Задать вопрос
Ответы пользователя по тегу Samba
  • Как ограничить доступ к папке Samba по ip?

    hint000
    @hint000
    у админа три руки
    Вариант простой как каменный топор: вынести папку на отдельную Самбу (в том числе на виртуалке).

    Или вариант для приключенцев: попытаться запустить вторую Самбу на том же хосте на другом порту (поменять имя сервиса? и поменять папку с конфигами?). При этом вряд ли винда способна понять, что Самба может быть на нестандартном порту, значит на самбовом хосте нужно в iptables добавить переадресацию со стандартного порта на нестандартный только для одного клиента.
    Ответ написан
    Комментировать
  • Портал для изменения паролей учётных записей AD?

    hint000
    @hint000
    у админа три руки
    Где-то обсуждали, но не уверен, что найду источник. Может даже на Хабр Q&A.

    В качестве такого портала можно использовать любую винду (1) в домене, (2) с включенным удалённым доступом (роль RDS не требуется), (3) с выключенным требованием NLA и (4) с выключенными для простых смертных правами на удалённый доступ. Все пункты существенные. Отключение NLA нужно, чтобы не отфутболивало пользователя с галкой "требовать смену пароля", либо с просроденным паролем. Отсутствие же прав на доступ нивелирует дыру, создаваемую отключением NLA. Фактически, простые смертные не смогут сделать ничего, кроме смены пароля, после чего пользователя выкинет.
    Ответ написан
    1 комментарий
  • Возможно ли в TrueNAS запретить по протоколу SMB изменять или удалять файлы в папке,и оставить только создание файлов?

    hint000
    @hint000
    у админа три руки
    Проходили подобную блажь. Даже на NTFS, где штатные настройки прав шире, чем на *NIX-овых системах. Проведём эксперимент. Открываете со своего рабочего стола какой-нибудь *.doc или *.xls (можно *.docx или *.xlsx) жмёте "Сохранить как...", находите вашу шару с указанными ограничениями. И не можете сохранить. Почему? Это же создание нового файла на шаре? Должно работать, но не работает. Проверяем: пробуем с рабочего стола скопировать файл на шару - копируется без проблем. Ещё проверяем: пытаемся заархивировать файлы прямо на шаре, пытаемся создать на шаре бэкапы не самописным скриптом, а при помощи какого-то популярного ПО для резервного копирования. Во многих случаях обламываемся. Потому что все эти Word'ы, Excel'и, архиваторы, и куча другого прикладного ПО не подозревает о странном правиле "создавать можно, редактировать нельзя". Они сперва создают пустой файл, а потом пытаются записывать в него. В результате на шаре остаются именно пустые файлы (с правильным именем, но размером 0 байт). Создать-то пустой файл можно. Записать в него хоть что-то - это уже редактирование, это нельзя. В лучшем случае вы будете каждый день объяснять пользователям, что такие вот правила - скопировать файл Проводником (или FAR'ом, Total'ом) можно, а сохранить из большинства программ нельзя. Дополнительное действие пользователям - сначала сохранить на своём ПК, затем скопировать на шару. Пользователи, которые кидают на шару файлы не каждый день, будут забывать и каждый раз снова требовать объяснений. В худшем случае директор или главный бухгалтер в какой-то момент не только забудут, но и не заметят, что файл не сохранился, и будет скандал насчёт потери важнейшего файла.

    Что касается *NIX-ообразных систем, там штатно даже и не предусмотрено разделение на "создание" и "редактирование", там это одно и то же.
    Это можно решить другими методами, но выбор метода зависит от постановки исходной задачи. Например, для тех же резервных копий запрет редактирования действительно важен, но тут и хорошие варианты решения давно известны.
    Ответ написан
    Комментировать
  • Как зайти на сервер smb?

    hint000
    @hint000
    у админа три руки
    если genovac - это имя пользователя, то на винде попробуйте так:
    \\genovac@atlas.pasteur.fr\
    Рассуждения про VPN - это всё опционально, а SMB прекрасно может работать между разными сетями, если есть маршрутизация и ничего принудительно не заблокировано; другое дело, что да, часто блокируют со стороны Интернет, но это зависит от системного администратора.
    Ответ написан
  • Как уберечь офисные файлы от повреждений?

    hint000
    @hint000
    у админа три руки
    1. нет. хотя в какой-то форме кэширование есть, но вряд ли это полная копия файла на локальном диске; майкрософтовская реализация закрытая, так что хрен знает, как в точности оно работает.

    2. нет.

    3. У вас файловый сервер виндовый, так самое простое настроить на нём штатную Volume Shadow Copy, например с интервалом один час или два часа. Резервируете какой-то объём на диске и в пределах этого объёма будут создаваться теневые копии. Это не заменяет бэкап, т.к. хранится на том же сервере, но зато гораздо оперативнее бэкапа, не тормозит работу в течение дня.

    5. https://ru.wikipedia.org/wiki/SharePoint
    Microsoft SharePoint Foundation — бесплатное приложение к Windows Server; предоставляет базовую инфраструктуру для совместной работы: редактирование, хранение документов, контроль версий и т. д. Также он включает в себя такую функциональность, как «маршруты» движения документов (платформа для документооборота), списки заданий, напоминания, онлайн-дискуссии.
    Ответ написан
    Комментировать
  • Proxmox, KVM и общее дисковое хранилище в виде samba?

    hint000
    @hint000
    у админа три руки
    Плохая идея. Если уж хотите делать хранилище, то делайте через iSCSI, а не через Samba.
    iSCSI работает на блочном уровне, Samba работает на файловом уровне.
    Ответ написан
    1 комментарий
  • Как попасть на сетевой диск через Samba в Ubuntu?

    hint000
    @hint000
    у админа три руки
    Попробуйте из коммандной строки smbclient, может он скажет, что ему не нравится.
    Ответ написан
    1 комментарий