Samba/Cifs: Передача исполняемых битов полномочий клиенту Linux

По моему опыту, когда аудит требуют без спецификаций, это обычно означает аудит актива. Это - худший вид, потому что затем необходимо узнать точно, что компания действительно имеет и возможно законно ли это или нет.

Лично, мне нравится указывать, что обозначение "аудит" общо и требует разработки. Я официально не делаю ничего больше, пока я не добираюсь далее и более ясное направление. Неофициально я возвращаюсь к реальности занятой и пытаюсь удостовериться что-либо под своим управлением, которое могло контролироваться, находится в столь хорошей форме, как я могу сделать его, только чтобы быть уверенным, что мой зад покрыт. Затем когда я узнаю то, что они на самом деле после, я вручаю им самый соответствующий из аудитов, которые я ранее подготовил на вполне.

4
задан 27 September 2019 в 21:51
2 ответа

Почему бы вам просто не создать два разных раздела конфигурации в smb.conf? Один для клиентов Windows, как он уже есть, и один для клиентов Linux, в котором отсутствуют строки map x = yes .

0
ответ дан 3 December 2019 в 04:14

Из-за вашего вопроса я не совсем уверен, что и откуда делится, но с общим ресурсом Samba в моей работе может быть аналогичная ситуация. У меня есть пользователи Samba work , chris и wendy .

У нас есть сервер Debian с рейдом 4TB. Я настроил его, так что есть общее "рабочее" имя пользователя и пароль, которые мы все знаем. Разрешения рейда хорошо работают для пользователей Windows, но я помню, что мне приходилось очищать права на запись (путем смены владельца), чтобы пользователи Windows могли редактировать мою работу входа в Linux.

См. Мой ответ здесь: Пользователь Linux не может читать или редактировать вне их домашнего каталога , где я говорю об использовании липких битов для прав владельца и группы.

Вот завивки моего рейда:

/raid$ ls -alh
total 33M
drwxrwsr-x.  46 work     users 4.0K Jan  7 18:33 .
drwxr-xr-x   24 root     root  4.0K Jan  4 16:13 ..
-rwxr--r--    1 wendy    users  12K Dec 31 16:57 boc.pfl
drwxrwsr-x.   7 work     users 4.0K Aug 15  2009 catalog
drwx--S--T.  43 chris    users  12K Jan  5 16:53 chris
drwxrwsr-x.   6 work     users 4.0K Dec 31 16:32 dealers
drwxrwsr-x    3 work     users 4.0K Nov  5 17:51 Distributors
drwxrwsr-x.  22 work     users 4.0K Dec 29 16:58 docs
drwx--S--T.   9 wendy    users 4.0K Jan  3 18:40 wendy
drwx------   17 work     users 4.0K Sep  8  2011 work

И я думаю, что понимаю, что мне нужно исследовать, чтобы ответить на мой собственный пользователь Linux и Windows, S в каталогах. Это нужно будет рассмотреть в следующий раз, когда я смогу уйти от Windows и снова включить свой рабочий стол Linux.

Если вы просмотрите мои профили SU или SO, я почти уверен, что уже говорил обо всем этом подробнее ...

1
ответ дан 3 December 2019 в 04:14

Теги

Похожие вопросы