| Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin. |
Diskussion: [Samba] Share & Passwort Freigabe für Windows im Forum Applikationen, in der Kategorie Software Home; Anzeige Ich würde bei einem Sambaserver, der bei uns im Netzwerk unter Debian läuft, gerne ein Setup konfigurieren, bei dem ...
![]() |
| | #1 (permalink) |
| Registriert seit: 06.06.09 ![]() Likes: 6 | Anzeige Ich würde bei einem Sambaserver, der bei uns im Netzwerk unter Debian läuft, gerne ein Setup konfigurieren, bei dem ich
Kann es sein, das ein solches Setup mit Windows gar nicht möglich ist? Ich habe meine Konfigurationen jetzt nie von nem Linux aus getestet. Es gibt einige Stimmen, nach denen es mit Windows nicht geht, weil das nicht in der Lage ist die Anmeldeinfos zum gleichen Server zwischenzeitlich zu ändern. Was ich auch versuche, ich bekomme es nur hin, dass ich auf die öffentliche Freigabe zugreifen kann. Die private sehe ich zwar und erhalte auch eine Passwortabfrage, aber das Passwort wir nicht akzeptiert. Alternativ kann ich Samba auf user security stellen, und erhalte dann immer eine Passwortabfrage (die dann auch erfolgreich beantwortet werden kann). Eine Lösung müsste komplett serverseitig sein.
__________________ A good programmer looks both ways before crossing a one-way street. Die Politik kann uns nur für so dumm verkaufen, wie wir sind. |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Ein solches Setup nutzen wir bei uns im Office. Das "Geheimnis" dabei: Public-Verzeichnis (erfordert allerdings trotzdem eine Authentifizierung, da nicht für den Gast-Account freigegeben): Code: [Public] comment = Public Directory path = /samba/public writeable = yes force group = staff force create mode = 777 force directory mode = 777 browseable = yes vfs object = recycle recycle:repository = .trash/%U recycle:keeptree = Yes recycle:directory_mode = 0770 recycle:touch = Yes recycle:versions = Yes recycle:maxsize = 0 recycle:exclude = *.tmp|*.temp|*.o|*.obj|~$*|*.~?? recycle:excludedir = /tmp|/temp|/cache Benutzer-spezifische Verzeichnisse: Code: [homes] comment = Home Verzeichnis read only = no create mode = 0660 directory mode = 0755 hide unreadable = yes browseable = no Und bei dem Verzeichnis, auf das nur bestimmte Nutzer Zugriff haben sollen, ist der "Trick", dass eine "valid users"-Direktive in der Share-Konfiguration existiert. Dadurch kannst du dann festlegen welche User darauf zugreifen dürfen. 'security = user' muss natürlich im globalen Teil der Konfiguration gesetzt sein, damit eine Authentifizierung für jene Shares abgefragt wird, die eine solche brauchen.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 06.06.09 ![]() Likes: 6 | Sind bei euch im Netz auch Windowsclients unterwegs? Eine solche oder so ähnliche Config habe ich schon mal probiert. Das Ergebnis ist, dass ich mit dem Windowsclient auch für die Publicshares eine Passwortabfrage bekomme. Code: [global]
workgroup = TESTING
netbios name = data
security = user
logfile = /var/log/samba/log.%m
max log size = 1000
syslog = 0
[homes]
comment = Home
read only = no
create mode = 0660
directory mode = 0755
hide unreadable = yes
browseable = no
[Public]
comment = Public
path = /home/public/
guest ok = yes
read only = yes
browseable = yes
__________________ A good programmer looks both ways before crossing a one-way street. Die Politik kann uns nur für so dumm verkaufen, wie wir sind. |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Bei uns sind ausschliesslich Windows-Clients im Netz. Allerdings nutzen wir für das Non-Public-Share keine Gruppen, sondern tragen die berechtigten User direkt in "valid users" ein. Du kannst dort alledings auch einen Gruppennamen einfügen indem du z.B. "valid users = @meinegruppe" verwendest. Ausserdem dient unser Samba-Server auch gleich als PDC. Die meisten (aber nicht alle) Clients werden also an der Domain angemeldet, so dass wir z.B. über netlogon-Skripte benutzerabhängig die Shares gleich unter Windows einhängen können. Hier mal unsere Global-Konfig: Code: [global] # Identification and workgroup workgroup = meinefirma netbios name = fileserver server string = Samba %v (PDC) @ meinefirma wins support = yes # Basic settings for shares browseable = no public = no writeable = no guest ok = no # Wenn er Master-Browser sein soll dann brauch er nen gueltigen Gast-Account guest account = nobody # Log-Files for Samba log level = 0 log file = /var/log/samba/%m.log # Definition of PDCs domain logons = yes domain master = yes local master = yes prefered master = yes os level = 66 security = user # LogOn Settings for Windows 9x/NT/2000/ME logon drive = Z: logon path = logon home = logon script = logon_script_%U.bat # Password settings encrypt passwords = true update encrypted = yes smb passwd file = /etc/samba/smbpasswd add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$ # Administrators of PDC admin users = bitmuncher # Performance socket options = SO_KEEPALIVE TCP_NODELAY IPTOS_LOWDELAY max log size = 1000 # Security hosts allow = 10.10.0.0/255.255.255.0 printcap name = /dev/null load printers = no printing = bsd # added 5.5.08 to minimize endpoint connection errors smb ports = 139 Damit ausschliesslich der User auf sein Home lesend zugreifen kann, muss noch folgendes für's homes geändert werden: Code: create mode = 0600 directory mode = 0700
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 06.06.09 ![]() Likes: 6 | Ich bekomme mit einem solchen Setup schon beim Zugriff auf \\data eine Passwortabfrage. Klicke ich diese weg, bekomme ich keinen Zugriff. Gebe ich falsche Daten ein, erscheint sie erneut. Gebe ich korrekte Daten ein erhalte ich auf alles Zugriff. Auch wenn ich den Pfad zum Publicshare direkt eingebe, erscheint die Passwortabfrage. Setze ich security = share, dann erhalte ich die Auswahl, wie ich sie haben will und kann auf das Publicshare zugreifen. Die Passwortabfrage, für das home-Verzeichnis jedoch, verweigert auch bei korrekter Eingabe den Zugriff auf dieses.
__________________ A good programmer looks both ways before crossing a one-way street. Die Politik kann uns nur für so dumm verkaufen, wie wir sind. |
| | |
| | #6 (permalink) |
| Member of Honour ![]() | Sind die Rechte denn auch Dateisystem-seitig gesetzt?
__________________ << Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >> << Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >> << Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >> |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 06.06.09 ![]() Likes: 6 | Eigentlich ja. Denn wie gesagt, mit security = share komme ich auf alle Verzeichnisse, die öffentlich zugänglich sein sollen drauf, aber für mein home-Verzeichnis wird mein Passwort nicht akzeptiert. Mit security = user kann ich auf alle Verzeichnisse zugreifen, aber bekomme eben auch für alle eine Passwortabfrage.
__________________ A good programmer looks both ways before crossing a one-way street. Die Politik kann uns nur für so dumm verkaufen, wie wir sind. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Home-Freigabe unter Linux einhängen - Samba | tanj | Linux/UNIX | 2 | 22.06.08 17:55 |
| Dateien mit bestimmten Muster über Samba-Share sperren | bikmaek | Linux/UNIX | 6 | 11.03.08 17:20 |
| Kann Samba-Freigabe nicht mounten | CentralWay | Linux/UNIX | 2 | 23.01.07 19:48 |
| Samba Share gemeinsam nutzen | blueflash | Linux/UNIX | 2 | 25.10.05 21:21 |
| samba share | keymaker | Linux/UNIX | 2 | 03.10.05 16:52 |