Samba jako PDC
Z wiki linux-user
m |
m (→Konfiguracja) |
||
Linia 41: | Linia 41: | ||
idmap gid = 15000-20000 | idmap gid = 15000-20000 | ||
admin users = root | admin users = root | ||
− | encrypt passwords = yes | + | encrypt passwords = yes #szyfrowanie haseł |
− | + | logon home = %L%UNetlogon | |
− | logon home = %L% | + | |
logon path = | logon path = | ||
− | logon drive = | + | logon script = logon.bat |
+ | logon drive = N: | ||
nt pipe support = yes | nt pipe support = yes | ||
nt acl support = no | nt acl support = no | ||
Linia 70: | Linia 70: | ||
path = /home/samba/netlogon | path = /home/samba/netlogon | ||
browsable = no | browsable = no | ||
− | read only = | + | read only = yes |
public = no | public = no | ||
[profile] | [profile] | ||
Linia 86: | Linia 86: | ||
read only = No | read only = No | ||
public = yes | public = yes | ||
+ | [Muzyka] | ||
+ | comment = Katalog z muzyka #komentarz | ||
+ | path = /home/samba/muzyka #ścieżka na serwerze do katalogu | ||
+ | browsable = yes #możliwy do przeszukiwania | ||
+ | writable = yes #zapisywalny | ||
+ | read only = no #tylko do odczytu | ||
+ | force create mode = 0770 #wymuszamy tworzenie plików z odpowiednimi prawami | ||
+ | force group = smbusers #wszystkie dodane pliki będą w grupie | ||
+ | |||
[kowalski] | [kowalski] | ||
path = /home/kowalski/ | path = /home/kowalski/ | ||
Linia 97: | Linia 106: | ||
sudo mkdir /home/samba/profiles | sudo mkdir /home/samba/profiles | ||
sudo mkdir /home/samba/allusers | sudo mkdir /home/samba/allusers | ||
+ | sudo mkdir /home/samba/muzyka | ||
sudo mkdir /home/slawek/users/kowalski | sudo mkdir /home/slawek/users/kowalski | ||
ostatnia sekcja ''[kowalski]'' jest przeznaczona tylko dla użytkownika kowalski i taki również użytkownik musi istnieć w systemie z katalogiem domowym znajdującym się w ścieżce ''/home/kowalski''.<br /> | ostatnia sekcja ''[kowalski]'' jest przeznaczona tylko dla użytkownika kowalski i taki również użytkownik musi istnieć w systemie z katalogiem domowym znajdującym się w ścieżce ''/home/kowalski''.<br /> | ||
Linia 107: | Linia 117: | ||
sudo chmod 770 /home/samba/profiles/ | sudo chmod 770 /home/samba/profiles/ | ||
sudo chmod 750 /home/samba/netlogon/ | sudo chmod 750 /home/samba/netlogon/ | ||
− | sudo chown | + | sudo chmod 770 /home/samba/muzyka/ |
+ | sudo chown root:smbusers /home/samba/muzyka/ | ||
sudo chmod 700 /home/samba/users/kowalski | sudo chmod 700 /home/samba/users/kowalski | ||
+ | sudo chown kowalski:smbusers /home/samba/users/kowalski | ||
+ | sudo chown root:smbusers /home/samba/netlogon #pamiętać aby dać prawa do wykonania grupie dla pliku logon.bat | ||
Katalogi musimy tworzyć dla każdego użytkownika z ręki lub podczas dodawania użytkownika do systemu za pomocą polecenia [[useradd]] z opcją '''-d /katalog/usera'''. Katalogi jak i nazwy grup powinieneś dostosować do własnych preferencji. Do konfigurowania samby możesz również użyć opcji, które zostały przedstawione na stronie [[samba]]. <br /> | Katalogi musimy tworzyć dla każdego użytkownika z ręki lub podczas dodawania użytkownika do systemu za pomocą polecenia [[useradd]] z opcją '''-d /katalog/usera'''. Katalogi jak i nazwy grup powinieneś dostosować do własnych preferencji. Do konfigurowania samby możesz również użyć opcji, które zostały przedstawione na stronie [[samba]]. <br /> | ||
Linia 123: | Linia 136: | ||
zakładamy grupę dla maszyn | zakładamy grupę dla maszyn | ||
sudo groupadd samba-machines | sudo groupadd samba-machines | ||
− | dodajemy | + | dodajemy zwykłego użytkownika systemu |
− | + | useradd kowalski | |
− | + | nadajemy mu hasło | |
+ | passwd kowalski | ||
+ | dodajemy komputer użytkownika do samby | ||
smbpasswd -a -m kowalski | smbpasswd -a -m kowalski | ||
− | + | dodajemy użytkownika do samby | |
− | + | ||
− | + | ||
− | + | ||
smbpasswd -a kowalski | smbpasswd -a kowalski | ||
taką samą czynność musimy przeprowadzić dla każdego użytkownika, który ma mieć jakiś dostęp do zasobów samby oczywiście bez zakładania nowych grup. | taką samą czynność musimy przeprowadzić dla każdego użytkownika, który ma mieć jakiś dostęp do zasobów samby oczywiście bez zakładania nowych grup. | ||
− | |||
− | |||
restartujemy sambę | restartujemy sambę |