Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / SAMBA + UID / 7 сообщений из 7, страница 1 из 1
11.06.2010, 11:02
    #36682199
SAMBA + UID
Добрый день Всем!!! Установили и настроили Самбу. Самба подключена в домен. Права доступа на шару рулятся с помощью ACL.
Назначаю владельцем каталога доменного пользователя. Через некоторое время владельцем каталога становится совершенно другой пользователь.
Предполагаю это происходит из-за различного сопоставления различных UID доменным пользователям в разный момент времени.

Подскажите как с этим бороться?
...
Рейтинг: 0 / 0
11.06.2010, 17:07
    #36683427
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SAMBA + UID
Маслов Д. А.Добрый день Всем!!! Установили и настроили Самбу. Самба подключена в домен. Права доступа на шару рулятся с помощью ACL.
Назначаю владельцем каталога доменного пользователя. Через некоторое время владельцем каталога становится совершенно другой пользователь.
Предполагаю это происходит из-за различного сопоставления различных UID доменным пользователям в разный момент времени.
Подскажите как с этим бороться?
Боюсь вам никто не подскажет, так как не указано на каком дистрибутиве/операционке стоит самба, версия самбы, конфиг шары, на которой проблема, параметры относящиеся к acl в секции [global].
Вы же просите пойте туда, не знаю куда, найти то, не знаю что...
...
Рейтинг: 0 / 0
12.06.2010, 04:02
    #36684027
SAMBA + UID
Ойййй как интересно.... Интересно узнать чем Самба в Debian отличается от самбы той же версии, например, в Centos?
А вообще предполагаю, что проблема не зависит ни от дистрибутива ни от секции global . Вытекает она из механизма работы самбы SID to GID resolution см. http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/groupmapping.html .
Кто сталкивался со схожей проблемой???

P.S. Если кому-то поможет SuSe 9; Samba 3...
...
Рейтинг: 0 / 0
16.06.2010, 12:31
    #36689694
SAMBA + UID
Проведя более детальный анализ выявил следующую схему:

1. Был сбой в результате которого сервер перезагрузился;
2. Повредился tdb cache;
3. Samba стала очень сильно утилизировать процессор;
4. Очистили кэш самбы в каталоге /var/lib/samba;
5. В этом каталоге хранится файл winbindd_idmap.tdb который и хранит кэш соответствия UID <--> SID;
6. Соответственно, слетели права на файлы.

То, что выдавали за произвольную смену прав были лишь рудементальными остатками прошлого инцидента.

Утилизация самбы в случае сбоя, как я понимаю, это бага. Которая лечится очисткой кэша. Чтобы в дальнейшем исключить "слетания" прав необходимо использовать команды:
net idmap dump
net idmap restore

Доп. информация:
http://lzeit.blogspot.com/2009/10/samba-shares-inaccessible-after-power.html
http://www.unixresources.net/linux/lf/56/archive/00/00/17/51/175135.html
...
Рейтинг: 0 / 0
16.06.2010, 14:09
    #36690024
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SAMBA + UID
Маслов Д. А.Проведя более детальный анализ выявил следующую схему:

1. Был сбой в результате которого сервер перезагрузился;
2. Повредился tdb cache;
3. Samba стала очень сильно утилизировать процессор;
4. Очистили кэш самбы в каталоге /var/lib/samba;
5. В этом каталоге хранится файл winbindd_idmap.tdb который и хранит кэш соответствия UID <--> SID;
6. Соответственно, слетели права на файлы.

То, что выдавали за произвольную смену прав были лишь рудементальными остатками прошлого инцидента.

А вот про это разговора не было...
Почитайте статью очень хорошо расписано про ваш случай икак лучше организовать соответствие для дальнейших действия
...
Рейтинг: 0 / 0
17.06.2010, 17:31
    #36693127
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SAMBA + UID
авторни от секции global
еще как зависит, читать http://www.samba.org/samba/docs/man/manpages-3/idmap_ad.8.html до полного просветления и озорения
...
Рейтинг: 0 / 0
18.06.2010, 09:14
    #36694031
SAMBA + UID
Ну в текущий момент уже понятно, что зависит.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / SAMBA + UID / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]