смонтировать самбу сделать папку недоступной - PullRequest
0 голосов
/ 27 декабря 2011

Я создал папку и 770 ее; когда я пытаюсь смонтировать общий ресурс samba, разрешения меняются на 670, и я не могу получить доступ к данным папки; но если я "су", я могу получить доступ ко всем данным.

Моя команда:

sudo smbmount //192.168.1.5/docs /home/my_user/docs -o user=my_user,domain=DOMAIN,uid=my_user,gid=domain_admins

smb.conf:

[global]
 workgroup = domain
 netbios name = server
 server string = File Server
 enable privileges = yes
 interfaces = lo,eth0
 bind interfaces only = Yes
 passdb backend = ldapsam:ldapi://%2fvar%2frun%2fslapd%2fldapi
 ldap ssl = Off
 log level = 1
 syslog = 0
 log file = /var/log/samba/%m
 max log size = 50
 vfs objects = full_audit
 full_audit:success = connect opendir open disconnect unlink mkdir rmdir rename
 full_audit:failure = none
 smb ports = 137 138 139 445
 name resolve order = wins bcast hosts
 time server = Yes
 printcap name = CUPS
 wins support = Yes
 dns proxy = Yes
 ldap suffix = dc=aaa,dc=bbb
 ldap machine suffix = ou=Computers
 ldap user suffix =  ou=Users
 ldap group suffix =  ou=Groups
 ldap idmap suffix = ou=Idmap
 ldap admin dn = cn=ccc,dc=aaa,dc=bbb
 map acl inherit = Yes
 printing = cups
 encrypt passwords = Yes
 obey pam restrictions = No
 ldap passwd sync = Yes
 mangling method = hash2
 logon script = logon.bat
 logon drive = Z:
 logon home =
 logon path = \\192.168.1.5\profiles\%U
 domain logons = Yes
 os level = 65
 preferred master = Yes
 domain master = Yes
 add user script = /usr/sbin/smbldap-useradd -m "%u"
 ldap delete dn = Yes
 add machine script = /usr/sbin/smbldap-useradd -w "%u"
 add group script = /usr/sbin/smbldap-groupadd -p "%g"
 add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
 delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
 set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
 hide unreadable = yes

 [docs]
   comment = documents
   path = /home/samba/shares/docs
   valid users = @"users"
   read list = 
   write list = @"users"
   admin users = 
   read only = No
   browseable = Yes
   force create mode = 0660
   force directory mode = 0770
   vfs objects = full_audit

1 Ответ

1 голос
/ 07 марта 2012

Я решил это некоторое время назад и забыл опубликовать здесь.Моя проблема заключалась в том, что у меня было разрешение на доступ к общей папке, это было просто rw, и это должно быть rwx

...