Показаны сообщения с ярлыком samba. Показать все сообщения
Показаны сообщения с ярлыком samba. Показать все сообщения

воскресенье, 29 мая 2016 г.

CNAME для файлового сервера SAMBA4 в домене Active Directory

Встала задача временно заменить вышедший из строя файловый сервер, сервером на котором уже работают службы Samba. Запасной сервер готов приступить к работе, и данные на нём уже восстановлены. Проблема только в том, что переименовывать сервер не хочется, а ярлыки и сетевые ресурсы у пользователей ссылаются на адрес \\fileserver\.

Вышедший из строя сервер: fileserver.sezar.local
Сервер, который его временно заменяет: zdata.sezar.local

Идя в том, чтобы набрав на клиенте \\fileserver\ мы увидели тот же самый набор сетевых ресурсов, что и \\zdata\. Для этого необходимо создать сетеве ресурсы с такими же именами, создать cname-запись в домене и зарегистрировать SPN (Server Principal Name). Без SPN-записи, клиенты будут возмущаться на то, что hostname сервера не соответствует имени, по которому вы пытайтесь получить доступ.

вторник, 6 января 2015 г.

Установка файлового Samba сервера на CentOS 7 с аутентификацией в Active Directory с использованием winbind

Задача: перенести существующий файловый сервер под управлением Debian Squeeze на новый сервер, под управлением CentOS 7.
Сервер должен быть интегрирован с Active Directory и выполнять прозрачную аутентификацию пользователей.
В CentOS 7 есть довольно-простой способ поставить Samba-сервер с интеграцией в AD, но мне он не подошёл, т.к. у меня имеется уже довольно большая база домашних каталогов формата \\fileserver\username\, а представленный способ даёт пути вида \\fileserver\username@domain.local, что влечёт за собой большую работу по переконфигруированию огромного количества рабочих станций и я так и не смог разобраться, как при таком способе назначать владельцем файла пользователя и группу AD, т.к. они не присутствуют в системе в списках пользователей и групп.
В итоге я решил для получения групп использовать winbind.

вторник, 19 марта 2013 г.

Расширенные атрибуты файлов и наследование прав доступа для Samba сервера

Долго мучился с настройкой расширенных прав доступа в Linux на Samba серверах.

Оказалось всё достаточно просто. Необходимо установить пакеты acl и attr и немного настроить default mount options для файловой системы.

И так для Debian:
# aptitude install acl attr
Теперь можно перемонтировать файлоую систему с нужными атрибутами
# mount -o remount,acl,user_xattr /dev/mapper/mirror-homes