marsmars
Mitglied
Hi an alle,
ich habe da so ein kleines Problem
ich bin am 3.1. auf ner 30-40 Personen LAN und meine win-kiste, SUSE 10.1 PDC mit TS2 ... und mein DHCP (olle kiste mit IPCop missbraucht)
wie man nicht schwer erkennen kann, ich bin ein Organisator
und wenn jemand auf meinem Server mit einem nicht Domain-Client zugreift, dann erscheint anmelden als, mit nobody kommt auch ohne Passwort rein
aber ich wünsche mir, dass der Benuter von einem nicht Domain-Client ohne diese Anfrage rein kommt, bis er auf ein Geschützes verzeichnis stößt oder etwas macht, wofür keine Rechte hat z.B. in einem only-write verzeichnis für nobody etwas reinkopiert, klapt ja auch so unter win, oft zu mindest.
für Domain-users soll natürlich alles bleiben, von anfang als entsprechender user; ich will mich ja als admin user nicht immer einlogen^^
ich finde dazu nichts per googel, irgendetwas habe ich zwar gelesen man sollte das security level = share setzen, damit würde dann aber mein PDC dahin, oder?
Grund für dies ist ziemlich einfach, ich möchte nicht ständig sagen, dass die leute sich als nobody anmelden müssen, ich will auf der LAN ZOCKEN und nicht immer helfen. Auserdem brauch ich den PDC sowie so (zumindest die Hardware) als TS2-Server und für meinen einzigen Domain-Client und dann kann der auch für Patches und Maps als File-Server dienen.
meine "global" aus der smb.conf:
[global]
workgroup = HEMBROCK
server string = Samba-Server
map to guest = Bad User
name resolve order = wins lmhosts host bcast
server signing = auto
printcap name = cups
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon script = \\192.168.178.1\netlogon\logon.cmd
logon path = \\192.168.178.1\%U\profiles
logon drive = t:
logon home = \\192.168.178.1\%U
domain logons = Yes
os level = 249
preferred master = Yes
domain master = Yes
wins support = Yes
ldap ssl = no
valid users = @users, marcel, roland, Jeder, nobody, @ntuser
admin users = root, marcel
printer admin = @lp
guest ok = Yes
cups options = raw
include = /etc/samba/dhcp.conf
Nun ich wünsche dem ganzen Board noch nen guten Rutsch ins neue Jahr und hoffe das ihr mir helfen könnt, vielleicht such einfach bei google nach dem falschen stichwort? z.B. "anonymer zugriff auf Samba" usw.
ich habe da so ein kleines Problem
ich bin am 3.1. auf ner 30-40 Personen LAN und meine win-kiste, SUSE 10.1 PDC mit TS2 ... und mein DHCP (olle kiste mit IPCop missbraucht)
wie man nicht schwer erkennen kann, ich bin ein Organisator
und wenn jemand auf meinem Server mit einem nicht Domain-Client zugreift, dann erscheint anmelden als, mit nobody kommt auch ohne Passwort rein
aber ich wünsche mir, dass der Benuter von einem nicht Domain-Client ohne diese Anfrage rein kommt, bis er auf ein Geschützes verzeichnis stößt oder etwas macht, wofür keine Rechte hat z.B. in einem only-write verzeichnis für nobody etwas reinkopiert, klapt ja auch so unter win, oft zu mindest.
für Domain-users soll natürlich alles bleiben, von anfang als entsprechender user; ich will mich ja als admin user nicht immer einlogen^^
ich finde dazu nichts per googel, irgendetwas habe ich zwar gelesen man sollte das security level = share setzen, damit würde dann aber mein PDC dahin, oder?
Grund für dies ist ziemlich einfach, ich möchte nicht ständig sagen, dass die leute sich als nobody anmelden müssen, ich will auf der LAN ZOCKEN und nicht immer helfen. Auserdem brauch ich den PDC sowie so (zumindest die Hardware) als TS2-Server und für meinen einzigen Domain-Client und dann kann der auch für Patches und Maps als File-Server dienen.
meine "global" aus der smb.conf:
[global]
workgroup = HEMBROCK
server string = Samba-Server
map to guest = Bad User
name resolve order = wins lmhosts host bcast
server signing = auto
printcap name = cups
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon script = \\192.168.178.1\netlogon\logon.cmd
logon path = \\192.168.178.1\%U\profiles
logon drive = t:
logon home = \\192.168.178.1\%U
domain logons = Yes
os level = 249
preferred master = Yes
domain master = Yes
wins support = Yes
ldap ssl = no
valid users = @users, marcel, roland, Jeder, nobody, @ntuser
admin users = root, marcel
printer admin = @lp
guest ok = Yes
cups options = raw
include = /etc/samba/dhcp.conf
Nun ich wünsche dem ganzen Board noch nen guten Rutsch ins neue Jahr und hoffe das ihr mir helfen könnt, vielleicht such einfach bei google nach dem falschen stichwort? z.B. "anonymer zugriff auf Samba" usw.