Fórum Root.cz

Hlavní témata => Server => Téma založeno: ZAJDAN 13. 03. 2017, 10:02:02

Název: SAMBA - ACCESS_DENIDED listening
Přispěvatel: ZAJDAN 13. 03. 2017, 10:02:02
potupoval jsem presne dle:
https://wiki.samba.org/index.php/Setting_up_Samba_as_a_Standalone_Server

ale problem se stejne zjevil:
Domain=[WORKGROUP] OS=[Windows 6.1] Server=[Samba 4.2.14-Debian]
smb: \> ls
NT_STATUS_ACCESS_DENIED listing \*

netusite po cem mam jit?
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: Tuxik 13. 03. 2017, 10:15:20
potupoval jsem presne dle:
https://wiki.samba.org/index.php/Setting_up_Samba_as_a_Standalone_Server

ale problem se stejne zjevil:
Domain=[WORKGROUP] OS=[Windows 6.1] Server=[Samba 4.2.14-Debian]
smb: \> ls
NT_STATUS_ACCESS_DENIED listing \*

netusite po cem mam jit?

Šel bych asi po oprávněních? Zkus na tu sdílenou složku 777
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: ZAJDAN 13. 03. 2017, 10:16:33
chmod -R 777 bylo prvni co jsem zkusil, ale nevyresilo to
udelal jsem dve sdilene slozky...jednu primo v adresari
/home/ja/sambaslozka -->funguje
druhou namapovany disk(ext4)
/media/ja/DATA ---> zmineny problem
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: Tuxik 13. 03. 2017, 10:26:54
chmod -R 777 bylo prvni co jsem zkusil, ale nevyresilo to
udelal jsem dve sdilene slozky...jednu primo v adresari
/home/ja/sambaslozka -->funguje
druhou namapovany disk(ext4)
/media/ja/DATA ---> zmineny problem
Můžeš poslat přímo konfiguraci samby, log samby, možná relevantní řádky z mount? A mrkni i do syslogu.
Možná bych se zkusil přihlásit přímo na toho uživatele, který se tam má připojit a vyzkoušet, jestli se s ním dostaneš v OS do té složky.
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: ZAJDAN 13. 03. 2017, 10:41:28
mount
Kód: [Vybrat]
/dev/sdb1 on /media/zajdan/DATA type ext4 (rw,relatime,data=ordered
/var/log/samba/log.192.168.6.10 (odtud zkousim smbclienta):
Kód: [Vybrat]
[2017/03/13 10:31:58.743206,  2] ../source3/auth/auth.c:305(auth_check_ntlm_password)
  check_ntlm_password:  authentication for user [zajdan] -> [zajdan] -> [zajdan] succeeded
[2017/03/13 10:31:58.743997,  3] ../source3/auth/token_util.c:547(finalize_local_nt_token)
  Failed to fetch domain sid for WORKGROUP
[2017/03/13 10:31:58.744050,  3] ../source3/auth/token_util.c:579(finalize_local_nt_token)
  Failed to fetch domain sid for WORKGROUP
[2017/03/13 10:31:58.744550,  3] ../auth/ntlmssp/ntlmssp_sign.c:509(ntlmssp_sign_reset)
  NTLMSSP Sign/Seal - Initialising with flags:
[2017/03/13 10:31:58.744573,  3] ../auth/ntlmssp/ntlmssp_util.c:69(debug_ntlmssp_flags)
  Got NTLMSSP neg_flags=0x62088215
[2017/03/13 10:31:58.744643,  3] ../auth/ntlmssp/ntlmssp_sign.c:509(ntlmssp_sign_reset)
  NTLMSSP Sign/Seal - Initialising with flags:
[2017/03/13 10:31:58.744662,  3] ../auth/ntlmssp/ntlmssp_util.c:69(debug_ntlmssp_flags)
  Got NTLMSSP neg_flags=0x62088215
[2017/03/13 10:31:58.745185,  3] ../source3/auth/token_util.c:547(finalize_local_nt_token)
  Failed to fetch domain sid for WORKGROUP
[2017/03/13 10:31:58.745231,  3] ../source3/auth/token_util.c:579(finalize_local_nt_token)
  Failed to fetch domain sid for WORKGROUP
[2017/03/13 10:31:58.745908,  3] ../source3/param/loadparm.c:1440(lp_add_home)
  adding home's share [zajdan] for user 'zajdan' at '/home/zajdan'


uzivatel pro sambu se shoduje se systemovym uzivatelem:
smbpasswd - a zajdan
smbpasswd - e zajdan

who:
root@old-desktop:/home/zajdan# who
zajdan   :0           2017-03-13 08:32 (:0)
zajdan   pts/0        2017-03-13 09:02 (192.168.6.10)


v logu je videt ze je jakejsi problem se zavedenim domeny
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: ZAJDAN 13. 03. 2017, 10:50:56
zkusil jsem ten disk namountovat do /var/lib/samba/usershares/
a funguje to....problem je kdyz ma samba sdilet neco v /media
a tady bude ten problem....prava na nadraze slozky!
a ano...zmenil jsem je a je klid
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: Tuxik 13. 03. 2017, 10:59:03
No, to by mohlo být... ale bude to spíš problém samby. Předpokládám, že samba server neběží jako root, ale jako nějakej uživatel samba, smb, smbuser, nebo něco podobnýho a ten by měl mít do té složky přístup alespoň pro čtení? Zkus se podívat na oprávnění na /media , /media/zajdan a /media/zajdan/DATA , možná bude stačit přihodit sambího uživatele do skupiny media, nebo něco podobnýho.
Název: Re:SAMBA - ACCESS_DENIDED listening
Přispěvatel: ZAJDAN 13. 03. 2017, 11:01:37
diky tuxik...vyzkousim i tuto variantu