n0cturne
Goto Top

Windows Dateiberechtigungen für Linux Clients

Ich habe einen Windows Server 2008 R2, der DC und Fileserver ist.

Es sind Linux Open Suse 12 Clients (nicht in der Domäne) im Einsatz, die auf einige Shares des Servers zugreifen.
Testweise habe ich für sämtliche Shares die NTFS Berechtigung Vollzugriff für Ordner Dateien mit Vererbung in Unterverzeichnisse eingestellt.

Trotzdem gibt es immer wieder Probleme beim speichern von Dokumenten, wo Linux dann sagt, dass der Zugriff verweigert ist.
Die Dateien lagen ursprünglich auf einem Server 2003 - Ich habe sie kopiert und dann die Berechtigungen angepasst.

Was kann ich noch tun, damit alle Linux Clients problemlos mit den Dateien auf dem Windows Server arbeiten können?

Content-Key: 210626

Url: https://administrator.de/contentid/210626

Printed on: April 23, 2024 at 12:04 o'clock

Member: departure69
departure69 Jul 05, 2013 updated at 12:49:23 (UTC)
Goto Top
Hallo.

Du schreibst, daß Du testweise alle NTFS-Berechtigungen komplett auf "Vollzugriff" geöffnet hast, aber trotzdem unter Linux teilweise noch "Zugriff verweigert" erhältst.

Hmmm, schwierig. Mir fallen 2 Dinge dazu ein:

1. Es gibt bei Deinen Freigaben nicht nur die Berechtigungen auf Dateisystemebene (NTFS), sondern die jeweiligen Shares habe auch noch eigene Berechtigungen, eben die Freigabeberechtigungen. Vielleicht stimmen darin die Rechte noch nicht.

2. Ich bin nicht sicher, ob es genügt, auf Serverseite alle Scheunentore komplett aufzureißen. Ich meine, daß man einen Linux-Client auch zu einem "Quasi"-Domainmember machen kann, weiß allerdings nicht wie das geht. Kennen tu' ich das auf jeden Fall von ebenfalls Linux-basierenden NAS-Systemen, da gibt's immer einen Konfigurationsschalter für "Windows Active Directory", gleichwohl mir klar ist, daß eine Linux-Maschine nie ein "echtes" Domainmember werden kann. Google mal, wie Du einen Linux-Rechner in eine Windows-AD-Domäne kriegst (auch, wenn's nie eine vollwertige Mitgliedschaft wird). Es muß da was geben, man kann das Computerkonto des Linux-Rechners auf eine bestimmte Art und Weise in die Windows-AD-Domäne "hängen". Mein Linux-NAS wird auf jeden Fall im AD angezeigt.

Vielleicht weiß noch jemand anderes hierzu etwas genaueres.


Grüße
Member: Lochkartenstanzer
Lochkartenstanzer Jul 05, 2013 at 15:37:53 (UTC)
Goto Top
Moin,

Du schreibst nicht, wie Du auf die Shares zugreifst:

  • Macht das jeder Benutzer selbst mit eigenem User und Paßßwort selbst oder
  • mountest Du im system einen Share, z.B. /mnt/server/irgendwas und die Benutzer greifen dann "loakl" zu?

Beim mount mappt linux üblicherweise die zugriffsrechte auf die lokale uid/gid um, die angegeben (oder automatisch ermittelt) wurde und benutzt auch die netsprechenden Zugriffsrechte. Da kannst Du unter NTFS mnoch soviel Scheunentore einreißen.

lks
Member: n0cturne
n0cturne Jul 08, 2013 updated at 07:38:43 (UTC)
Goto Top
Moin moin,

danke für die ersten Anstöße.

Jeder Benutzer arbeitet mit einer Verknüpfung auf die entsprechenden Freigaben. Das sieht dann wie folgt aus:
[Desktop Entry]
Icon=document
Name[de]=Ablage
Name=Ablage
Type=Link
URL[$e]=smb://USER@IPADRESSE/FREIGABENAME

Wenn die Verknüpfung dann benutzt wird, wird noch dass Passwort des Users abgefragt.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 08, 2013 at 08:05:15 (UTC)
Goto Top
Zitat von @n0cturne:
Jeder Benutzer arbeitet mit einer Verknüpfung auf die entsprechenden Freigaben. Das sieht dann wie folgt aus:
[Desktop Entry]
URL[$e]=smb://USER@IPADRESSE/FREIGABENAME

Wenn die Verknüpfung dann benutzt wird, wird noch dass Passwort des Users abgefragt.

Ist User frü jeden user spezifisch, also $USER oder nur ein allgemeiner User, der bei allen gleich ist, als 'USER'?

Weiterhin:

hast Du mal nachgeschaut, mit welchen Berechtigunen die Freigaben udn auf welchen User die gemappt werden, einfacl mal mit ls -l im mount-verzeichnis nachschauen.

lks
Member: n0cturne
n0cturne Jul 08, 2013 at 13:07:28 (UTC)
Goto Top
User ist hier nur als Platzhalter zu verstehen. Dort habe ich für jeden Benutzer den Namen angegeben.
Mit dem mounten werde ich es mal ausprobieren.
Member: departure69
departure69 Jul 08, 2013 updated at 15:31:31 (UTC)
Goto Top
Hallo.

Ich würde doch erstmal versuchen (wie ich weiter oben schonmal schrieb), den/die Client(s) überhaupt ins AD zu kriegen (soweit das mit Linux möglich ist):

http://www.rrzn.uni-hannover.de/anl-linclient-ads.html

Ich denke, daß sich dadurch schon das ein oder andere Problem lösen läßt.

Grüße

von

departure