N
numx
Jungspund
Hallo,
ich habe eine 2000er ADS Domäne in der ein Samba als Mietglied läuft. Er dient als reiner File-Server. Im ADS habe ich Benutzer, global Gruppen, lokale Gruppen und Organisationseinheiten angelegt. Auf dem Linux (Samba) haben die Windows Benutzer 13 Shares zur Verfügung die sie je nach Zugriffsrechten benutzen können. Folgendes Problem tirtt dabei auf. Der Windows Benutzer Paul ist in 4 globalen Gruppen enhalten. Die 4 globalen Gruppen haben jeweils Zufriff auf eine von den 13 Shares. Das funktioniert auch Problemlos und Paul kann alle Shares nutzen. Wenn ich Paul jetzt aber noch in 6 weitere Gruppen packe dan bekommt er zwar alle 10 Shares angezeigt aber er kann nicht mehr auch nur auf eine Zugreifen. setze ich ihn dann wieder nur in 3 oder 4 global Gruppen dann kann er diese 3 oder 4 Shares wieder nutzen. Kann es sein das Samba oder winbind mit einem Benutzer überfordert ist wenn dieser sich in vielen Gruppen befindet und somit alle Shares für den Benutzer speert? Es ist dabei auch egal in welche globalen Gruppen ich Paul packe sind es zu viele in dennen er sich befindet hat er auf nichts mehr Zugriff. Ich habe auch schon versucht die Zugriffe auf lokale Gruppen zu legen das ergebnis war aber das gleiche.
Hier einmal meine smb.conf
[global]
server string = Samba %v
workgroup = TEST-LOCAL
netbios name = Samba
realm = TEST-LOCAL.DE
security = ADS
encrypt passwords = yes
password server = Server1
hosts allow = 127.0.0.1 192.168.12.0/24
hosts deny = 0.0.0.0/0
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = +
winbind cache time = 10
log level = 10
max log size = 5000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
nt acl support = false
unix charset = ISO8859-1
dos charset = 850
show add printer wizard = no
[share01]
comment = share01
path = /share01
writeable = yes
browseable = yes
create mask = 770
directory mask = 770
vfs objects = recycle
recycle:repository = /share01/RECYCLER
[share02]
..............................
............... geht bis share13
ich habe eine 2000er ADS Domäne in der ein Samba als Mietglied läuft. Er dient als reiner File-Server. Im ADS habe ich Benutzer, global Gruppen, lokale Gruppen und Organisationseinheiten angelegt. Auf dem Linux (Samba) haben die Windows Benutzer 13 Shares zur Verfügung die sie je nach Zugriffsrechten benutzen können. Folgendes Problem tirtt dabei auf. Der Windows Benutzer Paul ist in 4 globalen Gruppen enhalten. Die 4 globalen Gruppen haben jeweils Zufriff auf eine von den 13 Shares. Das funktioniert auch Problemlos und Paul kann alle Shares nutzen. Wenn ich Paul jetzt aber noch in 6 weitere Gruppen packe dan bekommt er zwar alle 10 Shares angezeigt aber er kann nicht mehr auch nur auf eine Zugreifen. setze ich ihn dann wieder nur in 3 oder 4 global Gruppen dann kann er diese 3 oder 4 Shares wieder nutzen. Kann es sein das Samba oder winbind mit einem Benutzer überfordert ist wenn dieser sich in vielen Gruppen befindet und somit alle Shares für den Benutzer speert? Es ist dabei auch egal in welche globalen Gruppen ich Paul packe sind es zu viele in dennen er sich befindet hat er auf nichts mehr Zugriff. Ich habe auch schon versucht die Zugriffe auf lokale Gruppen zu legen das ergebnis war aber das gleiche.
Hier einmal meine smb.conf
[global]
server string = Samba %v
workgroup = TEST-LOCAL
netbios name = Samba
realm = TEST-LOCAL.DE
security = ADS
encrypt passwords = yes
password server = Server1
hosts allow = 127.0.0.1 192.168.12.0/24
hosts deny = 0.0.0.0/0
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = +
winbind cache time = 10
log level = 10
max log size = 5000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
nt acl support = false
unix charset = ISO8859-1
dos charset = 850
show add printer wizard = no
[share01]
comment = share01
path = /share01
writeable = yes
browseable = yes
create mask = 770
directory mask = 770
vfs objects = recycle
recycle:repository = /share01/RECYCLER
[share02]
..............................
............... geht bis share13