Andreas Koenecke wrote:
* Freitag, 18. August 2006 um 09:46 (+0200) schrieb Kyek, Andreas, VF-DE:
Ich habe (u.a.) ein share mit folgenden Einträgen definiert: --- cut here --- [backup] path = /pcbackup valid users = +samba read only = No browseable = No --- cut here --
Die Gruppe samba existiert und die user sind alle member der Unix Gruppe samba.
Versuche ich nun einen connect vom Windoof PC, geht es nicht:
--- cut here --- C:\>net use y: \\tf\backup /user:akyek
Enter the password for 'akyek' to connect to 'tf': System error 5 has occurred.
Access is denied. --- cut here ---
[ ... ]
Jemand eine Idee?
Hm, das müsste eigentlich funktionieren und funktioniert hier auch...
Was wird denn bei einem Verbindungsversuch nach "/var/log/samba/log.smbd" geschrieben ("log level = 2")?
Hallo Andreas, tja, das hier passiert, wenn ich "valid users = +samba" eingetragen habe: [...] [2006/08/18 13:46:09, 2]: auth/auth.c:check_ntlm_password(309) check_ntlm_password; authentication for user [akyek] -> [akyek] -> [akyek] succeeded [2006/08/18 13:46:09, 2]: smbd/service.c:make_connection_snum(571) user 'akyek' (from session setup) not permitted to access this share (backup) trage ich hier wieder die Liste der Namen ein, kommt: [2006/08/18 13:53:47, 2]: auth/auth.c:check_ntlm_password(309) check_ntlm_password; authentication for user [akyek] -> [akyek] -> [akyek] succeeded [2006/08/18 13:53:47, 2]: smbd/service.c:make_connection_snum(571) pcname (ip-adresse) connect to service backup initially as user akyek (uid=1000,gid=100) (pid=14546) [2006/08/18 13:53:47, 2]: smbd/reply.c:reply_tcon_and X(711) Serving backup as Dfs root Einziger Unterschied bei den beiden Versuchen in der smb.conf ist der Eintrag bei "valid users" Ratlos Andreas
Hallo Andreas. * Freitag, 18. August 2006 um 13:58 (+0200) schrieb Kyek, Andreas, VF-DE:
tja, das hier passiert, wenn ich "valid users = +samba" eingetragen habe: [...] [2006/08/18 13:46:09, 2]: auth/auth.c:check_ntlm_password(309) check_ntlm_password; authentication for user [akyek] -> [akyek] -> [akyek] succeeded [2006/08/18 13:46:09, 2]: smbd/service.c:make_connection_snum(571) user 'akyek' (from session setup) not permitted to access this share (backup)
Ich kann die Meldung hier reproduzieren, wenn ich das Share mit einem gültigen Samba-User ansprechen will, der aber nicht Mitglied der angegebenen Gruppe ist. Ich schliesse daraus, dass der Samba-Server aus irgendeinem Grund "der Meinung ist", der User "akyek" ist nicht Mitglied der Gruppe "samba". Was ergibt denn 'getent group | grep samba'? Gruß Andreas -- XMMS spielt gerade nichts... PGP-ID/Fingerprint: BD7C2E59/3E 11 E5 29 0C A8 2F 49 40 6C 2D 5F 12 9D E1 E3 PGP-Key on request or on public keyservers --
Hallo Andreas. * Freitag, 18. August 2006 um 14:30 (+0200) schrieb Andreas Koenecke:
Ich schliesse daraus, dass der Samba-Server aus irgendeinem Grund "der Meinung ist", der User "akyek" ist nicht Mitglied der Gruppe "samba".
Ich habe hier noch ein wenig herumgespielt und dabei auch gleich ein Update auf Samba-3.0.23b durchgeführt und siehe da -- das gleiche Problem wie bei dir! Welche Samba-Version nutzt du? Es existiert auch schon ein Bug-Report (#4029) im Samba-Bugzilla und ein Bug-Fix. Vermutlich gibt es dann auch bald neue SUSE-RPMs... Gruß Andreas -- XMMS spielt gerade nichts... PGP-ID/Fingerprint: BD7C2E59/3E 11 E5 29 0C A8 2F 49 40 6C 2D 5F 12 9D E1 E3 PGP-Key on request or on public keyservers --
participants (2)
-
Andreas Koenecke
-
Kyek, Andreas, VF-DE