Samba Timestamping permissions

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • BlackShadow
  • Registratie: Februari 2002
  • Laatst online: 04-10 11:52
Momenteel heb ik een ESXi server draaien met oa een Windows 2008 R2 server (domain, DNS, DHCP) en een Ubuntu 11.10 (fileserver)

De Ubuntu machine krijgt mijn sata controller aangeboden en zet deze via MDADM in RAID5, hierop draai samba, gekoppeld aan mijn Windows domein.
Alles lijkt goed te werken, de permissies naar mijn shares worden gedefinieerd via domein groepen (winbind).

Nu heb ik een aantal backup scripts lopen die naar deze machine hun data schrijven. De meeste via Robocopy en daar lijkt het mis te gaan.
De file wordt weggeschreven naar de share, maar nadien krijg ik een "Access Denied" bij "Time-stamping".

Ik zit hier nu al dagen op vast, ik las dan ook over een bug in Samba, maar ik draai de laatste versie.
Ook Dos filemode heb ik aan staan, maar nog steeds geen verbetering.
Permissies minder strict zetten hielp ook niet, ik vermoed dus dat het een onderliggend probleem is.

:?

[ Voor 36% gewijzigd door BlackShadow op 05-01-2012 08:28 ]


Acties:
  • 0 Henk 'm!

  • Krukar
  • Registratie: September 2001
  • Laatst online: 29-09 11:50
Wat zegt je samba log precies bij het wegschrijven van die files?
Dan is het vooral even belangrijk om te weten welk GID er in die access denied log entry naar voren komt.

Als je dit gid grept op je groupfile ("cat /etc/group | grep GID") dan weet je in ieder geval met welke group er wordt geprobeerd om files te schrijven naar je smb share.

Mogelijk mist de GId die gebruikt wordt wat rechten in je smb conf.

Wat er zo met "time-stamping" wordt bedoeld weet ik niet, het enige wat ik daarbij kan bedenken is dat je back-up scripts meer proberen te doen op je server dan files wegschrijven, proberen ze iets met de crontab te doen o.i.d. of worden deze scripts zelfs vanaf de crontab uitgevoerd?

Acties:
  • 0 Henk 'm!

  • BlackShadow
  • Registratie: Februari 2002
  • Laatst online: 04-10 11:52
Het probleem is opgelost en was het volgende:

idmap uid = 16777216-33554431
idmap gid = 16777216-33554431

Deze range bleek te klein of foutief, na het wijzigen in deze waarden werd getent passwd wel mooi voorzien van mijn domain users en leek alles te werken.