[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Samba Frage neu formoliert



Hallo,

Sorry das ich den Text so oft gepostet habe. Soll nicht wieder vor kommen.
Vielleicht war meine Fragestellung ja wirklich zu undeutlich. Damit ich es
besser erklären kann habe ich es jetzt ein bisschen deutlicher
aufgeschrieben.Also nicht erschrecken. Ich habe einen Windows 2000 Server
als ADS mit Domäne usw. In dieser Domäne ist ein Samba Server Mitglied.
Dieser Samba Server stellt in der Domäne ein paar Verzeichnisse also
sogenate Shares zur Verfügung. Für die Benutzerauthentifizierung benutze ich
winbind und Kerberos. Bei den freigegeben Verzeichnissen arbeite ich mit den
Windows Gruppen. Das heisst die Benutzerrechte für die Freigaben (Samba
Verzeichnisse)sind mit den Windows Gruppen belegt.

Beispiel

Samba Verzeichnis: Vertrieb
Vertrieb gehört Benutzer: root
Vertrieb gehört der Windows Gruppe: Vertrieb (DOMAIN-LOCAL+Vertrieb)
Vertreib gehört sonst keinem anderen mehr.

Es können der Benutzer (root) und die Windows Gruppe (Vertrieb)
uneingeschränkt darauf zugreifen (chmod 770).

Es gibt dann noch die Freigaben Produktion und Personal. Für diese beiden
Freigaben gilt das gleiche. Es hat Zugriff auf die Freigabe Produktion
wieder root und die Windows Gruppe Produktion (chmod 770). Für die Freigabe
Personal hat wieder Zugriff root und die Windows Gruppe Personal (chmod770).

Untereinander habe die Gruppen keinen Zugriff auf die Freigabe der anderen
Gruppe. Will sagen Windows Gruppe Personal kann nicht auf die Freigabe der
Gruppe Vertrieb zu greiffen. Das heisst ein Benutzer aus Gruppe Personal
kann nicht auf die Freigabe Vertrieb zu greifen. Das funzt auch alles super.

Jetzt habe ich aber mal einen Benutzer der Windows Gruppe Personal in die
Windows Gruppe Vertrieb gepakt. Normalerweise müsste er ja jetzt auf die
Freigabe Vertrieb zugreiffen können. Das funktioniert aber nicht. Es
funktioniert nur nach einem Neustart des Samba Servers. Das heisst wenn ich
eine User zwischen zwei Gruppen switche wird dieses dem Samba Server nicht
sofort mit geteilt. Es wird ihm nur mitgeteilt wenn ich den Samba Sever neu
starte. Was komisch an der Sache ist nachdem ich den Benutzer in die andere
Gruppe eingefügt habe wurde er mir auf dem Samba Server gleich in der
richtigen Gruppe in der ich ihn neu rein gesteckt habe angezeigt. Das habe
ich mit dem Befehl getent group heraus gefunden. Sorry wenn der Text etwas
lang geworden ist. Ihr wisst ja Frauen sabbeln immer etwas länger und
verstehen wahrscheinlich auch alles etwas später als Männer. Danke schon mal
im vorraus für jede Antwort.



Reply to: