• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Mitgliedsserver in der Windows-Domäne und Benutzerrecht

SNewbie

Newbie
Hallo,
habe meinen Sambaserver als Mitgiedsserver in einer SBS2011-Domäne erfolgreich mit Freigaben versorgt.
Meine global-Sektion und Freigabe-Sektion ( ein Beispiel) in der smb.conf sieht folgend aus
Code:
[global]
  security = ads
  realm = HMANTEN.LOCAL
  netbios name = ubuntu
  password server = 192.168.168.111
  workgroup = HMANTEN
  winbind separator = /
  idmap uid = 10000-20000
  idmap gid = 10000-20000
  winbind enum groups = yes
  winbind enum users = yes
  client ntlvm2 auth = yes
  encrypt passwords = yes
  winbind use default domain = yes
  restrict anonymous = 2
[Fibu]
  valid users = @"Domänen-Admins",@"Buchhaltung",HMANTEN/axel
  path = home/manten/fibu
  read only = no
  browsable = yes
  force create mode = 0777
  force directory mode = 0777
  public = no
  writeable = yes

Nun möchte ich eine freigabe "oeffentlich" und eine Freigabe "privat" einführen.
In der Freigabe "oeffentlich" möchte ich gerne für jeden Domänen-User ein Unterverzeichnis ( z.B. "Axel") erzeugen,
in dem auch alle anderen Domänen-Benutzer Leserechte bekommen.

In der Freigabe "privat" sollen ebenfalls Unterverzeichnisse für jeden Domänen-User erzeugt werden,
in dem z.B. für den Domänen-Benutzer "Axel" im Unterverzeichnis "axel" alle Schreib/Leserechte/Besitzer-Rechte
erteilt werden, für alle anderen aber keine Zugriffsrechte erteilt werden.
Wie mache ich das ?
Geht das überhaupt ?
Macht man das über ACL-Definitionen und /oder muß ich die Domänen-Benutzer mit Unix-Benutzer irgendwie "mappen" ?
Habe mir gestern das Buch "Samba 3 für Unix/Linux-Administratoren" angeschaut ( Bin aber noch nicht schlau geworden,
gibt es irgendwelche Kapitel, die für mich interessant wären ?).
Vielen Dank im Voraus für Eure kompetente Hilfe für einen Samba-Newbie !
 

stka

Guru
Ja mach es über ACLs anders ist zu viel Aufwand und so hast du unter Win das selbe Verhalten wie mit einen Windows-Server. Verwende einfach die default ACLs.
 
OP
S

SNewbie

Newbie
Vielen Dank für den wertvollen Tipp !
Werde es über die ACL-Definitionen versuchen und Bericht erstatten (Kann dauern)
Grüße an alle engagierten User !
 
Oben