samby 2 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba ssl help
dostalem za zadanie by uruchomic sambe z ssl przepraszam za zawracanie glowy okazuje sie ze od samby 3.0 przestano supportowac --with-ssl dlatego ze jedynem klientem ktory wspolpracowal byl tylko smbclient ;) pozdrawiam -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba ssl help
Tadeusz Prokocki napisał(a): Witam,. Probuje zrobic samba z ssl i jakos mi nie idzie robie wg manuala i nic. a wogole nie widzie w configure --with-ssl wiec jak zrobic sambe z ssl ??? No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak --with-ssl w sambie 2.2 no wlasnie wiec czy jest mozliwa samba 3 z ssl przeciez nie bede sie cofal do samby 2 A po co Ci samba z ssl? Klienci Windows chyba nie potrafią pracować po ssl, nieprawdaż? A do klientów uniksowych raczej chyba lepiej użyć czegoś innego niż smb. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba ssl help
Tadeusz Prokocki napisał(a): Witam,. Probuje zrobic samba z ssl i jakos mi nie idzie robie wg manuala i nic. a wogole nie widzie w configure --with-ssl wiec jak zrobic sambe z ssl ??? No bo, z tego co widzę, samba 3 nie posiada w ogóle czegoś takiego, jak --with-ssl w sambie 2.2 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba i montowanie cdrom
Rafa Dbrowa [EMAIL PROTECTED] writes: Chc udostpni cdrom serwera samby, uytkownikom w sieci LAN ... preexec = /bin/mount -t iso9660 /dev/cdrom /cdrom postexec = /bin/umount /cdrom preexec = /bin/mount postexec = /bin/umount /etc/fstab: /dev/cdrom /cdrom iso9660 ro,user,noauto 0 0 -- to my, trociny
Re: samba i montowanie cdrom
Mikolaj Golub [EMAIL PROTECTED] writes: Rafa Dbrowa [EMAIL PROTECTED] writes: Chc udostpni cdrom serwera samby, uytkownikom w sieci LAN ... preexec = /bin/mount -t iso9660 /dev/cdrom /cdrom postexec = /bin/umount /cdrom preexec = /bin/mount postexec = /bin/umount sorry preexec = /bin/mount /cdrom postexec = /bin/umount /cdrom -- to my, trociny
Re: samba
== == == == == == == == == == == == == == == == == == == == == == Dnia 20-05-2005 o godzinie 12:49:25 napisano, co nastpuje: TP [wspolna] TPcomment = Zasoby Wspolne TPpath = /samba2/wspolna TPpublic = yes TPwriteble = yes TPprintable = no TP proste prawda TP i widac ale nie moge nic tam zgrac TP total commander wypisuje TP prosze usunac zabezpieczenie przed zapisem TP a jest chmod 777 TP i dzis mam zacmienie co robic? sprobuj dopisac: directory mask = 0777 // lub ew. pasujace Ci uprawnienia ew. popatrz na opcje: force user i force group, przydac sie tez moze: create mask = -- Pozdrawiam, Radosaw Maliborski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba+PDC+OpenLDAP
Grzegorz Kolorz napisa(a): Podczas proby przylaczenia domeny X wystapil nastepujacy blad: Nie mozna odnalezc nazwy uzytkownika. a przylaczasz si kontem administratora? tzn root'a ? trzeba by w win2k zalogowany jako administrator i doczaj si do domeny trzeba poda haso roota, jakie jest na sambie. ja tez mialem swego czasu problem z tym, znaczy z doczeniem komputera z win2k do domeny na sambie Debian poprostu strasznie dugo przetrawia informacje odnonie dodanych uytkownikw i komputerw, ponad 3h przeszukiwaem informacje odnonie konfiguracji i sposobw dodwania komputerw, co zrobiem le, gdzie ley bad, a nagle debian stwierdzi ze moe doda mi komputer do domeny :( ehhh -- Startuj z INTERIA.PL! http://link.interia.pl/f186c -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba+PDC+OpenLDAP
Grzegorz Kolorz napisa(a): Jestem lokalnym administratorem, wydaje mi sie ze robie wszytko jak trzeba. Tym bardziej ze konto komutera zostaje utworzone,mysle ze blad jest w innym miejscu. Userow masz w ldap-ie? nie, nie uzywam ldap. -- Startuj z INTERIA.PL! http://link.interia.pl/f186c -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba PANIC w Woodym
== == == == == == == == == == == == == == == == == == == == == == Dnia 10-04-2005 o godzinie 22:45:49 napisano, co nastpuje: RS Witam, RS Jakie niecae 2 tygodnie temu dla Woodego pojawi si update RS w security dla samby. Po jego cigniciu proces smbd pada RS w momencie SIGHUP (np. logrotate). W normalnych warunkach RS samba dziaa prawidowo. RS Poniej wycig z loga smbd.log: RS [2005/04/10 06:27:08, 0] smbd/server.c:sig_hup(384) RS Got SIGHUP RS [2005/04/10 06:27:08, 1] smbd/server.c:open_sockets(220) RS Reloading services after SIGHUP RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(38) RS === RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(39) RS INTERNAL ERROR: Signal 11 in pid 7480 (2.2.3a-14.2 for Debian) RS Please read the file BUGS.txt in the distribution RS [2005/04/10 06:27:08, 0] lib/fault.c:fault_report(41) RS === RS [2005/04/10 06:27:08, 0] lib/util.c:smb_panic(1105) RS PANIC: internal error RS Co mona na to poradzi ? Wczeniej tego nie byo. RS System Woody, jdro (2.4.18) z atk grsecurity (1.9.4). RS Dziki za wskazwki. Ja mialem to samo na 2.4.28 i grsec 2.x. W kazdym razie zaciagnalem pakiety z: deb http://us2.samba.org/samba/ftp/Binary_Packages/Debian dists/stable/main/binary-i386/ deb-src http://us2.samba.org/samba/ftp/Binary_Packages/Debian dists/stable/main/source/ i dziala. Pogooglalem troche i nic w tej kwestii nie znalazlem, wiec pomyslalem, ze cos u mnie nieteges. Ale skoro to nie jest przypadek odosobniony, to chyba wypadaloby bug'a zglosic... -- Pozdrawiam, Radosaw Maliborski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba, symfonia, baza i prawa dostępu
Dnia Thu, Feb 24, 2005 at 04:32:50PM +0100, whateva napisal(a): create mask = 0770 directory mask = 0770 Jeli nie dodae wszystkich userw do jednej grupy (+ wpis write list = @jakas_grupa w sekcji w smb.conf ), to musisz niestety da 0777 a waciwie to 0666 -- Kowalski Pawel argail(na)histeria.pl | JID:argail(at)histeria.pl .. a oczy jego zrobiy sie due i patrzyy z niedowierzaniem na innowiercw ... -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba, symfonia, baza i prawa dostępu
Pawel Kowalski napisa(a): Dnia Thu, Feb 24, 2005 at 04:32:50PM +0100, whateva napisal(a): create mask = 0770 directory mask = 0770 Jeli nie dodae wszystkich userw do jednej grupy (+ wpis write list = @jakas_grupa w sekcji w smb.conf ), to musisz niestety da 0777 a waciwie to 0666 dodaem wszystkich do grupy users tam w sekcji samby tez wpisywaem valid users = i wyminiaem tych kilku co maj mie dostp ale jak mog zapobiec aby te pliki jeli si utworz miay prawa takie eby inni tez mogli uywa tej bazy? dziki za pomoc -- -=-=-=-=-=-=-=-=-=-=-=-=-=-=- share respect -=-=-=-=-=-=-=-=-=-=-=-=-=-=- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: samba, symfonia, baza i prawa dostępu
whateva napisa(a): co mog zrobi?? albo jak zrobi aby te pliki zawsze naleay do root'a i zeby kazdy mogl z nich kozystac ?? dziki wielkie aha konfiguracja samby wyglda tak [baza] comment = baza danych path = /samba/temp gps create mask = 0770 directory mask = 0770 guest ok = No delete readonly = Yes dziki wielkie za pomoc Dodaj do konfigu force group = users. Poza tym poczytaj o pozostaych opcjach z uyciem force. Pozdrawiam: Tomasz Bieliski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Samba time out.
Dnia 16-12-2004, czw o godzinie 10:16 +0100, Jakub Ambrożewicz napisał(a): Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz napisał(a): z kolei za innym razem : [EMAIL PROTECTED]:/home/serwer/d# a -su: a: Input/output error Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym już rekompilował kernel to musze właśnie wywalić z niego CIFS extensions całkowicie bo to właśnie CIFS odpowiada za sambową synchronizację uidów i gidów ze stacjami roboczymi. Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy redhata :P No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na sugestie. Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który prawdopodobnie jest sprawcą kłopotów? Może pomoże ustawienie na obu maszynach unix extensions = no Okazuje się, że ja też nie rozwiązałem tego samego problemu pomimo use sendfile = no large readwrite = no max xmit = 16644 unix extensions = no oraz wyłączenia CIFS problem występuje nadal w jądrach 2.6.9. -- Robert Mońka
Re: Samba time out.
On Fri, 17 Dec 2004 20:31:26 +0100, Robert Mońka [EMAIL PROTECTED] wrote: Dnia 16-12-2004, czw o godzinie 10:16 +0100, Jakub Ambrożewicz napisał(a): Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz napisał(a): z kolei za innym razem : [EMAIL PROTECTED]:/home/serwer/d# a -su: a: Input/output error Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym już rekompilował kernel to musze właśnie wywalić z niego CIFS extensions całkowicie bo to właśnie CIFS odpowiada za sambową synchronizację uidów i gidów ze stacjami roboczymi. Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy redhata :P No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na sugestie. Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który prawdopodobnie jest sprawcą kłopotów? Może pomoże ustawienie na obu maszynach unix extensions = no Okazuje się, że ja też nie rozwiązałem tego samego problemu pomimo use sendfile = no large readwrite = no max xmit = 16644 unix extensions = no oraz wyłączenia CIFS problem występuje nadal w jądrach 2.6.9. no to dobrze że nie jestem sam. może zgłosimy jakiegoś buga :) ? -- Pozdrawiam, Wojciech Ziniewicz wojciech.ziniewicz (at) gmail (dot) com gg: 6583979
Re: Samba time out.
Dnia 15-12-2004, śro o godzinie 19:40 +0100, Wojciech Ziniewicz napisał(a): z kolei za innym razem : [EMAIL PROTECTED]:/home/serwer/d# a -su: a: Input/output error Poszukałem w necie ogólnie na ten temat się w ostatnich dniach dużo pojawiło. Problem tkwi w smbmouncie. Otóż zamontowanie szeru z danym gidem i uidem sprawia że serwer czasem głupieje ,a czasem jest transfer albo wali i/o errorami. Dokładnie tak jest u mnie. Jeślibym już rekompilował kernel to musze właśnie wywalić z niego CIFS extensions całkowicie bo to właśnie CIFS odpowiada za sambową synchronizację uidów i gidów ze stacjami roboczymi. Problem jest ogólnie dosyć znany ale nie ma na niego ogólnego lekarstwa. Oczywiście w sprawie serwerów jak zwykle pomogły listy redhata :P No cóż. Pozmieniam i poszukam aż zacznie działać. Nadal czekam na sugestie. Z tego co zrozumiałem z jakiegoś powodu nie chcesz wywalić CIFS, który prawdopodobnie jest sprawcą kłopotów? Może pomoże ustawienie na obu maszynach unix extensions = no Pozdrawiam, JA