Articles of samba4

Mac(优胜美地)Samba 4.1.6在Ubuntu下

我发现从运行Yosemite的Mac访问Samba共享(4.1.6)可能会非常缓慢。 显示包含四个或五个文件的文件夹可能需要几分钟(不夸张)。 我在这些长时间的暂停之一运行Wireshark,我可以看到一个稳定的“创build请求文件”/“创build响应文件”SMB2数据包正在发送 – 引用一个文件夹中的每个文件的元数据文件,我打开和前段时间closures(即forms为“._Realname” – 我相信这些是资源叉 )。 此文件夹中有几百个文件,因此需要很长时间才能完成所有工作,在此期间,其他文件夹访问将被阻止。 我已经尝试了几件事情: 防止.DS_Store和资源叉被创build:添加否决对._文件创build没有帮助 – 我仍然可以看到它通过文件(并且我知道这可能会导致其他问题,当您尝试从某处复制文件夹各种点下划线文件到共享)。 通过端口和IP地址连接:我读过通过IP连接并直接指定端口139可以产生影响。 尽pipe我仍然可以看到一个“创build请求文件”/“创build响应文件”数据包的数据stream,但这确实有所改进。 假设这是缓慢的原因,是否有办法阻止优胜美地甚至尝试创build或读取这些文件的networking共享? (不仅仅是.DS_Store,还有资源分支。)有没有一些不可思议的Samba或Macconfiguration选项,我错过了?

Sambafunction和function

我工作的公司希望用新的Linux服务器replaceWindows服务器,但希望将Windows保留在员工桌面上。 要求是: 员工桌面应该能够使用中央的Linux服务器进行身份validation。 员工桌面应该可以访问中央Linux服务器上的共享文件夹。 软件应用程序应该能够使用Active Directory。 我的第一个想法是使用桑巴,但桑巴可以满足上述要求,如果是的话,以什么方式? (细节是赞赏,但我只需要一般的想法。) 请记住,我不是很熟悉服务器设置(我是专业的网页devise师)。

安装完成后,在Samba 4 AD上启用NIS扩展(rfc2307)

我正在testing我们的samba 4迁移过程,并且在创build初始的林/域时,它是在不使用–use-rfc2307情况下创build的: sudo samba-tool domain provision \ –domain netdirect \ –realm=ad.netdirect.ca \ –function-level=2008_R2 既然它已经到位,我们已经join了机器,那么我需要做些什么来将unix属性和NIS映射添加到现有的samba4域中,以便我们可以使用rfc2307function?

GPBA与SAMBA作为DC

我正在使用Linux服务器的500个Windows工作站的networking上工作。 SAMBA 4正在用作域控制器。 用户可以在工作站之间移动,结果他们的个人资料(包括MyDocuments)的内容似乎在他们login的任何地方复制,导致非常缓慢的login(长达20分钟) 我可以创build并推出Windows组策略,以强制我的文档的内容到networkingsamba共享(文件夹redirect)? 如果是这样,我用什么工具在Linux下创buildGPO? (Debian的) 有没有更好的方法来解决这个问题?

与realmd / sssd和AD集成共享文件夹

我已经安装了CentOS 7机器,并通过realmd其join到我们的AD中: yum install realmd samba-common oddjob oddjob-mkhomedir sssd realm join –[email protected] mydomain.local 之后, realm list返回预期的输出 [root@webdev samba]# realm list mydomain.local type: kerberos realm-name: MYDOMAIN.LOCAL domain-name: mydomain.local configured: kerberos-member server-software: active-directory client-software: sssd required-package: oddjob required-package: oddjob-mkhomedir required-package: sssd required-package: adcli required-package: samba-common login-formats: %[email protected] login-policy: allow-realm-logins 我可以使用我的AD凭据通过SSHlogin(所以我得到myuser @ mydomain.local @主机名)。 我现在需要允许Windows用户访问机器上的文件夹,但是Samba似乎不愿意合作 – 所有组合或用户名和密码都会返回错误。 我不知道如何debugging,或者如果我错过了一些东西。 […]

SAMBA 4森林function级别

什么是我可以使用的最高的AD森林function级别,并且仍然具有SAMBA 4作为域控制器的function。 SAMBA 4可以作为Server 2012function级别林中的域控制器吗? function级别与SAMBA有关吗?

Samba4locking了pst文件

我有一个samba4服务器,持有我的客户端Outlook PST文件,如果Outlook客户端或机器崩溃,我必须去服务器手动杀死PID。 我看到有“重置零vc =是”参数,可以解决这个问题,但不再支持samba4,虽然它在手册页!!!? 任何想法家伙?

BYOD(访问文件)域上没有join?

我在一家小型私立学校运行Samba 4实例。 这使得一个普通的Linux服务器显示为一个目录控制器。 这有两个相关的好处: 我有一个用于人员文档的Samba共享,我使用“ redirect文件夹”function允许任何员工在任何PC上坐下,使用他们的域凭据login,并将他们的“我的文档”指向networking存储。 每个人都有一个映射驱动器(使用组策略首选项)到特定于其帐户types的共享。 学生可以访问一个份额(所有学生一个份额),教师有另一个,办公室工作人员有另一个。 但是,我想允许BYOD(自带设备)。 一些员工已经在用他们的个人笔记本电脑要求了,我知道最终大多数人都会想要。 有没有办法复制上述两个function,而无需将PCjoin域? join个人电脑是不切实际的,如果只是因为只有专业版本的Windows支持。 理想情况下,任何操作系统(包括手机)都可以访问相关的共享,但Windows当然是关键。 脱机caching是可选的。 (我可以为希望从家访问文件的教师设置OpenVPN。) 简单地让SSH访问相关共享的问题主要是Samba 4依靠ext4 ACL和ext4扩展属性来维护NTFS权限。 直接将文件写入Linux服务器会绕过这个,并且可能(不可能)与Samba4互操作。 现在我完全灵活。 我甚至把整个域名和上面两个function的其他软件都用上了。 我怎样才能让学校的员工和学生自由地安全地共享文件,而不需要每个人都有特定的Windows版本?

keytab auth针对samba 4 DC:获取初始凭证时未在Kerberos数据库中find客户端

在Samba AD DC HOWTO之后,我在ubuntu 14.04上build立了一个samba 4活动目录。 原则上一切运作良好,但我坚持使用SPNs为Web应用程序运行Kerberos身份validation。 当我尝试跑步 kinit -k -t keytabfile http/myserver.mycompany.com 我总是得到一个 kinit: Client not found in Kerberos database while getting initial credentials 到目前为止,我已经检查了什么: DNS正在向前和向后返回FQN kinit使用用户名 myserver.mycompany.com由dc和web服务器上的nslookup返回 myserver已经join域并被列入 CN =电脑,DC = myCompany中,DC = COM 没有dublicate SPNs 我创build了如下服务帐户/ SPNs / keytabs: samba-tool user create $ADS_USER $ADS_PW –userou=$USER_OU samba-tool user setexpiry –noexpiry $ADS_USER samba-tool spn […]

将unix samba 4共享挂载到osx客户端,而不会出现重叠的文件名

我有一个使用samba 4.1.12的unix服务器(arch linux)。 共享文件里面有utf-8 nfc编码(标准的utf-8)。 当我将这个samba共享挂载到一个osx客户端(10.9.5)时,在osx客户端上显示具有特殊名称的File with "quotes"例如File with "quotes"被损坏( C7XSWH~V )。 当我在共享内的osx客户端上创build一个带有特殊字符的文件时,它会在osx中​​正确显示,但是在unix服务器上显示时会显示一个奇怪的符号,例如File with quotes 。 我认为这是因为osx预计文件名是utf-8格式,但是文件是服务器为utf-8 nf c 。 基本上我想有一个工作的桑巴共享来自osx和unix客户端的用户可以访问和存储文件,文件名中的特殊字符应该被允许。 有没有办法做到这个跨平台? 我怎么能告诉osx简单地使用utf-8 nfc编码samba共享? 有没有办法做到这一点? 我已经尝试了在unix服务器上明确地设置smb.conf中的编码,没有运气: unix charset = utf-8 dos charset = utf-8 # –> error in log: # invalid DOS charset: 'dos charset' must not be UTF8, using (default value) CP850 instead # […]