Samba,Active Directory Windows и ACL рабочий конфиг
Вот решил выложить свой рабочий конфиг Samba, чтоб был под рукой, и в случаи надобности лишь его подправить, как настраивать полностью описано Samba и авторизация через Active Directory и SAMBA: аудит операций с файлами и контроль обращений.
Наших пользователей берем с Active Directory и для них настроен аудит.
[global]
admin users=administrator
interfaces = eth0
log level = 0 vfs:2
max log size = 100
syslog = 0
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
null passwords = true
encrypt passwords = yes
idmap uid = 10000-40000
idmap gid = 10000-40000
далее ...
auth methods = winbind
name resolve order = hosts bcast lmhosts
case sensitive = no
dns proxy = no
server string = samba
password server = *
realm = ДОМЕН
client use spnego = yes
client signing = yes
local master = no
domain master = no
preferred master = no
workgroup = Workgroup (можно названия домена)
debug level = 2
security = ads
unix charset = UTF-8
dos charset = 866
max log size = 50
os level = 0
#wins server = IP_вашего_wins_сервера
follow symlinks = yes
winbind separator = \
winbind enum groups = yes
winbind enum users = yes
winbind use default domain = yes
#======================= Share Definitions =======================
[For all]
# комментарий к шаре
comment = Shares for all
# путь к шаре на диске
path = /home/for_all
# список тех, кому разрешён доступ на чтение
read list = "@DOMEN\Domain Users"
# список тех, кому разрешён доступ на запись
write list = "@DOMEN\Domain Users"
admin users = "@DOMEN\Domain Admins", DOMEN\ceval
# Доступ к шаре тока на чтение
read only = No
# маска для создаваемых файлов
create mask = 0660
# маска для создаваемых директорий
directory mask = 0770
# наследовать владельца (вышестоящей директории)
inherit owner = yes
# наследовать ACL
inherit acls = yes
# наследовать права
inherit permissions = yes
#позволяет редактору прав из винды корректно обрабатывать наследуемые права
map acl inherit = yes
# блокировки
locking = no
vfs objects = full_audit
full_audit:facility = local5
full_audit:priority = notice
full_audit:prefix = share=%S; id=%U; ip=%I -->
full_audit:success = unlink rmdir mkdir write rename write aio_write pwrite
full_audit:failure = unlink rmdir mkdir write rename write aio_write pwrite
full_audit:priority = INFO
[printers]
......
Комментариев: 2
Тема интересная, хотелось бы узнать больше, есть ли ссылки для чайников по настройке самбы, с нуля так сказать и до контроллера домена ?
(несколько виртуальных машин виндовз в учебной домашней сетке с ubuntu11.10 под роутером)
YurijVysokov@jabber.org
А чем тебе это заметка ни устроила Samba и авторизация через Active Directory