On 8/29/07, [EMAIL PROTECTED] <[EMAIL PROTECTED]> wrote:
> Dear Mas Mas semua,
>
> Mohon petunjuk dong, saya bikin fileserver menggunakan samba, dan winbind
> untuk koneksi ke domain control, saat ini samba sudah terkonfigurasi dan
> winbind sudah bisa di pergunakan untuk join ke domain control.
>
> Wbinfo -u dan wbinfo -g menampilkan user dan groups dengan baik, demikian
> juga dengan net ads info, sudah memberikan info bahwa system dan samba
> sudah terhubung ke domain control.
>
> Kemudian saya coba akses samba tersebut, seperti biasa, tampil user auth,
> saya masukkan usernya : DOMAIN\user dan password sudah dapat masuk hingga
> sambanya, dan menampilkan beberapa folder share nya.
>
> Kendala muncul pada saat saya mau akses salah satu folder, dengan
> konfigurasi smb.conf nya
>
> [fileserver]
> path = /home/fileserver
> valid users = @DOMAIN\Administrator
> writeable = yes
> read only = no
>
> di /home/ nya
>
> drwxr-xr-x  2 root    root    4.0K Aug 29 07:06 fileserver
>
> sewaktu akses itu fileserver dengan menggunakan user: DOMAIN\Administrator
> dan password untuk administrator tersebut, keluar You don't have
> permission to use this network resource
>
Tanda "@" pada valid users = @DOMAIN\Administrator dimaksud untuk
group, dalam hal ini berarti group "Administrator". Sedangkan bila
yang dimaksud adalah user Administrator, tidak perlu memberi tanda
"@", begitu pula dengan nama "DOMAIN" sudah tidak perlu lagi, baik
dalam definisi group ataupun user, cukup '@nama_group' atau
'nama_user' saja. [eg. valid users=Administrator (untuk user), valid
users = @Administrators, "@Domain Admins", "@My Group" (untuk group)].
Kecuali memang ada beberapa domain, bisa jadi DOMAIN_A\username,
DOMAIN_B\username, "DOMAIN_A\group_name", "DOMAIN_B\group_name".
>
> kan seharusnya dengan menggunakan perintah getent passwd dan getent group,
> user dan group yang ada di DOMAIN control akan terkopi ke /etc/passwd dan
> /etc/group
>
Yup, memang seharusnya user dan group sudah bertambah juga dengan user
dan group dari PDC [DC], tapi bukan berarti terkopi di /etc/passwd dan
/etc/group.
Mungkin ada conf yang masih kurang benar.

> untuk melakukan seting permission di tiap tiap folder yang akan di share.
> Jadi permission /home/fileserver ndak lagi root.root melainkan
> domain\administrator
>
> tetapi kenapa ya, pada saat saya melakukan perintah getent passwd dan
> getent group, user dan group tersebut tidak terkopi ke /etc/passwd dan
> /etc/group ??
>
idem
>
> lalu gimana ya setingan di smb.conf untuk memberikan akses user dan group
> di DOMAIN tersebut??
> Sepertinya kok ada yg kurang di konfigurasi smb.conf saya ini
>
> [fileserver]
> path = /home/fileserver
> valid users = @DOMAIN\Administrator
> writeable = yes
> read only = no
>
> ada yang bisa memberikan pencerahan ?? agar user user domain tersebut bisa
> read, write atau read/write di folder /home/fileserver tersebut ??
>
Sekalipun telah diberikan permision w[riteable] pada share di
smb.conf, tapi kalau di linuxnya masih r[ead[only]], tetap saja
permision w tsb tidak efek. afaik, Coba saja permision di linuxnya yg
dirubah w, sedangkan pada share di smb.conf abaikan writeable atau
read only [jangan didefine], sepertinya malah bisa w.

hth,
Yaya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke