Задать вопрос
herudim
@herudim
сис. админ неудачник

В чем причина отказа монтирование папки?

Есть сервер (Rocky 9.5) в домене, на котором поднята smb шара для виндовых тачек.
Пытаюсь смонтировать директорию на другой сервер (не в домене) по средством cifs-util на выходе ошибка
mount error(13): Permission denied
Гуглить пробовал, долго и подробно, не помогло.
---------------------------------------------------------------------------------------
дополнение

сервер:
- конфиг самбы

[global]
        dns proxy = No
        domain master = No
        kerberos method = system keytab
        load printers = No
        local master = No
        log file = /var/log/samba/log.%m
        max log size = 500
        os level = 0
        preferred master = No
        printcap name = cups
        realm = domain.local
        security = ADS
        server min protocol = SMB2
        server string = %h servser (Samba)
        winbind use default domain = Yes
        workgroup = domain
        idmap config * : range = 10000-24999999
        idmap config * : backend = autorid
        cups options = raw


[Storage] (директория для монтирования)
        browseable = No
        comment = какое-то описание
        path = /folder/storage
        valid users = @domain\some_group @domain\some_others_group


- отдельный локальный пользователь и группа для монтирования, дополнительно установлен пароль на самбу
- даны полные права на директорию для группы

клиент:
- установлены
cifs-util
smbclient

toot@client:/home/toot# smbclient -U exchange //server/storage
Password for [WORKGROUP\exchange]:
session setup failed: NT_STATUS_LOGON_FAILURE

toot@client:/home/toot# mount.cifs //server/storage /mnt -o user=exchange,password=password
mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
  • Вопрос задан
  • 102 просмотра
Подписаться 1 Простой 4 комментария
Пригласить эксперта
Ответы на вопрос 1
@grosm4n
DevOps инженер
Вариантов несколько может быть.
Во-первых - неправильные учетные данные - проверь логин/пароль в smbclient
Во-вторых - несоответствие режима безопасности - для клиента вне домена нужно security=user вместо ADS
Из проблем с правами - убедись, что пользователь есть в разрешенных группах, проверь права на папку (chmod/chown), блокировка SELinux - попробуй временно отключить setenforce 0 для проверки.
А в команде монтирования попробуй явно указать vers=3.0 и sec=ntlm.

Проверь логи /var/log/samba/log.*, посмотри на вывод dmesg | grep CIFS
Не пробовал монтировать по IP вместо имени хоста?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы