Configure o servidor samba para o grupo Unix

3

Estou tentando configurar um servidor samba com acesso para usuários no grupo "roda" do Linux (RHEL 6). Estou baseando o smb.conf no exemplo aqui , onde ele passa pelo exemplo [accounting] . No meu smb.conf tenho

[tmp]
    comment = temporary files
    path = /var/share
    valid users = @wheel
    read only = No
    create mask = 0664
    directory mask = 02777
    max connections = 0

(o restante da saída de $ testparm /etc/samba/smb.conf é aqui ). E

groups 'whoami'

retorna user01 : wheel .

Quando eu uso o seguinte comando de outra máquina (Mac OS) como o usuário do Linux ( user01 ):

$ smbclient -L NETBIOSNAME/tmp

ele pede uma senha, eu digito return sem senha, e obtenho:

Enter user01's password:
Anonymous login successful
Domain=[DOMAIN] OS=[Unix] Server=[Samba 3.6.9-151.el6_4.1]
Sharename       Type      Comment
    ---------       ----      -------
    tmp             Disk      temporary files
    IPC$            IPC       IPC Service (Samba Server Version 3.6.9-151.el6_4.1)

Mas quando eu tento

$ smbclient //NETBIOSNAME/tmp

Eu tento digitar a senha que eu uso para o login do Linux e obter um monte de coisas registradas, incluindo

check_sam_security: Couldn't find user 'user01' in passdb.
...
session setup failed: NT_STATUS_LOGON_FAILURE

(posso fornecer mais informações de registro se for útil.)

Não consigo encontrar uma referência para mais etapas que preciso para adicionar usuários do grupo no recurso. Devo adicionar manualmente os usuários do samba do grupo de alguma forma?

    
por beardc 24.10.2013 / 22:29

1 resposta

4

O problema aqui era que o armazenamento do usuário do Samba não tinha o usuário do sistema presente. A solução, neste caso, foi

  1. Criar usuário do sistema "user01" (já pronto)
  2. Crie um usuário do samba com smbpasswd -a user01
  3. Adicione "user01" ao grupo de roda do sistema

o usuário pode acessar o compartilhamento. Para evitar a manutenção de dois bancos de dados de usuários, você poderia considerar algo como o LDAP.

    
por 25.10.2013 / 19:10