GRY-Online.pl --> Archiwum Forum

SAMBA: Jak udostepnić konkretny zasób na hasło?

11.09.2002
10:34
smile
[1]

Cacek [ Konsul ]

SAMBA: Jak udostepnić konkretny zasób na hasło?

Witajcie,

bede troche teoretyzowal i moge jakies bzdury popisac, za co z gory przepraszam i prosze o wyrozumialosc :)
Otoz jest sobie serwerk samby. Na nim userzy maja konta i hasla i loguja sie do niego i maja jakies tam folderki seciowe widoczne ogolnie, wszyscy wszystko. Koncowki to 95/98. Jest tez kilka 2000 ktore nie loguja sie do domeny. I teraz chodzi mi o to zeby zrobic folderek ktory bedzie na konkretne haselko. Mim tego ze ktos loguje sie do domeny i widzi w Otoczeniu wspolny folder , to jak chce wejsc w folder "na_haslo" to pyta sie go o konkrete haslo? Jak cos takiego wykonac ?

Pozdrawiam,
Cacula

11.09.2002
10:39
[2]

Eliash [ Generaďż˝ ]

w smb.conf [dokumentacja] comment = Dokumentacja pakietow Linuxa path = /usr/share/doc valid users = Eliash public = no writable = yes W opcji valid users podajesz którzy uzytkownicy mogą mieć dostęp do zasobu public powinno być na "no" wiesz jak zmieniać hasło dla uzytkowników samby ??

11.09.2002
10:44
[3]

dudek101 [ Konsul ]

jesli chcesz zeby kazdy uzyktownik mial dostep do swojego konta to sprawdz jak masz w ustawiona opcje 'security' w smb.conf - powinno byc 'security = user' no i potem np. dodaj uzytkownika do listy uzytkownikow samby poleceniem smbuseradd username gdzie username jest nazwa pod jaka ten uzytkownik istnieje w systemie, potem ustaw mu haslo: smbpasswd username i powinno juz brykac w smb.conf powinienes tez miec sekcje o nazwie [homes], a to co juz w niej ustawisz to juz twoja sprawa (musi byc chyba tylko tam zawarte 'valid users = %S')

11.09.2002
11:41
smile
[4]

Cacek [ Konsul ]

Ogromniaste dzieki !!! Sprawdzilem tak na razie "po lebkach" i dziala. Zastanawia mnie tylko jedno. Bo moge zalozyc jakiegos usera od czapy na ktorego bedzie sie mozna autoryzowac do jakiegos konkretnego folderu, ale czy jest jakas mozliwosc dostania sie do niego w 95/98? Bo jak sie zaloguje do domeny na jakiegos uzytkownika, to w przypadku proby wejscia do folderu na innego usera, pokauje sie prosba tylo o haslo - nie mozna (chyba) zmienic nazwy usera tak jak w NT...da sie to jakos obejsc?

11.09.2002
11:49
[5]

dudek101 [ Konsul ]

wiem ze istnieje mozliwosc podmapowania uzytkownika windozy logujacego sie do serwera samby do konta o innej nazwie, ale nigdy tego nie sprawdzalem, moze w takim razie sprobuj udostepniac nie na poziomie uzytkownikow a zasobow ??? aha - jesli chcesz na pale sie dostac do konta to wpisz w windzie cos takiego (np. w eksploratorze) : \\serwer_samby\nazwa_kontawtedy powinien zapytac cie o haslo uzytkownika o nazwie 'nazwa_konta' i ew. wpuscic cie na te konto (domyslnie nazwy katalogow uzytkownikow [homes] maja ustawione cos w rodzaju 'browsable = no' i przez to sa normalnie widza je tylko osoby ktore zalogowane sa w windzie jako uzytkownik o tej samej nazwie, lub do momentu kiedy sprobujesz sie podlaczyc do tego katalogu (wlasciwie to do momentu, kiedy podasz poprawne haslo i sie polaczysz)

11.09.2002
12:00
smile
[6]

Cacek [ Konsul ]

dudek101: dzieki.....pomijajace jeszcze na chwile 95/98 mam roblem z w2000. Otoz 2000 nie loguja sie do domeny (nie wszystko na raz ;-) ) sa czlonkami jakiejs tam grupy...no i dostaja sie na foldery sieciowe po podaniu swojego hasla i usera....ale jezeli teraz probuje wejsc na 2000 do folderka Haslo, ktory jest tylko dla uzytkownika Cacek, pokazuje sie monit o usera i haslo. Niestety po podaniu uzytkownika cacek i jego hasla z samby, tego na ktorego normlanie loguje sie do samby z 95/98 mysli dluuuuuugo i pokazuje "Podane poswiadczenie koliduje z istniejacym zestawem poswiadczen" i dupcia? o co moze chodzic?

11.09.2002
12:18
[7]

dudek101 [ Konsul ]

jesli dobrze zrozumialem to probujesz sie polaczyc przez sambe z linuxa na 2000 ??? chodzi tu o to ze bodajze windol 2000 akceptuje hasla szyfrowane, a defaultowo spod linucha wysylasz je jako zwykly tekst (chyba ???) mozesz powalczyc ze sposobem przesylania hasel, jesli nie jest to zbyt powazna siec to ustaw przesylanie hasel niezaszyfrowanych z linuchu wystarczy pogrzebac w smb.conf, a w windzie trzeba poszperac w rejestrach :) nie pamietam dokladnie w ktorych - moge podeslac ci pliki .reg ktore to zmienia (akurat mam je na kompie w robocie) tak jest najprosciej, bo nie zawsze sposoby szyfrowania w windowsach sa te same jak w linuxie

11.09.2002
13:17
smile
[8]

Cacek [ Konsul ]

Cholerka, zamotalem, postaram sie jeszcze raz wyjasnic: Jest sobie samba jako kontroler domeny. Na sambie ludziska maja konta (linuksowe i smbpasswd takie same). Z 95 i 98 loguja sie do domeny na swoje konta. W otoczeniu na serwerze kazdy widzi swojego home'a i katalog wspolny dla wszystkich. Niestety, na razie nie udalo mi sie postawic SAMBY jak "pelnego kontrolera domeny" skutkiem czego koncowki na w2k sa w grupie roboczej a dostep do wyzej wymienionych folderow maja poprzez zamapowanie udzialow w Moim komputerze i przy logowaniu do w2k musz podac swoje loginy i hasla (z samby) i wchodza do swoich home'ow bez problemu. Natomiast kiedy zrobilem jeszcze jeden zasob tylko na jednego konkretnego uzytkownika (cacek) to: - jezeli sie zaloguje jako cacek pod 95/98 to moge sie dostac do tego folderu (logczne :) ) - jezeli natomiast na w2k probuje sie dostac do tego folderu pyta mnie o uzytkownika i haslo, podaje usera cacek i jego haslo i nie moge sie dostac..... smb.conf security = user encrypted password = yes nigdy zadnych zmian w rejestrach 95 :) Mam nadzieje, ze troche jasniej :)

11.09.2002
13:24
[9]

dudek101 [ Konsul ]

cholera to nie wiem gdzie jest pies pogrzebany :( widzialem w ktoryms numerze linux plusa artykul nt. linuxa z samba jako kontrolera domeny nt, zajrze w domu i moze cos tam znajde

© 2000-2024 GRY-OnLine S.A.