Articles of samba

从Samba 3域迁移到Active Directory Windows 2008

我有一个Samba 3域将被迁移到Active Directory Windows 2008。 我发现这个桑巴到AD迁移 但是post中的帮助描述了迁移到赢得2003年。 我们可以build立Windows域控制器,并创build所有新鲜的用户,然后复制他们的主文件夹内容。 然而在linux上有文件夹创build了所有对不同人有ACL的地方。 如果我们重新开始,我们会看到各种文件夹的访问问题。 有些文件夹是通过脚本访问的,事情可能不会立即明显,直到有人意识到这个或脚本失败。 基本上,有没有一种将用户移动到Windows AD的好方法,他们仍然保持相同的SID? 我想用户名不是大问题,因为我们可以修改用户名,但似乎有些Linux工具用户名超过8个字符不能正常工作? 任何build议/讨论是欢迎的!

Samba将不接受凭证

我有一台运行Samba的Debian计算机。 我从另一台运行Windows 7计算机访问服务器。 作为客人,我可以列出共享为只读,强制用户等。但我不能使用任何凭据访问samba服务器。 我只有\\ IP \存储不可访问 。 这是我的configuration: *用户以真实用户身份存在 * samba作为security = user运行 *我已经添加用户与smbpasswd -a user *日志不显示任何错误 * testparm显示以下内容: [global] server string = %h server interfaces = 127.0.0.0/8, eth1 bind interfaces only = Yes map to guest = Bad User obey pam restrictions = Yes pam password change = Yes passwd program = /usr/bin/passwd […]

在AD中使用漫游configuration文件作为默认(运行Samba)

我刚刚build立了一个Active Directory域控制器(运行Samba 4),创build了用户,共享,组等,并且一切正常。 但是,我有一个使用漫游configuration文件的环境。 我可以更改每个用户的configuration文件path(例如\ SERVER \ PROFILES \%USERNAME%),但我怎样才能使这个默认的所有帐户(包括新创build的帐户)。 我还没有find任何关于这个主题,我想知道为什么没有人想为所有用户设置默认configuration文件path,没有例外。

Windows文件资源pipe理器使用端口80(webdav)而不是445(samba smb cifs)作为UNCpath

我有一台Windows 7 Ultimate x86_64机器,它无法访问networkingsamba服务器。 我启动“运行”对话框,然后input\\192.168.xx这样我可以绕过DNS和NetBIOS名称parsing,并直接进入服务器IP地址进行广播发现。 我跑wireshark,发现客户端试图连接到服务器上的端口80,而不是445.(这当然失败,因为服务器不听80;服务器只运行桑巴和nmbd等,所以只有端口445和137-139是适用的)。 我知道这个问题 ,我不认为这是重复的,因为(一)这个问题已经超过2年,在Win XP上,(b)在这种情况下,没有任何答案有帮助,尽pipe其他问题已被标记为回答。 错误信息是: Windows Cannot Access \\192.168.xx ,当我点击“查看详细信息”它说Error Code 0x800704cf The network location cannot be reached 我确认了“Microsoftnetworking客户端”存在并启用。 我甚至删除它(被迫重新启动),并重新安装它。 没有效果。 我禁用了IPv6,没有任何效果。 我确认“WebClient”服务没有运行。 (它被设置为手动,而不是运行)。 我确认“TCP / IP NetBIOS助手”服务正在运行。 (它被设置为自动,并且正在运行。) 当然,我已经重新启动并重试。 (几次和几种方式)。 该问题似乎存在于旧的修补程序级别,并且在应用所有Windows更新后也会继续存在。 任何想法都将非常受欢迎。 为什么Windows会尝试使用端口80(webdav)而不是端口445(samba / smb / cifs)将文件资源pipe理器连接到UNCpath? 编辑:更多信息可用。 net view 192.168.xx在受影响的客户端上抛出一个错误消息,而在一个没有问题的客户端上工作正常。 受影响的客户说: C:\Windows\system32>net view 192.168.xx System error 53 has […]

如何让Windows机器无法在Linux Samba服务器上删除目录(而不是内容)?

标题说明了一切。 (实际上很less见的一种情况:P)

使用Glusterfs Dist-Replica存储池进行Hyper-V虚拟机存储

我正在追查一些关于即将到来的项目的信息。 所以基本上我们有一个在Ubuntu上运行的大型Glusterfs Dist-Replica存储池,我们希望有几台虚拟机从我们的Windows 2012服务器上运行, 现在我们使用Hyper-V来运行虚拟机,到目前为止,在Gluster存储池上实际创buildVHDX时遇到了一些问题。 我已经用Gluster创build了一个挂载点,并试图与Samba共享它,但是它永远不会创buildVHDX或者在群集上运行现有的VHDX,因为它会不断抛出如下错误:pipe理程序中的错误错误函数。 更改权限,允许匿名访问,确保它可以RW等etc仍然不会允许任何VHDX创build。 然后试图与NFS共享和创build一个虚拟机时,Hyper-V会抛出这样的错误:文件系统限制发现这是相当普遍的: https : //slog.starwindsoftware.com/hyper-v-vms-上NFS共享/ 所以我很好奇,如果有人在Glusterfs上运行的Hyper-V虚拟机,如果有的话,你是如何configuration的? 任何信息都将是太棒了:) 在附注中,请让我知道是否有人使用VMware的Samba / NFS,如果这比Hyper-Vperformance更好。 感谢团队

在什么情况下我需要重新启动Samba(smb)服务?

这是一个长期存在的问题,最好能有一个权威的答案: 在什么情况下我需要重新启动Samba smb服务? 我曾经遇到过更改configuration的情况,Samba客户端会在没有重启服务的情况下启动它们。 我有其他的地方,我添加一个节到smb.conf文件, 肯定需要服务重启,以反映更改。 对此有没有一个模式或一套指导方针?

在Ubuntu 9.10服务器64位上使用Active Directory身份validation和Samba

我有一个Ubuntu服务器join到我们的办公室活动目录域(Windows 2008),这一切似乎很高兴。 我可以SSH服务器使用我的AD凭据和主目录得到创build,一切都很好。 我想从服务器共享一个目录,并使用Samba使用ADauthentication(security = ads)。 在文档之后,我遇到了可以在外部看到共享的情况,但是我的AD凭据不允许我连接。 使用相同的凭据从服务器本身工作使用mount.cifs – 即我可以挂载\\localhost\share使用domain\me 我不能从我的桌面使用我的AD证书工作,但我可以连接使用一组Unix的凭据,所以看起来Samba不能解决我的广告细节,但这使我困惑,因为我可以使用安装AD凭据。如上所述的CIF。 有没有关于Windows提供Samba不理解的证书的方法? 奖金问题: 我还没有在服务器上设置Subversion,但是当我这样做时,我将能够使用AD凭据通过Apache进行HTTP访问validation?

同样开放和桑巴作为PDC

我们成功地实现了Samba主域控制器,用于混合Windows-Linux环境。 所以现在我正在用Windows XP和Ubuntu 9.10设置双引导客户端。 Windows XP可以轻松添加到Samba域中。 一切都可以pipe理。 别担心。 但是,当我尝试使用同样打开4.1将Ubuntu 9.10添加到桑巴域,它不能find域控制器。 domainjoin-cli –loglevel verbose join MYDOMAIN root 错误:无法parsingDC名称[代码0x00080026] 解决“MYDOMAIN”失败。 检查域名是否正确input。 同时检查您的DNS服务器是否可达,并且您的系统configuration为在nsswitch中使用DNS。 我什至试图mydomain.com变化,但无济于事。 我错过了什么? 我读了MSDN上的一个文档,其中说,域控制器在DNS服务器中创build一些SRVlogging。 我想,我的BIND上没有他们。 你认为这是问题吗? 如果是的话,任何人都可以指出如何和SRVlogging需要添加。 谢谢。

CIFS(Samba)+ ACL =不工作

我有两台Debian 5.0服务器。 server1:samba 2:3.2.5-4lenny9 smbfs 2:3.2.5-4lenny9 smb.conf文件: [test] comment = test path = /var/www/_test/ browseable = no only guest = yes writable = yes printable = no create mask = 0644 directory mask = 0755 server1:~# mount | grep sda3 /dev/sda3 on /var/www type ext3 (rw,acl,user_xattr) # getfacl /var/www/_test/ # file: var/www/_test/ # owner: www-data […]