[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problema de permisos con Samba en Active Directory



David Tabernero Pérez wrote:
Federico Alberto Sayd escribió:
David Tabernero Pérez wrote:
Federico Alberto Sayd escribió:
David Tabernero Pérez wrote:
Hola grupo.

A ver si alguien me puede echar una mano.

Tengo montado en la empresa una NAS en debian con un samba que funciona como miembro del dominio. Has aqui todo bien. La maquina debian esta dentro del domino y funciona sin problemas.

Pero mi problema es otro mas "divertido". Se centra en el cambio de permisos cuando NO eres el creador de la carpeta. Os comento: - Alguien crea una carpeta. Los permisos son correctos y todos podemos ver las carpetas y el que lo crea puede cambiar los permisos, añadir nuevos usuarios para que escriban, y borrar los que quiera. - Ahora el creador (al que le pertenece la carpeta) da permisos a otro totales (en windows y con la pestaña de "SEGURIDAD" del directorio en cuestion) es decir, control total sobre una carpeta sobre la cual no es el creador. El usuario añadido trata de cambiar permisos o de añadir nuevos usuarios y recibe siempre un "Acceso denegado" en windows.

La unica manera de hacerlo ha sido dando a cierto usuario la capacidad de administrar, mediante la sentencia "admin users" de samba, pero no es una solucion... ¿Como integrar esto en la relacion Windows/Linux?

Mi configuracion es bastante básica, pero creo que el problema viene en el SHARE de samba, os dejo mi config del SHARE:

[Compartido]
path = /mnt/raid
comment = Directorio compartido
available = yes
browsable = yes
security mask = 0777
force security mode = 0777 # Necesario?... no se, lo he visto en varios foros.
public = yes
writable = yes
guest ok = no
inherit acls = yes
nt acl support = yes
map acl inherit = yes
admin users = DOMINIO+user # Esta es la ñapa para que funcione que os comente
¿Alguien me puede echar una mano?

Muchas gracias de antemano...


Tienes activadas las acls en tus particiones del servidor Debian?


Si. Las tengo activadas, incluyendo acl a defaults y user.

Y qué dice getfacl acerca de los permisos en el directorio que compartes?



Algo como esto:


# file: JANOVAS
USER   elena                       rwx
GROUP  Usuarios\040del\040dominio  rwx
other                              rwx

Donde elena es usuario del dominio.

No veo que se haya aplicado alguna acl para dar permisos a otro usuario. Lo mismo puedes ver estos parámetros de samba:

security mask
directory security mask

man smb.conf

Saludos!!



Reply to: