1 votes

mappages des identifiants d'utilisateurs et de groupes samba4 unix

J'ai un samba4 sur un serveur ubuntu (samba 4.1.17). Les utilisateurs du système linux sont disponibles à partir de samba dc via sssd (module ldap) et fonctionnent correctement. Je peux me connecter via ssh, créer et accéder à des répertoires basés sur mon identifiant d'utilisateur et mon identifiant de groupe.

Le problème est que lorsque j'accède à des répertoires via samba, les autorisations de groupe linux ne fonctionnent pas. Je peux accéder aux fichiers lisibles par tous, mais pas aux fichiers de mon groupe.

J'ai essayé de créer un nouveau fichier et lorsque je vérifie ses permissions sous Linux, le nom d'utilisateur est le bon, mais le groupe est un nombre aléatoire (3000007). Donc apparemment, samba peut faire correspondre mon utilisateur samba à l'utilisateur linux "local", mais a du mal à faire correspondre mon groupe principal et les autres groupes.

Parties pertinentes de smb.conf :

[global]
...
server role = active directory domain controller
winbind nss info = rfc2307
dedicated keytab file = /etc/krb5.keytab
kerberos method = secrets and keytab
winbind refresh tickets = Yes
map untrusted to domain = yes
...

[shared]
   path = /home/shared
   browseable = yes
   writable = yes
   follow symlinks = yes
   create mode = 0660
   force directory mode = 770
   force create mode = 770

Des idées ?

1voto

Jure1873 Points 3672

J'écris ici si quelqu'un d'autre a des problèmes similaires. J'ai essayé de vider le cache mais ça n'a pas aidé. J'ai fini par mettre à jour Samba en 4.3 et mes problèmes ont disparu. Apparemment, le mappage utilisateur->uid est amélioré ou quelque chose d'autre a été corrigé.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X