桑巴与ldapsam后端

Samba服务器与LDAP身份validation后端有问题,Samba作为PDC,但在这种情况下并不重要。 问题如下:

在LDAP服务器上,我有两个组:只读(名称),读写(名称-RW)

每一个份额都有:

[share] valid users = @name read users = @name write users = @name-rw force group = name 

问题很简单:当我将现有用户添加到组中时,Samba将以下错误引发到日志中:

 user 'username' (from session setup) not permitted to access this share (share) 

有时候,unix组成员身份出现问题,但是这解决了注销并在客户端计算机上login。

为了解决这个问题,我必须重新启动Samba,但这在一天中是不可能的,并且在这种情况下需要尽快分享。 特别是现在这个问题依然存在,我不得不把用户追加到有效的用户,因为这个问题。

试图谷歌,但失败,非常感谢您的任何可能的帮助。

你有没有尝试重新加载桑巴? Debian: /etc/init.d/samba reload或任何: pkill -SIGHUP smbd ,它不会删除任何连接,但会强制samba重新加载configuration。

组成员资格也由nscdcaching,重新加载其caching做:

 nscd -i组

你可能想要实时加载shadowpasswd …重新启动nscd不会让它忘记caching条目。