客户的IT部门在他们的服务器上build立一个共享 \\servername\apps$ 那么我们的软件驻留在那里 \\servername\apps$\UniversalExports\HyperionPro.exe 通常这个份额是无形的; 大概是因为“$”的结果。 对于名为apps $的共享有一些特殊含义吗? 在Windows Server 2003上是否有复制或自动发现? 注意:谷歌searchapps$不会工作,因为谷歌(和StackOverflow)在结束时忽略$ 。 你得到的任何结果都将与iPhone应用程序相关。
我试图升级Samba服务器上的一个Slackware 12盒子作为Windows 7 32位机器(它现在有一个3.0.3和Win XP的机器,但7拒绝join域的PDC – 在Windowsregistry中尝试了几十个黑客之后发布了这个)。 我是一个Slackware的新手(我通常住在Ubuntu),所以我可能会错误的方式,但这是我迄今为止所做的: Samba维基对registry有几个窍门,似乎也build议3.3以后的版本(尽pipe没有这么多的话) http://wiki.samba.org/index.php/Windows7 之后在Slackware 12上search了后来的Samba二进制文件,并且完全没有得到,我决定也许我可以编译这个有福的东西。 但我不断收到编译器错误。 我正在使用这个SlackBuild脚本http://ftp.twaren.net/Linux/slackware/slackware-current/source/n/samba/samba.SlackBuild 有没有更好的方法来做到这一点? (没有升级基本系统?它有很多精细调整的东西运行,我不想搞乱其余的设置)。
我有一个Linksys防火墙路由器后面的Linux框。 我有一台Windows机器在防火墙之外,想要在Linux上访问Samba共享。 Windows机器有一个静态IP地址。 我能否在防火墙上启用端口转发,以便它只会转发来自一台Windows机器的IP的请求? 通过防火墙启用Samba共享的最安全的方法是什么?
我基本上想要做的就是能够在Samba共享上从Windows的某些目录设置SGID(setgid)。 提醒:在设置了SGID的目录中创build的文件和目录inheritance父目录的主要组。 环境 我有一个需要访问与他们所属的项目相关的文件的几十个小组的环境。 由于项目组和成员本身的成员经常发生变化,所以我想尽可能地把权限设置给组长。 虽然pipe理小组成员是很容易的(GOSA特权代表团照顾好了这一点),我正在努力与文件权限。 注意:组和其他类似层次的数量很大,因此为每个组或层次创build不同的共享是行不通的(Windows中可能的挂载点数量是有限的,使用UNCpath不幸也是不可能的)。 共享中的文件夹如下所示: /共享根 + – 层次1 + – 层次2 | … + – 层次结构20 + – 项目 + – 项目A | + – dir A | + – 文件 + – 项目B + – … + – 项目Z Samba ACL组控制 samba( acl group control )的一个很好的function允许我允许拥有该目录或文件的主要组的成员编辑它的权限(与smb.conf中的常规:owner,root和“admin users”不同)。 所以,当我有这样一个文件夹(来自getfacl POSIX ACL): […]
我有一个Mac OS X 10.6服务器,它充当开放目录的主人,并允许从开放目录用户的主目录进行文件共享。 今天,由于未知的原因,停止允许我们的打印机通过SMB连接到只有一个开放目录账号的用户(而不是一些拥有本地服务器账号的pipe理员)。 SMB日志用于显示validationOpen Directory用户的身份: /SourceCache/samba/samba-235.7/samba/source/auth/auth.c:check_ntlm_password(319) check_ntlm_password: Authentication for user [USER] -> [USER] FAILED with error NT_STATUS_WRONG_PASSWORD /SourceCache/samba/samba-235.7/samba/source/auth/auth.c:check_ntlm_password(309) check_ntlm_password: authentication for user [USER] -> [USER] -> [user] succeeded 现在它不做第二步,它将它转换成小写字母的名字; 它只是做最初的失败,然后显然停止尝试。 但是,对于拥有本地帐户的用户(至less这是我迄今为止发现的唯一原因/效果链接),它仍然会进行大小写转换并让它们进入。 打印机允许扫描到用户的主目录,这是他们试图连接的共享。 他们仍然可以通过SMB从桌面连接来访问共享,在这里他们input一个小写的名字(或者甚至是他们的全名,check_ntlm_password行可以很好地转换成正确的用户名)。 我还有什么可以尝试find这个问题的底部?
我有一个运行Samba 3.5.6的Debian 6系统,已成功设置为通过Active Directory域进行身份validation(通过SSH)。 我有一个目录(让我们叫它/ foo),我想要由本地用户和AD用户进行编辑。 我创build了一个本地组“fooedit”,并添加了本地用户和域用户。 我已经在/ foo上设置了必要的ACL,以允许fooedit用户编辑这些文件,并通过SSH为本地用户和AD用户testing它。 我希望AD用户能够通过共享编辑,但似乎无法得到正确的configuration。 他们可以看到共享,但在尝试访问凭据时会提示他们input凭据,凭据不起作用。 这是可能的,如果是的话,我需要做什么? 如果可能的话,我不想用AD组来做到这一点,因为我可能需要在每台机器上拥有不同用户的许多机器上执行此操作,所以本地组将会更清洁。 smb.conf文件: [foo] path = /foo writeable = yes browseable = yes valid users = @fooedit getfacl / foo: # file: foo # owner: bar # group: fooedit # flags: -s- user::rwx group::rwx mask::rwx other::— default:user::rwx default:group::rwx default:other::— 的/ etc /组: … fooedit:x:69:adsuser […]
我试图通过Parallels 7join运行在Lion上的Win7 Pro机器 Parallels设置为使用宽泛的以太网适配器,DNS已经设置到我们的内部服务器,可以通过IP和主机名来ping域控制器。 网关和子网是正确的。 我已经应用了registry编辑win7需要连接到samba共享: HKLM\System\CCS\Services\LanmanWorkstation\Parameters DWORD DomainCompatibilityMode = 1 DWORD DNSNameResolutionRequired = 0 我可以俯视吗? 4/19我想我可能已经孤立了这个问题。 检查Windows NetSetup日志,似乎join到我们的Samba域控制器win7机器所需的registry调整不坚持,尽pipe在registry编辑器中正确设置为上面的值。 DomainCompatabilityMode&DNSNameResolutionRequired的值默认为不正确的值,我想这是阻止连接。 04/19/2012 11:25:31:685 NetpDoDomainJoin 04/19/2012 11:25:31:685 NetpMachineValidToJoin: 'LOADMACHINE' 04/19/2012 11:25:31:685 OS Version: 6.1 04/19/2012 11:25:31:685 Build number: 7601 (7601.win7sp1_rtm.101119-1850) 04/19/2012 11:25:31:685 ServicePack: Service Pack 1 04/19/2012 11:25:31:685 SKU: Windows 7 Professional 04/19/2012 11:25:31:685 NetpDomainJoinLicensingCheck: ulLicenseValue=1, Status: […]
我们将与Windows 2008 Server混合使用的环境作为join域的DC和Linux / Windows / OS X工作站/服务器。 问题是基于winbind的Linux上的连接(域成员)是可以的,浏览工作,PAMauthentication工作,但是一些(不是全部)Linux计算机不在域的主计算机浏览器中显示。 我们所有的Linux服务器/工作站都运行CentOS 5.8 / RHEL 5.8 / CentOS 6或RHEL 6.这是一台运行Linux服务器的nbtstat输出: C:\Users\rchhetri>nbtstat -a xlxudt Local Area Connection: Node IpAddress: [10.0.0.200] Scope Id: [] NetBIOS Remote Machine Name Table Name Type Status ——————————————— xLXUDT <00> UNIQUE Registered xLXUDT <03> UNIQUE Registered xLXUDT <20> UNIQUE Registered DOMAIN <1E> GROUP Registered […]
我知道我的问题可能会令人困惑,所以我会澄清。 我是一所学校的pipe理员,正在设置实验室来使用Ubuntu(12.04)。 用户已经可以通过Active Directory进行身份validation(目前使用Likewise Open),以便从任何桌面客户端login,并且可以访问Windows Server(2008R2)上的文件和打印共享。 客户可以浏览Windows服务器的打印机,安装驱动程序,然后打印。 直到下一学年结束,我们将没有可用的资金或工作时间来设置Linux打印服务器,所以我们必须通过现有的Windows Server进行打印和身份validation。 造成困难的要求是当用户打印时,当前login到Ubuntu客户端的用户的AD帐户必须被标识为发送打印请求的用户的AD帐户,而不是一些代理pipe理员帐户。 这是因为我们有一个记帐脚本,可以logging每个用户发送的打印作业,所以我们可以在每个学期结束时logging它们。 到目前为止,如果我使用AD中列出的pipe理员用户,我只能在Ubuntu客户端上设置打印机。 问题是pipe理员用户从这个点开始从Ubuntu客户端进行所有打印。 虽然这可能是一个有趣的笑话,我的一个技术人员,这不是很有用。
我有一个Ubuntu的盒子上的Samba共享文件夹,我可以从我的Windows 7电脑访问,在其中,作为非pipe理员Windows用户,可以创build和更新文件和文件夹。 但是,当我在Windows中使用mklink / d创build一个符号链接到这个文件夹时,我发现共享中的所有文件夹在Windows资源pipe理器中都有一个挂锁符号,当我在这些文件夹中右键单击并单击“新build”时,唯一的select是“文件夹”旁边有一个pipe理员屏蔽符号,而不是我可以创build的正常文件types。 我可以去符号链接中的任何文件夹的安全设置,并给予“所有人”删除挂锁符号的修改权限,然后允许我右键单击并创build其他文件types,但我必须为每个文件夹并且创build的任何新文件夹都会获得挂锁符号和受限制的文件types列表。 我希望符号链接的行为与直接访问共享时的行为完全相同。 这可能吗? 从同一台PC上的另一个Windows或另一个文件夹创build到共享文件夹的符号链接时,我遇到了同样的问题。