88871
Goto Top

Debian 6 - Fileserver - Userzugriff - Grundlegende Fragen

Habe einen Debian 6 der als Fileserver eingerichtet wird.

Habe nun eine grundlegende Frage, da ich schon Stunden damit verbracht habe rum zu "rooten" und auszuprobieren.

- LDAP brauchts hier nicht
- Im Sambaserver sind die User mit gleichem Windows Login definiert.

in der /etc/group habe ich das so eingerichtet:
gruppenname:x:1010:user1,user2,user3,user4etc.....

Sind etwa 18 User die auf den Fileserver zugreiffen.


Wie löse ich die Ordner Berechtigungen. Soll ich alle Ordner auf 0770 setzen damit nur der User/Gruppe darauf zugreifen kann ? Ich dachte ich steuer das schon über /etc/samba/smb.conf mit den "admin users"

Wie soll ich am besten vorgehen, oder wie habt ihr das gelöst....möglichst einfach, in "" face-smile ? Danke fuer jeden Tipp.

Content-Key: 166523

Url: https://administrator.de/contentid/166523

Printed on: April 19, 2024 at 04:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer May 18, 2011 at 16:14:48 (UTC)
Goto Top
wenn die Benutzer gegeneinander getrennt sein sollen, soltle für jeden User ein eigener unix-user erzeugt werden, auf den dann der jeweilige User gemappt wird.

Ansonsten brauchst Du noch einen Unix-User auf den die user gemappt werden.
Mitglied: 88871
88871 May 18, 2011 at 16:42:16 (UTC)
Goto Top
hoiz

nein, die user duerfen sich sehen resp files bearbeiten loeschen etc...
im linux muessen die sich nur anmelden um auf die shares zu gelangen.
eben nichts spezielles, ein einfacher fileserver mit authenti.....
Mitglied: 88871
88871 May 18, 2011 at 16:44:41 (UTC)
Goto Top
^^Zitat von [user:xxx

Ansonsten brauchst Du noch einen Unix-User auf den die user gemappt werden.

soll ich die in den nogroup 65566 sowas nehmen? resp ich habe ja im /etc/group eine gruppe erstellt mit all den usern....
soll ich nun alle shares auf die einige gruppe uebertragen?

hilfe......ich seh da echt nimmer durch
Member: Lochkartenstanzer
Lochkartenstanzer May 18, 2011 at 19:01:38 (UTC)
Goto Top
Zitat von @88871:
> ^^Zitat von [user:xxx
>
> Ansonsten brauchst Du noch einen Unix-User auf den die user gemappt werden.

soll ich die in den nogroup 65566 sowas nehmen? resp ich habe ja im /etc/group eine gruppe erstellt mit all den usern....

entweder noboy & nogroup

oder wahlweise

einen Benutzer Deiner wahl am besten extra für samba angelegt wie oben bei der gruppe.

soll ich nun alle shares auf die einige gruppe uebertragen?

hilfe......ich seh da echt nimmer durch


Wennd ie User sich gegenseitig in die Dateien schauen dürfen ist das wurscht. Du mußt nur im smb.conf einstellen auf welchen user/group die samba-user gemappt werden sollen (oder hast Du schon für jeden samab-user einen eigenen unixuser angelegt?
Mitglied: 88871
88871 May 19, 2011 at 17:39:42 (UTC)
Goto Top
hatte mal angefangen fuer jeden user auch einen unix user anzulegen.

die habe ich heute gelöscht. und die smb.conf angepasst. nun komm ich nicht mehr drauf. heikle sache das smb.conf

also braeuchte ich nicht fuer jeden user einen unix user, wenn ich die freigabe in samba einer gruppe gebe. in der group steht dann jeder user den ich zuvor mit adduser in samba eingetragen habe ?
Member: Lochkartenstanzer
Lochkartenstanzer May 19, 2011 at 21:11:01 (UTC)
Goto Top
Bevor es zu kopliziert wird:

das einfachste wird sein, daß Du für jeden samba-user einen linux-user anlegst. debian legt für jeden user auch eine gleichnamige gruppe an. Du könntest nun jeden der user in die Gruppen der anderen stecken, oder eine Gruppe definieren, in die Du dann alle user steckst.

In den shares gibst Du dann einfach valid users= @<gruppe> an.

Damit sollten alle die in der Gruppe <gruppe> sind, darauf zugreifen können.

lks
Mitglied: 88871
88871 May 19, 2011 at 22:20:36 (UTC)
Goto Top
alles klar. stellt sich nur noch die frage wehm soll ich die shares zuordnen?

welchem user und welcher gruppe? root und z.b. der gruppe? oder so belassen (admin erstellt die grundstruktur)

noch die frage zum chmod. wie soll ich die shares moden? 0770? oder reichf 0640?