<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; path</title>
	<atom:link href="http://smb-conf.ru/tag/path/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GroupPolicy WinXP samba3</title>
		<link>http://smb-conf.ru/grouppolicy-winxp-samba3.html</link>
		<comments>http://smb-conf.ru/grouppolicy-winxp-samba3.html#comments</comments>
		<pubDate>Fri, 07 Aug 2009 17:21:29 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[browseable]]></category>
		<category><![CDATA[guest account]]></category>
		<category><![CDATA[guest only]]></category>
		<category><![CDATA[map to guest]]></category>
		<category><![CDATA[path]]></category>
		<category><![CDATA[read only]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=2399</guid>
		<description><![CDATA[&#160;
GroupPolicy WinXP samba3

&#160;
Предисловие

&#160;&#160;  Поднял в школе домен под управлением samba 3.3.6. Создал mandatory профиль (можете почитать предыдущий пост). В общем все замечательно   Единственное что &#8211; в предыдущем посте я сказал, что для mandatory профиля нужно подправить групповую политику, а машин у меня 26 штук и настраивать политику на каждой машине не хотелось, [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<h2 align="justify" class="western"><span style="font-size: x-large;"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">GroupPolicy WinXP samba3</font></font></strong></span></h2>
<p align="justify">
&nbsp;</p>
<p align="justify" style="line-height: 150%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><i>Предисловие</i></font></font></font></p>
<p align="justify" style="line-height: 150%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><br />
&nbsp;&nbsp;  Поднял в школе домен под управлением samba 3.3.6. Создал mandatory профиль (можете почитать предыдущий пост). В общем все замечательно <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Единственное что &ndash; в предыдущем посте я сказал, что для mandatory профиля нужно подправить групповую политику, а машин у меня 26 штук и настраивать политику на каждой машине не хотелось, поэтому я изобрел велосипед <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </font></font></font></p>
<p align="justify" style="line-height: 100%;">
<font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Про <a href="http://technet.microsoft.com/ru-ru/sysinternals/bb896649.aspx">pstools</a> можно почитать здесь.</font></font></font></p>
<p align="justify">
&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm; line-height: 150%;">&nbsp;<strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">0</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Для начала необходимо настроить самбу. Нам будет нужна шара, которая пускает пользователей без пароля (вообще! то есть запроса пароля нет). Для этого редактируем </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">smb.conf</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">:</font></font></font></p>
<p align="justify" style="margin-bottom: 0cm; line-height: 100%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><br />
- в <a href="http://smb-conf.ru/opisaniya-razdelov.html">секцию</a> </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">[<strong>global</strong>]</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> добавляем такие параметры:</font></font></font></p>
<p align="left" style="margin-left: 40px;"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">map to guest = bad user<br />
guest account = nobody</font></font></font></code></p>
<p align="left">&nbsp;</p>
<p align="left" style="margin-bottom: 0.21cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">- создаем шару:</font></font></font></p>
<p align="left" style="margin-bottom: 0.21cm; margin-left: 40px;"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">[<strong>GroupPolicy</strong>]<br />
&nbsp; path = /home/GroupPolicy<br />
&nbsp; browseable = no<br />
&nbsp; read only = yes<br />
&nbsp; guest only = yes</font></font></font></code><font color="#000000"><font face="DejaVu Sans, sans-serif"><br />
</font></font><br />
&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm; line-height: 150%;"><font color="#000000">&nbsp;&nbsp;  <font face="DejaVu Sans, sans-serif"><font size="3">Теперь, после таких манипуляций, самба будет пускать на эту шару без пароля (даже при <a href="http://smb-conf.ru/security-g.html">security</a> = user). Остается только перезапустить самбу.</font></font></font></p>
<p align="justify" style="margin-bottom: 0cm;">&nbsp;</p>
<p align="justify" style="line-height: 150%;"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">1</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Сидя за своим рабочим местом, запускаем </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">gpedit.msc</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> и настраиваем политику для локального компьютера. </font></font></font></p>
<p style="line-height: 150%; text-align: left;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">После чего копируем папку </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">%systemroot%\system32\GroupPolicy</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> на нашу самбовскую шару.<br />
</font></font></font><em><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Примечание:</font></font></font></em><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> папка скрытая, так что включите отображение скрытых папок.</font></font></font></p>
<p align="justify" style="line-height: 150%;">&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">2</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Скачиваем pstools. И разархивируем их куда-нибудь. Нам понадобится утилита psexec.exe и pshutdown.exe (эта необязательная утилита).</font></font></font></p>
<p align="justify">&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">3</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Теперь выбираем любой компьютер (просто посмотрите на него xD ), запоминаем имя. У меня это ws1-48. Теперь переходим непосредственно к применению политик. Для этого запускаем последовательно нижеследующие команды.</font></font></font><br />
&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Первая команда удаляет директорию с политиками:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C rmdir C:\WINDOWS\system32\GroupPolicy /S /Q</font></font></font></code></p>
<p align="justify">&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Здесь мы создаем каталог для политик:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C mkdir C:\WINDOWS\system32\GroupPolicy</font></font></font></code></p>
<p align="justify">&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">А здесь происходит копирование политики с самбовской шары:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C xcopy \\asassin\GroupPolicy\GroupPolicy C:\WINDOWS\system32\GroupPolicy /s /e /h /y</font></font></font></code></p>
<p align="justify">
&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">4</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Все &ndash; политики скопировались (можно пойти и на машине ws1-48 запустить gpedit и посмотреть изменения). Для их применения можно использовать gpedit или ребутнуть машину. Для пущей уверенности я перезагружу удаленную машину. Для этого я буду использовать psshutdown.exe:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psshutdown.exe -u Администратор -p password -r -t 10 \\ws1-48</font></font></font></code></p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Удаленная машина перезагрузится (-r) через десять секунд (-t).</font></font></font></p>
<p align="justify">
&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">Итого</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">:</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Мы получили вполне работоспособное решение, которое, к тому же не требует GUI оболочек, а следовательно все эти команды можно запихнуть в скрипт и запускать автоматом, после изменения политики. Вот такой вот костыль <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </font></font></font></p>
<p align="justify" style="margin-bottom: 0cm;">&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm;"><span style="font-size: medium;">Источник:<br />
</span></p>
<address><a href="http://www.fr33man.ru/2009/07/30/grouppolicy-winxp-samba3/"><span style="font-size: medium;">www.fr33man.ru/2009/07/30/grouppolicy-winxp-samba3/</span></a></address>
<address>&nbsp;</address>
<address>&nbsp;</address>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/grouppolicy-winxp-samba3.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>path (S)</title>
		<link>http://smb-conf.ru/path-s.html</link>
		<comments>http://smb-conf.ru/path-s.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:16:46 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[P]]></category>
		<category><![CDATA[path]]></category>
		<category><![CDATA[root dir]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=696</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    Этот параметр указывает директорию, к которой пользователь получит доступ. В случае сервисов печати, директория, в которой будет храниться информация, перед тем как будет отправлена в принтер. Для сервисов печати, предлагающих гостевой доступ, сервис должен &#8220;только для чтения&#8221; и путь должен быть доступен для записи для &#8220;всех&#8221; и иметь бит sticky. Это [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Этот параметр указывает директорию, к которой пользователь получит доступ. В случае сервисов печати, директория, в которой будет храниться информация, перед тем как будет отправлена в принтер. Для сервисов печати, предлагающих гостевой доступ, сервис должен &ldquo;только для чтения&rdquo; и путь должен быть доступен для записи для &ldquo;всех&rdquo; и иметь бит sticky. Это необязательно, но Вы не захотите то, что получится в результате того, если не сделать так, как написано. Любые вхождения %u будут заменены именами пользователей UNIX, используемыми клиентами для установления соеднинения. Любые вхождения %m будут заменены именами <a href="http://smb-conf.ru/netbios.html">NetBIOS</a> компьютера, с коротого устанавливается соединение. Такие замены очень пригождаются в случае использования псевдо-домашних пользовательских директорий. Заметьте, что этот путь базируется на параметре <a href="http://smb-conf.ru/root-dir-g.html">root dir</a>, если параметр указан.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>По умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">path =</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Пример:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">path = /home/fred</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/path-s.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

