[samba] mounten met behoud van de originele rechten.

Pagina: 1
Acties:
  • 120 views sinds 30-01-2008
  • Reageer

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:25
Hoe krijg ik het voor elkaar om een share te mounten met behoud van de originele rechten.

Ik heb op mijn server een map /music staan die gemount moet worden op een workstation onder /mnt/music.

Op de server heeft deze map de rechten: rwxr-xr-x zym0tic:users

Als ik nu vervolgens op mijn workstation deze map mount wordt de owner ervan de persoon die de map mount.
Bijvoorbeeld root:root

Nu kun je dit wel aanpassen met uid en gid maar dit geld dan ook gelijk voor alle onderliggende mappen die misschien op de server wel een hele andere owner hebben.

Wat ik dus eigenlijk wil is dat de rechten en owners 1:1 worden overgenomen vanaf de server en niet dat 1 user gelijk de owner over alles is.

There is no such thing as innocence, only degrees of guilt | Flickr!


Verwijderd

Dat kan niet omdat windows-rechten anders werken dan de linux-rechten. Je zit dus vast aan uid/gid.

  • ErwinvA
  • Registratie: Juli 2001
  • Laatst online: 04-08-2023

ErwinvA

I've got a Xerox to copy

in /etc/samba/smb.conf (+/-) je security op share niveau zetten:

security = share

en vervolgens ongeveer het volgende aanmaken

[bladiebla]
comment = blala
path = /mnt/music
guest ok = yes
public = yes
writable = yes

dan kun je op bijv een wxp station gewoon start -> run -> \\linuxdoosje doen en zie je de share ..

aangezien je nergens verder vermeld dat je het zou willen afschermen voor andere users is dit een oplossing (-:

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:25
Klopt het niet dat er een soort van "module" is waar de linux rechten worden uitgebreid richting de windows rechten? Meen zoiets te hebben gelezen.

Maar als dat gene klopt wat je zegt dan zou dat dus betekenen dat je linux niet zou kunnen inzetten als een serieuze fileserver bij bedrijven met veel users en groepen?

There is no such thing as innocence, only degrees of guilt | Flickr!


  • ErwinvA
  • Registratie: Juli 2001
  • Laatst online: 04-08-2023

ErwinvA

I've got a Xerox to copy

wanneer je er een domein controller van maakt kan dat wel..

Verwijderd

Ik geloof dat je met PAM (pluggable authentication modules), waarschijnlijk icm LDAP ofzo, wel een eind kan komen, maar precies weet ik 't niet. Als je echt Windows wilt moet je misschien gewoon Windows kopen ;)

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 02:25
Naar PAM / LDAP zal ik eens kijken.

Wat ik me afvraag hoe pakken serverbeheerders dit in het echte bedrijfsleven aan?
Zowieso gebruikers zoveel mogelijk in groepen zetten en shares maken voor groepen ipv individueen shares voor gebruikers.
Wordt voor het mounten dan een algemene naam gebruikt bij een share die vervolgens iedereen uit die groep gebruikt.

Vb: gebruiker1 & gebruiker2 zitten in groepA
/data/orders wordt gemount met een algemene username order en group groepA

Ik hoop dat ik een beetje duidelijk ben en dat iemand me wat meer inzicht op dit gebeuren kan geven.

There is no such thing as innocence, only degrees of guilt | Flickr!

Pagina: 1