|
|
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
Добрый день Всем!!! Установили и настроили Самбу. Самба подключена в домен. Права доступа на шару рулятся с помощью ACL. Назначаю владельцем каталога доменного пользователя. Через некоторое время владельцем каталога становится совершенно другой пользователь. Предполагаю это происходит из-за различного сопоставления различных UID доменным пользователям в разный момент времени. Подскажите как с этим бороться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2010, 11:02 |
|
||
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
Маслов Д. А.Добрый день Всем!!! Установили и настроили Самбу. Самба подключена в домен. Права доступа на шару рулятся с помощью ACL. Назначаю владельцем каталога доменного пользователя. Через некоторое время владельцем каталога становится совершенно другой пользователь. Предполагаю это происходит из-за различного сопоставления различных UID доменным пользователям в разный момент времени. Подскажите как с этим бороться? Боюсь вам никто не подскажет, так как не указано на каком дистрибутиве/операционке стоит самба, версия самбы, конфиг шары, на которой проблема, параметры относящиеся к acl в секции [global]. Вы же просите пойте туда, не знаю куда, найти то, не знаю что... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2010, 17:07 |
|
||
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
Ойййй как интересно.... Интересно узнать чем Самба в Debian отличается от самбы той же версии, например, в Centos? А вообще предполагаю, что проблема не зависит ни от дистрибутива ни от секции global . Вытекает она из механизма работы самбы SID to GID resolution см. http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/groupmapping.html . Кто сталкивался со схожей проблемой??? P.S. Если кому-то поможет SuSe 9; Samba 3... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.06.2010, 04:02 |
|
||
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
Проведя более детальный анализ выявил следующую схему: 1. Был сбой в результате которого сервер перезагрузился; 2. Повредился tdb cache; 3. Samba стала очень сильно утилизировать процессор; 4. Очистили кэш самбы в каталоге /var/lib/samba; 5. В этом каталоге хранится файл winbindd_idmap.tdb который и хранит кэш соответствия UID <--> SID; 6. Соответственно, слетели права на файлы. То, что выдавали за произвольную смену прав были лишь рудементальными остатками прошлого инцидента. Утилизация самбы в случае сбоя, как я понимаю, это бага. Которая лечится очисткой кэша. Чтобы в дальнейшем исключить "слетания" прав необходимо использовать команды: net idmap dump net idmap restore Доп. информация: http://lzeit.blogspot.com/2009/10/samba-shares-inaccessible-after-power.html http://www.unixresources.net/linux/lf/56/archive/00/00/17/51/175135.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2010, 12:31 |
|
||
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
Маслов Д. А.Проведя более детальный анализ выявил следующую схему: 1. Был сбой в результате которого сервер перезагрузился; 2. Повредился tdb cache; 3. Samba стала очень сильно утилизировать процессор; 4. Очистили кэш самбы в каталоге /var/lib/samba; 5. В этом каталоге хранится файл winbindd_idmap.tdb который и хранит кэш соответствия UID <--> SID; 6. Соответственно, слетели права на файлы. То, что выдавали за произвольную смену прав были лишь рудементальными остатками прошлого инцидента. А вот про это разговора не было... Почитайте статью очень хорошо расписано про ваш случай икак лучше организовать соответствие для дальнейших действия ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2010, 14:09 |
|
||
|
SAMBA + UID
|
|||
|---|---|---|---|
|
#18+
авторни от секции global еще как зависит, читать http://www.samba.org/samba/docs/man/manpages-3/idmap_ad.8.html до полного просветления и озорения ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2010, 17:31 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36689694&tid=1484873]: |
0ms |
get settings: |
12ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
2ms |
| others: | 255ms |
| total: | 536ms |

| 0 / 0 |
