• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Samba Suse10 Rechtevergabe?

Hallo,

ich habe mir nach meinem Problem (falls es ein ist) die Finger wund gesucht.

Ich habe einen Suse 10 PC mit Samba 3.02 (standart auf der CD)

ich möchte gerne eine NT4 Domain (in etwa) aufbauen, was eigentlich nicht so wirklich schwer ist :) (außer für mich)

meine SMB.CONF
# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2005/11/27 23:07:43

[global]
workgroup = tux
interfaces = 127.0.0.1, 192.168.25.0/24
map to guest = Bad User
time server = Yes
printcap name = cups
passdb backend = smbpasswd
add user script = /usr/sbin/useradd -m %u
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g
add user to group script = /usr/sbin/usermod -G %g %u
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon path = \\%L\profiles\.msprofile
logon drive = P:
logon home = \\%L\%U\.9xprofile
domain logons = Yes
os level = 65
preferred master = Yes
domain master = Yes
wins support = Yes
ldap ssl = no
admin users = root, Administrator
printer admin = root, Administrator
cups options = raw
include = /etc/samba/dhcp.conf
username map = /etc/samba/smbusers
unix password sync = yes
hosts allow = 127.0.0.1, 192.168.25.0/24
hosts deny = all
log level = 3


[homes]
comment = Home Directories
valid users = %S
read only = No
inherit acls = Yes
browseable = No

[profiles]
comment = Network Profiles Service
path = %H
read only = No
create mask = 0600
directory mask = 0700
store dos attributes = Yes

[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/

[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes

[printers]
comment = All Printers
path = /var/tmp
create mask = 0600
printable = Yes
browseable = No

[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
write list = @ntadmin, root
force group = ntadmin
create mask = 0664
directory mask = 0775

[netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
write list = root

--- schnipp


es gab doch früher den admin user group = root etc. gibt es den nicht mehr seit der Version 3.02 - laut Buch O´Reilly "Nein"

was ich eigentlich möchte! mein root in der Domain hat keine Adminrechte!
Bzw. keine lokalen Adminrechte unter XP - und ich glaube der Eintrag in der SMB.CONF Admin users = root macht dies möglich- oder vertausche ich da etwas gedanklich?

Auch das SVRtool oder USERtool von M$ lässt sich nicht wirklich richtig nutzen ohne Adminrechte...

Auch das Kapitellesen vom Samba Buch aus dem Hause O´Reilly brachte mir im Moment nicht wirklich den erwünschten Erfolg.


Ich hoffe ihr versteht mich...
 
OP
C

chrisltsp41

Member
Ja, nun habe ich mich zig mal hier durch das Forum gelesen...

werde mich wahrscheinlich in Groupmapping einlesen müssen,

na dann schauen wir mal
 
Oben