Samba - różne prawa dost

Konfiguracja serwerów, usług, itp.
insider69
Posty: 10
Rejestracja: 02 marca 2011, 07:21
Lokalizacja: Toronto/Ontario

Samba - różne prawa dostępu do katalogów udostępnianych

Post autor: insider69 »

Witam,
Chciałbym zrobić udostępnianie zasobów w sieci lokalnej dla kilku użytkowników, jednak z założeniem takim, że wszyscy mają dostęp do katalogu "public", osoby powiedzmy z grupy administracyjnej, mają dostęp do dodatkowych katalogów oraz osoby powiedzmy bardziej zaawansowane mają dostęp do części tylko katalogów z grupy administracyjnej i publiczne katalogi. Zastanawiam się, jak ten temat rozwiązać.

Na serwerze będzie zainstalowany także squid (możliwe, że też dansguardian) i apache. Jak dobrze pójdzie dołożę do tego iptables i serwer dhcp.

Proszę brać pod uwagę iż to jest tylko moje założenie, żeby to zrobić na sambie, które poniekąd może być mylne.

Pozdrawiam i czekam na sugestie.
Awatar użytkownika
bbmti
Posty: 39
Rejestracja: 17 lipca 2007, 11:03
Lokalizacja: Kraków

Post autor: bbmti »

Samba to bardzo dobry pomysł i nie jest trudny w realizacji. Jedyne zastrzeżenia do Samby to wydajności ale to chyba specyfika protokołu.
insider69
Posty: 10
Rejestracja: 02 marca 2011, 07:21
Lokalizacja: Toronto/Ontario

Post autor: insider69 »

tez wlasnie mysle o tym, zeby to wszystko pracowalo na sambie - tylko nie wiem jak jeszcze załatwić sprawę dostępu dla różnych użytkowników, aby niektóre foldery były wspolne...

albo po prostu ograniczymy sie do 2 folderow - 1 Public a 2 na hasło i wsio
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Zepnij sambę z ldap'em a w nim grupy. Wtedy możesz np. mieć grupę która ma w danym zasobie tylko możliwość odczytu a inna odczyt i zapis itd.
bastard
Posty: 42
Rejestracja: 14 stycznia 2011, 13:30
Lokalizacja: Kaszuby

Post autor: bastard »

Dostęp dla wszystkich

Kod: Zaznacz cały

[public]
path = /home/public
guest ok = yes
browseable = yes
writeable = yes
dostęp dla użytkowników. Użytkownicy user1, user2, user3 mogą czytać folder ale tylko user1 i user2 mogą do niego pisać. Pozostali nie mają dostępu. Trzeba oczywiście pamiętać aby użytkownicy którzy mają prawa zapisu mieli je również na poziomie udziału

Kod: Zaznacz cały

[folder]
path = /home/folder
available = yes
valid users = user1 user2 user3
read list = user1 user2 user3
write list = user1 user2
ODPOWIEDZ