Fórum Root.cz
Hlavní témata => Windows a jiné systémy => Téma založeno: Jozef 29. 05. 2013, 12:06:46
-
Ahoj,
Mam problem s nastavením prav vo windows. Jedná sa o to, že aj keď som nastavil práva na zápis do súboru pre všetkých(everyone) aj pre domain users, stále sa nedá zapisovať do súboru nikým iným okrem vlastníka. V čom môže byť háčik? :(
Ďakujem.
-
Mas nastavena prava pro zapis i na sdileni? Predpokladam, ze vsichni se na ten DC asi nehlasej primo.... ;)
-
Prvně bych zkontroloval práva na samotném filesystému. Uživatelé se vystupují pod sambou jako konkrétní uživatelé, nebo používáte nějaké force user a force group v nastavení sdílení? Případně write list, atd ?
-
Ahoj, práva ke složce sou naprosot odlišná než práva ke sdílení. Sdílená složka má defaultně Everyone Read-Only, a to je v síťovém přístupu nadřazeno lokálním právům na serveru. Problém bys mohl vyřešit ve vlastnostech složky - Pokročilé sdílení (Advanced sharing) a tam nastavit potřebná práva. Každopádně, jestli máš více uživatelů, bylo by lepší použit DFSR a GPOčka, aby se ti práva nastavovala automticky při vytváření dalšího uživatele (DFSR pro sdílené složky, GPO pro vytváření a přidělování práv pro podsložky, je s tím sice drbačka, ale jakmile se to dobře nastaví, tak na to nemusíš už pak šáhnout, záleží samozřejmě na počtu uživatelů, pro 10 to asi význam mít nebude, ale pro takových 1000 už by ses uklikal k smrti, navíc pokud máš dva DC a na obou dvou DFSR, tak máš zajištěný i failover/high-availability, fuj to sou hnusná slova, ideální je používat k tomu BITS, tím se sníží i zátěž na síti).
-
Máš v smb.conf create mask a directory mask?
-
to Pavel: Mám za to, že tazatel zmiňuje Windows a domain users, tudíž asi bude mít doménu. Je sice možné, že by mohl používat sdílení přes Sambu, ale přijde mi to dost neefektivní, když Windowsy k tomu mají vlastní nástroje, a co si budeme nalhávat, použití Active Directory s DFSR je daleko jednodušší a přehlednější, než použití Active Directory a Samba share, tam by asi bylo potřeba ještě nastavit LDAP a Radius server - ale Sambu sem nikdy v doméně Windows nepoužil, místo toho sem si radši udělal iSCSI target v Linuxech a ten připojil do Windows jako další disk, na kterém sem měl právě dané DFSR).
-
to Withy: Moje chyba, nepodíval jsem se, že to visí ve Windows a jiné systémy. Kdybych to udělal, tak je mi jasné, jaký domain controler používá. :) V sambě 4 už je to všechno trošku jinak, ale já zatím razím trojkovou verzi a skládám ji tak, jak popisuješ. Nemám s tím problém.