[tanya-jawab] DOMAIN\user tidak bisa akses ShareFolder Samba

2007-08-29 Terurut Topik dimas . artho
Dear Mas Mas semua,



Mohon petunjuk dong, saya bikin fileserver menggunakan samba, dan winbind
untuk koneksi ke domain control, saat ini samba sudah terkonfigurasi dan
winbind sudah bisa di pergunakan untuk join ke domain control.

Wbinfo -u dan wbinfo -g menampilkan user dan groups dengan baik, demikian
juga dengan net ads info, sudah memberikan info bahwa system dan samba
sudah terhubung ke domain control.



Kemudian saya coba akses samba tersebut, seperti biasa, tampil user auth,
saya masukkan usernya : DOMAIN\user dan password sudah dapat masuk hingga
sambanya, dan menampilkan beberapa folder share nya.



Kendala muncul pada saat saya mau akses salah satu folder, dengan
konfigurasi smb.conf nya





[fileserver]

path = /home/fileserver

valid users = @DOMAIN\Administrator

writeable = yes

read only = no



di /home/ nya





drwxr-xr-x  2 rootroot4.0K Aug 29 07:06 fileserver





sewaktu akses itu fileserver dengan menggunakan user: DOMAIN\Administrator
dan password untuk administrator tersebut, keluar You don't have
permission to use this network resource



kan seharusnya dengan menggunakan perintah getent passwd dan getent group,
user dan group yang ada di DOMAIN control akan terkopi ke /etc/passwd dan
/etc/group

untuk melakukan seting permission di tiap tiap folder yang akan di share.
Jadi permission /home/fileserver ndak lagi root.root melainkan
domain\administrator

tetapi kenapa ya, pada saat saya melakukan perintah getent passwd dan
getent group, user dan group tersebut tidak terkopi ke /etc/passwd dan
/etc/group ??



lalu gimana ya setingan di smb.conf untuk memberikan akses user dan group
di DOMAIN tersebut??



Sepertinya kok ada yg kurang di konfigurasi smb.conf saya ini



[fileserver]

path = /home/fileserver

valid users = @DOMAIN\Administrator

writeable = yes

read only = no





ada yang bisa memberikan pencerahan ?? agar user user domain tersebut bisa
read, write atau read/write di folder /home/fileserver tersebut ??



sebelumnya terima Kasih



Regards



~:artho:~

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] DOMAIN\user tidak bisa akses ShareFolder Samba

2007-08-29 Terurut Topik A. Yahya
On 8/29/07, [EMAIL PROTECTED] [EMAIL PROTECTED] wrote:
 Dear Mas Mas semua,

 Mohon petunjuk dong, saya bikin fileserver menggunakan samba, dan winbind
 untuk koneksi ke domain control, saat ini samba sudah terkonfigurasi dan
 winbind sudah bisa di pergunakan untuk join ke domain control.

 Wbinfo -u dan wbinfo -g menampilkan user dan groups dengan baik, demikian
 juga dengan net ads info, sudah memberikan info bahwa system dan samba
 sudah terhubung ke domain control.

 Kemudian saya coba akses samba tersebut, seperti biasa, tampil user auth,
 saya masukkan usernya : DOMAIN\user dan password sudah dapat masuk hingga
 sambanya, dan menampilkan beberapa folder share nya.

 Kendala muncul pada saat saya mau akses salah satu folder, dengan
 konfigurasi smb.conf nya

 [fileserver]
 path = /home/fileserver
 valid users = @DOMAIN\Administrator
 writeable = yes
 read only = no

 di /home/ nya

 drwxr-xr-x  2 rootroot4.0K Aug 29 07:06 fileserver

 sewaktu akses itu fileserver dengan menggunakan user: DOMAIN\Administrator
 dan password untuk administrator tersebut, keluar You don't have
 permission to use this network resource

Tanda @ pada valid users = @DOMAIN\Administrator dimaksud untuk
group, dalam hal ini berarti group Administrator. Sedangkan bila
yang dimaksud adalah user Administrator, tidak perlu memberi tanda
@, begitu pula dengan nama DOMAIN sudah tidak perlu lagi, baik
dalam definisi group ataupun user, cukup '@nama_group' atau
'nama_user' saja. [eg. valid users=Administrator (untuk user), valid
users = @Administrators, @Domain Admins, @My Group (untuk group)].
Kecuali memang ada beberapa domain, bisa jadi DOMAIN_A\username,
DOMAIN_B\username, DOMAIN_A\group_name, DOMAIN_B\group_name.

 kan seharusnya dengan menggunakan perintah getent passwd dan getent group,
 user dan group yang ada di DOMAIN control akan terkopi ke /etc/passwd dan
 /etc/group

Yup, memang seharusnya user dan group sudah bertambah juga dengan user
dan group dari PDC [DC], tapi bukan berarti terkopi di /etc/passwd dan
/etc/group.
Mungkin ada conf yang masih kurang benar.

 untuk melakukan seting permission di tiap tiap folder yang akan di share.
 Jadi permission /home/fileserver ndak lagi root.root melainkan
 domain\administrator

 tetapi kenapa ya, pada saat saya melakukan perintah getent passwd dan
 getent group, user dan group tersebut tidak terkopi ke /etc/passwd dan
 /etc/group ??

idem

 lalu gimana ya setingan di smb.conf untuk memberikan akses user dan group
 di DOMAIN tersebut??
 Sepertinya kok ada yg kurang di konfigurasi smb.conf saya ini

 [fileserver]
 path = /home/fileserver
 valid users = @DOMAIN\Administrator
 writeable = yes
 read only = no

 ada yang bisa memberikan pencerahan ?? agar user user domain tersebut bisa
 read, write atau read/write di folder /home/fileserver tersebut ??

Sekalipun telah diberikan permision w[riteable] pada share di
smb.conf, tapi kalau di linuxnya masih r[ead[only]], tetap saja
permision w tsb tidak efek. afaik, Coba saja permision di linuxnya yg
dirubah w, sedangkan pada share di smb.conf abaikan writeable atau
read only [jangan didefine], sepertinya malah bisa w.

hth,
Yaya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis