TodLoch Posted July 27, 2021 Report Share Posted July 27, 2021 Witam, Mam problem z dostępem do udziałów Samby na nowym serwerze Fedora 34, Samba jako member server w AD na Windows 2012. Niestety nie jestem specem od linuxa. Konfiguracja przeprowadzona wg poradnika na SambaWiKi Setting up Samba as a Domain Member - SambaWiki Fedora dodała się do domeny, wszystkie komendy testujące łączność z domeną wykorzystywane w powyższym poradniku działają i zwracają to co trzeba. Może ktoś ma działającą Sambę na Fedorze 34, która jest jednocześnie member serwerem w AD, i mógłby mi pomóc w znalezieniu przyczyny, dlaczego nie mogę się dostać do udostępnionego zasobu? mój plik smb.conf [global] workgroup = XYZ realm = XYZ.LOCAL preferred master = no security = ADS log level = 1 log file = /var/log/samba/%m.log load printers = no printing = bsd printcap name = /dev/null disable spoolss = yes winbind enum users = yes winbind enum groups = yes winbind use default domain = yes winbind refresh tickets = yes vfs objects = acl_xattr map acl inherit = yes store dos attributes = yes dedicated keytab file = /etc/krb5.keytab kerberos method = secrets and keytab idmap config *:backend = tdb idmap config *:range = 1000000-1999999 idmap config XYZ:backend = rid idmap config XYZ:range = 150000-550000 template shell = /bin/bash template homedir = /home/%U [test] path = /var/log/test public = yes writable = no browseable = yes Efekt jest taki że przy próbie wyświetlenia na komputerze z Windows udostępnionych katalogów na serwerze Fedora wyskakuje mi okienko z prośbą o login i hasło, ale żadne nie działa: ani lokalny user założony na Fedorze, ani user z domeny. Będę wdzięczny za wszelkie sugestie. Naprawdę przewałkowałem kilkadziesiąt różnych stron wyszukanych w Google, i nic nie zadziałało. Może ktoś z szanownego grona coś wymyśli ... Pozdrawiam Link to comment Share on other sites More sharing options...
SeeM Posted July 27, 2021 Report Share Posted July 27, 2021 Mam wrażenie, że selinux nie pozwoli sambie udostępnić zasobu w katalogu /var/log. Zrestartuj sambę i sprawdź w journalcrl --since="5 minutes ago" czy nie ma komunikatów błędy dotyczących tego zasobu. Link to comment Share on other sites More sharing options...
TodLoch Posted July 28, 2021 Author Report Share Posted July 28, 2021 selinux jest w trybie permissive Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now