标签: samba4

公共共享的 Samba 配置

昨天我将我的 Fedora box 升级到最新版本,然后我也升级了 samba,现在使用的是 samba 4。我曾经在没有用户/密码的情况下从家里的任何计算机访问这些共享,但现在似乎有问题配置。

这是我的 smb.conf

[global]
    workgroup = mygroup
    server string = Samba Server Version %v
    netbios name = HOME-WS
    log file = /var/log/samba/log.%m
    max log size = 50
    guest ok = yes
    security = share

[Media]
    path = /mnt/Media
    read only = yes
    browseable = yes
    guest ok = yes
    guest only = yes

[Music]
    path = /mnt/Music
    read only = yes
    browseable = yes
    guest ok = yes
    guest only = yes
Run Code Online (Sandbox Code Playgroud)

查看日志,有一个与安全参数相关的警告

 WARNING: …
Run Code Online (Sandbox Code Playgroud)

samba samba4

27
推荐指数
2
解决办法
8万
查看次数

如何配置 Samba 以与 Windows 10 1709 一起使用?

一些安装了 Windows 10 1709(而不是从 1703 升级)的 PC 无法连接到在 Samba (Ubuntu 17.10) 上运行的网络共享。事件日志中的条目表明原因似乎是 Windows 10 1709禁用了访客访问

最初,共享本身受到保护,但访客可以通过连接到\\samba.company.com来浏览可用的共享。我添加restrict anonymous = 2smb.conf,现在 Windows 资源管理器在访问\\samba.company.com时提示登录。但是,那些 Windows 10 1709 PC 仍然无法连接到 Samba 共享。

我发现的大多数文章都讨论了在 Windows 10 上启用访客访问。是否可以在 Samba 上禁用访客访问?

samba samba4

19
推荐指数
2
解决办法
8万
查看次数

如何更改域帐户上的默认 shell

我使用 samba4 域帐户登录我的笔记本电脑。我想尝试zsh一下,但由于我的用户不在,/etc/passwd我发现chsh找不到我的用户。谁能建议我如何改变我的login_shell

我看不到我的任何东西ldap.confnssswitch.conf或任何/etc/pam.d,帮助...

看着域控制器,我想也许我可以使用 samba-tool,但我没有看到任何帮助指向正确方向的帮助......

linux shell samba4

17
推荐指数
2
解决办法
1万
查看次数

使用 Samba 加密 SMB 流量

我们在 Ubuntu 14.04 LTS 上使用 Samba 作为具有漫游配置文件的 PDC(主域控制器)。一切正常,除非我们尝试通过设置强制加密:

    server signing = mandatory
    smb encrypt = mandatory
Run Code Online (Sandbox Code Playgroud)

[global]/etc/samba/smb.conf 部分。这样做后,win 8.0和win 8.1客户端(其他的没试过)抱怨:本文Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden.英文翻译:The trust relationship between this workstation and the primary domain could not be established.

如果再加上两个选项server signing,并smb encrypt仅向[profiles]smb.conf文件的部分,则tcpdump显示,实际流量是不加密的!

完整的 smb.conf:

[global]
    workgroup = DOMAIN
    server string = %h PDC
    netbios name = HOSTNAME
    wins support = true …
Run Code Online (Sandbox Code Playgroud)

security encryption samba domain-controller samba4

14
推荐指数
1
解决办法
5万
查看次数

Windows 10:缺少权限的 AD 域管理员?

也许我的标题不正确,但此时我不知道如何命名。

如果我使用主 AD 域管理员帐户登录 Windows 10 计算机,则在输入语言设置应用程序时收到错误消息。

(我的 Windows 是另一种语言,所以这不是英文的实际字符串,而只是我的翻译:)

  c:\windows\system32\SystemSettingsAdminFlows.exe   
  Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item.
Run Code Online (Sandbox Code Playgroud)

看来我可以很好地进行更改,甚至可以保存它们,我只需要继续单击错误消息,至少 5-6 次。

当我在同一台机器上使用本地管理员帐户登录时,不会出现此问题。

我检查了本地管理员组,AD 域管理员是其中的一部分。否则我真的可以做几乎所有的事情。

我什至不能在这里提供一个好问题,我只是想了解发生了什么,以及我是否遗漏了配置中的某些内容。

更新:

C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
                                                 VORDEFINIERT\Administratoren:(RX)
                                                 NT-AUTORITÄT\SYSTEM:(RX)
                                                 VORDEFINIERT\Benutzer:(RX)
                                                 ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)

1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.

C:\Users\Administrator>whoami /groups

GRUPPENINFORMATIONEN
--------------------

Gruppenname                                          Typ             SID                                           Attribute
==================================================== =============== ============================================= ================================================================================
Jeder                                                Bekannte Gruppe S-1-1-0                                       Verbindliche Gruppe, …
Run Code Online (Sandbox Code Playgroud)

active-directory samba4 windows-10

14
推荐指数
1
解决办法
4万
查看次数

有多少个 FSMO 角色?

我一直都明白有五个 FSMO 角色,但有时我看到有人说有七个。真的有几个?

active-directory samba4 fsmo

12
推荐指数
1
解决办法
2376
查看次数

解决 samba testparm 消息:rlimit_max: rlimit_max (8192) 低于最低 Windows 限制 (16384)

samba 中的 testparm 可能会产生此消息:

rlimit_max: rlimit_max (8192) below minimum Windows limit (16384) 
Run Code Online (Sandbox Code Playgroud)

这似乎可以通过使用此 Linux 命令增加最大打开文件限制来解决ulimit -n 16384

对于典型的 Samba 盒子来说,这是一个安全的改变吗?这个设置应该存储在哪里,以便它在启动时可供 samba 服务使用?

linux samba samba4

11
推荐指数
2
解决办法
6万
查看次数

Win7 客户端因 samba4 RODC 上的缓存凭据失败

我正在为一位即将将 samba4 部署到 1400 个远程站点的客户设置测试环境,但我遇到了一个问题。毕竟,我的工作是遇到问题然后解决它们。

活动目录

  • 林根和单域:main.adlab.netdirect.ca
  • 在 Windows 2008 R2 上创建
  • 2008 FFL
  • 2008 东航

总公司

  • AD1:Windows 2008 R2 DC
  • AD2:Windows 2008 R2 DC
  • Windows 7 专业版客户端

分支机构

  • SLES11SP2(完全更新!)与 Samba 4(来自 sernet 的 4.1.1-7.suse111 包)
  • Samba 4 配置为 RODC

我已经配置了密码复制策略以允许将某些帐户缓存在 RODC 上,然后将这些帐户填充到 RODC:

sles-shire:~ # samba-tool rodc preload 'win7-shire$' --server main.adlab.netdirect.ca
Replicating DN CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca
Exop on[CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca] objects[1] linked_values[2]

sles-shire:~ # samba-tool rodc preload 'win7-shire-2$' --server main.adlab.netdirect.ca
Replicating DN CN=WIN7-SHIRE-2,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca
Exop on[CN=WIN7-SHIRE-2,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca] objects[1] linked_values[1]

sles-shire:~ # samba-tool rodc preload 'bilbo' …
Run Code Online (Sandbox Code Playgroud)

active-directory windows-7 rodc samba4

9
推荐指数
1
解决办法
2085
查看次数

针对 samba 4 DC 的密钥表身份验证:获取初始凭据时在 Kerberos 数据库中找不到客户端

我按照Samba AD DC HOWTO在 ubuntu 14.04 上设置了一个 samba 4 活动目录。原则上一切正常,但我坚持使用 SPN 为 Web 应用程序运行 kerberos 身份验证。当我尝试跑步时

kinit -k -t keytabfile http/myserver.mycompany.com 
Run Code Online (Sandbox Code Playgroud)

我总是得到一个

kinit: Client not found in Kerberos database while getting initial credentials
Run Code Online (Sandbox Code Playgroud)

到目前为止我已经检查过的内容:

  • DNS 正在双方向前和向后返回 FQN
  • kinit 使用用户名工作
  • myserver.mycompany.com 由 dc 和 web 服务器上的 nslookup 返回
  • myserver 已经加入域并列在
    CN=Computers,DC=mycompany,DC=com
  • 没有重复的 SPN

我创建了服务帐户/SPNs/keytabs,如下所示:

samba-tool user create $ADS_USER $ADS_PW --userou=$USER_OU
samba-tool user setexpiry --noexpiry $ADS_USER

samba-tool spn add ${SERVICE_TYPE}/${SERVICE_HOST}.${MY_DOMAIN} $ADS_USER
samba-tool spn add ${SERVICE_TYPE}/${SERVICE_HOST} $ADS_USER

samba-tool spn list $ADS_USER …
Run Code Online (Sandbox Code Playgroud)

ubuntu active-directory kerberos samba4

8
推荐指数
1
解决办法
5万
查看次数

持久文件句柄、弹性文件句柄和持久文件句柄之间的区别

在 CIFS/SMB 协议中,我看到有 3 种类型的文件句柄:持久性、弹性和持久性。它们之间有什么区别?

samba server-message-block cifs samba4

7
推荐指数
1
解决办法
8496
查看次数