Toon posts:

[2000] Netwerkverbinding met UNIX ivm chmod

Pagina: 1
Acties:
  • 186 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste medetweakersgasten,

Ik was laatst bij een klant om een stukje software te installeren...dat werkte perfect uiteraard. Maar nu moet die software bestanden uit een UNIX (as400 machine) dir halen...probleem

We mogen niet aan de UNIX machine zitten, we hebben bijna 0 verstand van UNIX dus zo erg is dat niet. Maar er is ons wel gevraagd om te kijken naar een oplossing: De software maakt gebruik van de netwerkverbinding om de bestanden de knippen-plakken naar windows. Echter, wanneer je via windows de netwerkverbinding opent en een bestand probeert te knippen of verwijderen krijg je een melding dat je daar geen rechten voor heb.

Er wordt verbinding gemaakt met de UNIX machine dmv een gebruiker die zowel in Windows als UNIX bestaat. Wanneer je met een terminal op UNIX inlogt met die gebruiker kan je in de betreffende map alles doen: aanmaken, verwijderen etc etc. Wanneer je dit probeert via de windows netwerkverbinding -> tuut! Dat mag je niet!

Nu weet ik dat je in UNIX met chmod dit soort dingen kan instellen. Ik heb een flauw vermoeden dat het aan het volgende ligt, maar ik ben geen unix-man, dus als jullie je lichtje er over zouden willen laten schijnen: De gebruiker hangt in UNIX in een groep, de groep heeft bepaalde rechten op de dir in UNIX. Wanneer je via de windows netwerkverbinding (met die gebruiker) naar de map gaat, ziet UNIX die gebruiker als een gebruiker opzich. Ik bedoel dus dat UNIX dan vergeet dat die gebruiker in een bepaalde groep hangt..en dus de rechten niet meeneemt. Daarom werkt het via de terminal wel en via windows niet...

Kan dit of is het bullshit? En als het bullshit is, wat zou het probleem dan wel kunnen zijn?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Normaal gesproken zou je als je niet bekend bent op de Unix server er niet eens toegang toe mogen hebben en zou je dus ook niets zien (althans - dat is 'standaard' qua configuratie gedrag van beheerders) :)

Verwijderd

Topicstarter
elevator schreef op woensdag 22 juni 2005 @ 13:47:
Normaal gesproken zou je als je niet bekend bent op de Unix server er niet eens toegang toe mogen hebben en zou je dus ook niets zien (althans - dat is 'standaard' qua configuratie gedrag van beheerders) :)
Maar de gebruiker waar je je mee aanmeld via de windows netwerkverbinding is dus wel bekend op de server en hangt in een groep die alle rechten op die dir heeft.

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 21:04

ShadowBumble

Professioneel Prutser

Verwijderd schreef op woensdag 22 juni 2005 @ 13:53:
[...]

Maar de gebruiker waar je je mee aanmeld via de windows netwerkverbinding is dus wel bekend op de server en hangt in een groep die alle rechten op die dir heeft.
Zie te zien niet en zijn het 2 gescheiden policies.

Windows Domein restircties & Unix Restricties

"Allow me to shatter your delusions of grandeur."


Verwijderd

Topicstarter
ShadowBumble schreef op woensdag 22 juni 2005 @ 14:02:
[...]

Zie te zien niet en zijn het 2 gescheiden policies.
Windows Domein restircties & Unix Restricties
Ja...maar binnen windows maakt het toch niet uit wat voor policy de gebruiker heeft maar dat 'ie gewoon bestaat? Zodat de UNIX machine de gebruikersnaam met het wachtwoord herkend...

  • Sendy
  • Registratie: September 2001
  • Niet online
Het zou ook kunnen zijn dat de gebruiker die je krijgt als je met SMB inlogt anders is dan de gebruiker waarmee je op de console inlogt.

Verder zijn er meer vragen dan uitleg in je topicstart: wat zijn bijvoorbeeld de rechten op de directory en de bestanden? Wat zei de beheerder van die machine? Hij zal het toch wel snappen?

Verwijderd

Topicstarter
Sendy schreef op woensdag 22 juni 2005 @ 14:09:
Het zou ook kunnen zijn dat de gebruiker die je krijgt als je met SMB inlogt anders is dan de gebruiker waarmee je op de console inlogt.
Hoe bedoel je dat precies? De gebruikernaam en het wachtwoord waarmee in beide gevallen wordt ingelogd zijn hetzelfde...
Sendy schreef op woensdag 22 juni 2005 @ 14:09:
Verder zijn er meer vragen dan uitleg in je topicstart: wat zijn bijvoorbeeld de rechten op de directory en de bestanden? Wat zei de beheerder van die machine? Hij zal het toch wel snappen?
Ten eerste, de machine heeft geen beheerder...het is daar geloof ik gewoon een keer neergeprakt en klaar. Als ze iets gedaan willen hebben moeten ze iemand inhuren die dat voor ze doet. We hebben ook een beetje een discussie met ze over wat dinggetjes waar ik verder niet op in wil gaan, maar daarom zijn we er toch maar even naar aan het kijken.
Ten tweede heeft de groep waar de gebruiker in UNIX in hangt alle rechten op de dir...dat leek mij niet zo interessant om te vertellen omdat het er om gaat dat deze rechten niet gehandhaafd worden wanneer je dus gaat werken via de windows machine icm de netwerkverbinding daar op. Maar ik snap je punt als het zo is dat de gebruiker ook bepaalde rechten in windows zou moeten hebben...wat volgens mij niet nodig is. Alleen dat de gebruiker in UNIX bestaat en daar de juiste rechten heeft, al is het nu omdat deze in een groep hangt die alle rechten op de betreffende dir. en bestanden die daar in staan heeft :P

  • TAMW
  • Registratie: Augustus 2000
  • Laatst online: 30-03 20:56
Is het nu UNIX of OS400 dus SAMBA of Netserver

Verwijderd

Topicstarter
TAMW schreef op woensdag 22 juni 2005 @ 14:27:
Is het nu UNIX of OS400 dus SAMBA of Netserver
het is een as400 machine van IBM, dus dr staat os400 (?) op...sorry ik ben nogal een noob met dit soort dingen

[ Voor 29% gewijzigd door Verwijderd op 22-06-2005 14:30 ]


  • TAMW
  • Registratie: Augustus 2000
  • Laatst online: 30-03 20:56
Dat verandert nogal wat,
ga maar eens googelen op netserver zo heet de SMB Implantatie die os400 gebruikt.

[ Voor 255% gewijzigd door TAMW op 22-06-2005 14:34 ]


Verwijderd

Topicstarter
TAMW schreef op woensdag 22 juni 2005 @ 14:29:
Dat verandert nogal wat,
ga maar eens googelen op netserver zo heet de SMB Implantatie die os400 gebruikt.
Volges mij is dit inderdaad wat ze gebruiken...
(http://publib.boulder.ibm...o/rzahl/rzahlusergoal.htm
Ze weten dr daar zelf ook niks van dus dit schiet echt niet op...Zou je me dan misschien wat hints kunnen geven waar het aan zou kunnen liggen en waar ik dan nog even verder op kan zoeken? Thnx

[ Voor 84% gewijzigd door Verwijderd op 22-06-2005 14:42 ]


  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:21

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Is het niet per ongeluk zo ingesteld dat dat windows systeem zonder wachtwoord enzo kan inloggen als een speciale gast gebruiker? En die heeft natuurlijk geen rechten op die IBM machine.

Probeer eens die netwerkvebinding aan te maken met gebruik van Extra -> Netwerkverbining maken, en dan op het linkje "met andere gebruikersnaam" En dan de jusite gegevens invullen, zodat je zeker weet dat die gebruik worden en geen standaard anonymous ofzo :?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Topicstarter
Orion84 schreef op woensdag 22 juni 2005 @ 14:39:
Is het niet per ongeluk zo ingesteld dat dat windows systeem zonder wachtwoord enzo kan inloggen als een speciale gast gebruiker? En die heeft natuurlijk geen rechten op die IBM machine.

Probeer eens die netwerkvebinding aan te maken met gebruik van Extra -> Netwerkverbining maken, en dan op het linkje "met andere gebruikersnaam" En dan de jusite gegevens invullen, zodat je zeker weet dat die gebruik worden en geen standaard anonymous ofzo :?
Dat is dus precies hoe we het hebben gedaan...we hebben ook nog verschillende accounts geprobeerd. Maar het kan dus zijn dat dit helemaal verkeerd gaat en er gebruik gemaakt wordt van de gast-account?

  • Sendy
  • Registratie: September 2001
  • Niet online
Het kan zo zijn dat je wel met een userid en password aanlogt, maar dat deze niet gebruikt worden voor de access checking van de bestanden. Maar ik weet absoluut niet hoe dit werkt op OS/400; mijn kennis ligt bij GNU en z/OS ;)

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:21

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Verwijderd schreef op woensdag 22 juni 2005 @ 14:43:
[...]

Dat is dus precies hoe we het hebben gedaan...we hebben ook nog verschillende accounts geprobeerd. Maar het kan dus zijn dat dit helemaal verkeerd gaat en er gebruik gemaakt wordt van de gast-account?
Als je het op die manier doet dan lijkt het me niet dat hij een andere username gebruikt nee.
Kan je op de IBM machine niet ergens in de logs zien welke user probeert in te loggen ofzo?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 20-01 20:59

bakkerl

Let there be light.

rechten voor een share (van windows, of samba) zijn op meerdere nivo's te regelen.

Als eerste heb je de filesystem nivo. Daar heb je al gekeken, want als rechtstreeks ingelogde uder kun je wel schrijven in die folder.
Daar naast heb je nog de rechten die worden uitgedeelt door samba op de share. Dus wat is de config van samba voor die share.

Onder windows kun je op een share rechten uitdelen, maar ook op ntfs nivo. Beide zullen moeten toestaan dat er er mag schrijven, anders heb je pech gehad. Het zelfde geld voor Samba. Als de share een read-only share is, maken de schrijf rechten op filesysteem nivo niets meer uit. Je wordt al geblokkeerd door samba. Het dat kan het verschil van netwerk vs console verklaren.
Pagina: 1