Domain controller a přístup k suborům

Jozef

Domain controller a přístup k suborům
« kdy: 29. 05. 2013, 12:06:46 »
Ahoj,

  Mam problem s nastavením prav vo windows. Jedná sa o to, že aj keď som nastavil práva na zápis do súboru pre všetkých(everyone) aj pre domain users, stále sa nedá zapisovať do súboru nikým iným okrem vlastníka. V čom môže byť háčik?  :(
Ďakujem.
« Poslední změna: 29. 05. 2013, 13:43:46 od Petr Krčmář »


Cek

Re:Domain controller a pristup k suborom
« Odpověď #1 kdy: 29. 05. 2013, 12:19:29 »
Mas nastavena prava pro zapis i na sdileni? Predpokladam, ze vsichni se na ten DC asi nehlasej primo.... ;)

LadaD

Re:Domain controller a pristup k suborom
« Odpověď #2 kdy: 29. 05. 2013, 12:44:03 »
Prvně bych zkontroloval práva na samotném filesystému. Uživatelé se vystupují pod sambou jako konkrétní uživatelé, nebo používáte nějaké force user a force group v nastavení sdílení? Případně write list, atd ?

Withy14

Re:Domain controller a přístup k suborům
« Odpověď #3 kdy: 06. 06. 2013, 09:20:28 »
Ahoj, práva ke složce sou naprosot odlišná než práva ke sdílení. Sdílená složka má defaultně Everyone Read-Only, a to je v síťovém přístupu nadřazeno lokálním právům na serveru. Problém bys mohl vyřešit ve vlastnostech složky - Pokročilé sdílení (Advanced sharing) a tam nastavit potřebná práva. Každopádně, jestli máš více uživatelů, bylo by lepší použit DFSR a GPOčka, aby se ti práva nastavovala automticky při vytváření dalšího uživatele (DFSR pro sdílené složky, GPO pro vytváření a přidělování práv pro podsložky, je s tím sice drbačka, ale jakmile se to dobře nastaví, tak na to nemusíš už pak šáhnout, záleží samozřejmě na počtu uživatelů, pro 10 to asi význam mít nebude, ale pro takových 1000 už by ses uklikal k smrti, navíc pokud máš dva DC a na obou dvou DFSR, tak máš zajištěný i failover/high-availability, fuj to sou hnusná slova, ideální je používat k tomu BITS, tím se sníží i zátěž na síti).

Pavel 'TIGER' Růžička

Re:Domain controller a přístup k suborům
« Odpověď #4 kdy: 06. 06. 2013, 09:33:56 »
Máš v smb.conf create mask a directory mask?


Withy14

Re:Domain controller a přístup k suborům
« Odpověď #5 kdy: 06. 06. 2013, 10:07:00 »
to Pavel: Mám za to, že tazatel zmiňuje Windows a domain users, tudíž asi bude mít doménu. Je sice možné, že by mohl používat sdílení přes Sambu, ale přijde mi to dost neefektivní, když Windowsy k tomu mají vlastní nástroje, a co si budeme nalhávat, použití Active Directory s DFSR je daleko jednodušší a přehlednější, než použití Active Directory a Samba share, tam by asi bylo potřeba ještě nastavit LDAP a Radius server - ale Sambu sem nikdy v doméně Windows nepoužil, místo toho sem si radši udělal iSCSI target v Linuxech a ten připojil do Windows jako další disk, na kterém sem měl právě dané DFSR).

Pavel 'TIGER' Růžička

Re:Domain controller a přístup k suborům
« Odpověď #6 kdy: 06. 06. 2013, 10:23:48 »
to Withy: Moje chyba, nepodíval jsem se, že to visí ve Windows a jiné systémy. Kdybych to udělal, tak je mi jasné, jaký domain controler používá. :) V sambě 4 už je to všechno trošku jinak, ale já zatím razím trojkovou verzi a skládám ji tak, jak popisuješ. Nemám s tím problém.