<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; user</title>
	<atom:link href="http://smb-conf.ru/tag/user/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GroupPolicy WinXP samba3</title>
		<link>http://smb-conf.ru/grouppolicy-winxp-samba3.html</link>
		<comments>http://smb-conf.ru/grouppolicy-winxp-samba3.html#comments</comments>
		<pubDate>Fri, 07 Aug 2009 17:21:29 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[browseable]]></category>
		<category><![CDATA[guest account]]></category>
		<category><![CDATA[guest only]]></category>
		<category><![CDATA[map to guest]]></category>
		<category><![CDATA[path]]></category>
		<category><![CDATA[read only]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=2399</guid>
		<description><![CDATA[&#160;
GroupPolicy WinXP samba3

&#160;
Предисловие

&#160;&#160;  Поднял в школе домен под управлением samba 3.3.6. Создал mandatory профиль (можете почитать предыдущий пост). В общем все замечательно   Единственное что &#8211; в предыдущем посте я сказал, что для mandatory профиля нужно подправить групповую политику, а машин у меня 26 штук и настраивать политику на каждой машине не хотелось, [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<h2 align="justify" class="western"><span style="font-size: x-large;"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">GroupPolicy WinXP samba3</font></font></strong></span></h2>
<p align="justify">
&nbsp;</p>
<p align="justify" style="line-height: 150%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><i>Предисловие</i></font></font></font></p>
<p align="justify" style="line-height: 150%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><br />
&nbsp;&nbsp;  Поднял в школе домен под управлением samba 3.3.6. Создал mandatory профиль (можете почитать предыдущий пост). В общем все замечательно <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Единственное что &ndash; в предыдущем посте я сказал, что для mandatory профиля нужно подправить групповую политику, а машин у меня 26 штук и настраивать политику на каждой машине не хотелось, поэтому я изобрел велосипед <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </font></font></font></p>
<p align="justify" style="line-height: 100%;">
<font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Про <a href="http://technet.microsoft.com/ru-ru/sysinternals/bb896649.aspx">pstools</a> можно почитать здесь.</font></font></font></p>
<p align="justify">
&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm; line-height: 150%;">&nbsp;<strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">0</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Для начала необходимо настроить самбу. Нам будет нужна шара, которая пускает пользователей без пароля (вообще! то есть запроса пароля нет). Для этого редактируем </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">smb.conf</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">:</font></font></font></p>
<p align="justify" style="margin-bottom: 0cm; line-height: 100%;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"><br />
- в <a href="http://smb-conf.ru/opisaniya-razdelov.html">секцию</a> </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">[<strong>global</strong>]</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> добавляем такие параметры:</font></font></font></p>
<p align="left" style="margin-left: 40px;"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">map to guest = bad user<br />
guest account = nobody</font></font></font></code></p>
<p align="left">&nbsp;</p>
<p align="left" style="margin-bottom: 0.21cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">- создаем шару:</font></font></font></p>
<p align="left" style="margin-bottom: 0.21cm; margin-left: 40px;"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">[<strong>GroupPolicy</strong>]<br />
&nbsp; path = /home/GroupPolicy<br />
&nbsp; browseable = no<br />
&nbsp; read only = yes<br />
&nbsp; guest only = yes</font></font></font></code><font color="#000000"><font face="DejaVu Sans, sans-serif"><br />
</font></font><br />
&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm; line-height: 150%;"><font color="#000000">&nbsp;&nbsp;  <font face="DejaVu Sans, sans-serif"><font size="3">Теперь, после таких манипуляций, самба будет пускать на эту шару без пароля (даже при <a href="http://smb-conf.ru/security-g.html">security</a> = user). Остается только перезапустить самбу.</font></font></font></p>
<p align="justify" style="margin-bottom: 0cm;">&nbsp;</p>
<p align="justify" style="line-height: 150%;"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">1</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Сидя за своим рабочим местом, запускаем </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">gpedit.msc</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> и настраиваем политику для локального компьютера. </font></font></font></p>
<p style="line-height: 150%; text-align: left;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">После чего копируем папку </font></font></font><font color="#000000"><font face="Courier 10 Pitch"><font size="3">%systemroot%\system32\GroupPolicy</font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> на нашу самбовскую шару.<br />
</font></font></font><em><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Примечание:</font></font></font></em><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3"> папка скрытая, так что включите отображение скрытых папок.</font></font></font></p>
<p align="justify" style="line-height: 150%;">&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">2</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Скачиваем pstools. И разархивируем их куда-нибудь. Нам понадобится утилита psexec.exe и pshutdown.exe (эта необязательная утилита).</font></font></font></p>
<p align="justify">&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">3</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Теперь выбираем любой компьютер (просто посмотрите на него xD ), запоминаем имя. У меня это ws1-48. Теперь переходим непосредственно к применению политик. Для этого запускаем последовательно нижеследующие команды.</font></font></font><br />
&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Первая команда удаляет директорию с политиками:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C rmdir C:\WINDOWS\system32\GroupPolicy /S /Q</font></font></font></code></p>
<p align="justify">&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Здесь мы создаем каталог для политик:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C mkdir C:\WINDOWS\system32\GroupPolicy</font></font></font></code></p>
<p align="justify">&nbsp;</p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">А здесь происходит копирование политики с самбовской шары:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psexec.exe \\ws1-48 -u Администратор -p password cmd.exe /C xcopy \\asassin\GroupPolicy\GroupPolicy C:\WINDOWS\system32\GroupPolicy /s /e /h /y</font></font></font></code></p>
<p align="justify">
&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">4</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">.</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif">&nbsp; </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Все &ndash; политики скопировались (можно пойти и на машине ws1-48 запустить gpedit и посмотреть изменения). Для их применения можно использовать gpedit или ребутнуть машину. Для пущей уверенности я перезагружу удаленную машину. Для этого я буду использовать psshutdown.exe:</font></font></font></p>
<p align="justify"><code><font color="#000000"><font face="Courier 10 Pitch"><font size="3">psshutdown.exe -u Администратор -p password -r -t 10 \\ws1-48</font></font></font></code></p>
<p align="justify"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Удаленная машина перезагрузится (-r) через десять секунд (-t).</font></font></font></p>
<p align="justify">
&nbsp;</p>
<p align="justify"><strong><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4" style="font-size: 16pt;">Итого</font></font></font></strong><strong><font color="#000000"><font face="DejaVu Sans, sans-serif">:</font></font></strong><font color="#000000"><font face="DejaVu Sans, sans-serif"> </font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">Мы получили вполне работоспособное решение, которое, к тому же не требует GUI оболочек, а следовательно все эти команды можно запихнуть в скрипт и запускать автоматом, после изменения политики. Вот такой вот костыль <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </font></font></font></p>
<p align="justify" style="margin-bottom: 0cm;">&nbsp;</p>
<p align="justify" style="margin-bottom: 0cm;"><span style="font-size: medium;">Источник:<br />
</span></p>
<address><a href="http://www.fr33man.ru/2009/07/30/grouppolicy-winxp-samba3/"><span style="font-size: medium;">www.fr33man.ru/2009/07/30/grouppolicy-winxp-samba3/</span></a></address>
<address>&nbsp;</address>
<address>&nbsp;</address>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/grouppolicy-winxp-samba3.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ОПИСАНИЯ РАЗДЕЛОВ</title>
		<link>http://smb-conf.ru/opisaniya-razdelov.html</link>
		<comments>http://smb-conf.ru/opisaniya-razdelov.html#comments</comments>
		<pubDate>Mon, 25 May 2009 14:56:09 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[smb.conf]]></category>
		<category><![CDATA[browseable]]></category>
		<category><![CDATA[printcap]]></category>
		<category><![CDATA[printcap name]]></category>
		<category><![CDATA[user]]></category>
		<category><![CDATA[usershare allow guests]]></category>
		<category><![CDATA[usershare max shares]]></category>
		<category><![CDATA[usershare owner only]]></category>
		<category><![CDATA[usershare path]]></category>
		<category><![CDATA[usershare prefix allow list]]></category>
		<category><![CDATA[usershare prefix deny list]]></category>
		<category><![CDATA[usershare template share]]></category>
		<category><![CDATA[ОПИСАНИЯ РАЗДЕЛОВ]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=1545</guid>
		<description><![CDATA[&#160;
Каждый раздел в файле конфигурации (за исключением секции [global]) описывает общий ресурс (известный как &#171;share&#187;). Название раздела &#8211; это имя общего ресурса и параметры в разделе определяют свойства общего ресурса.
&#160;
Есть три специальных раздела, [global], [homes] and [printers], которые описаны под специальными разделами. Следующие примечания относятся к обычным описаниям секции.
&#160;
Общий ресурс состоит из директории, к которой [...]]]></description>
			<content:encoded><![CDATA[<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Каждый раздел в файле конфигурации (за исключением секции [global]) описывает общий ресурс (известный как &laquo;share&raquo;). Название раздела &#8211; это имя общего ресурса и параметры в разделе определяют свойства общего ресурса.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Есть три специальных раздела, [<strong>global</strong>], [<strong>homes</strong>] and [<strong>printers</strong>], которые описаны под специальными разделами. Следующие примечания относятся к обычным описаниям секции.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Общий ресурс состоит из директории, к которой дается доступ плюс описание прав доступа, которое предоставляется пользователю сервисом. Некоторые вспомогательные опции также специфичны.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Разделы &#8211; это или общие файловые ресурсы (используемые клиентом как расширение их родных файловых систем) или сервисы печати (используемые клиентом для доступа к сервису печати на сервере печати).</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Разделам может быть назначен гостевой доступ, в этом случае не требуется пароль для доступа к ним. Специальная UNIX гостевая учетная запись используется для определения привилегий доступа в этом случае.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Разделы, отличные от гостевого сервиса требуют пароль для доступа к ним. Клиент предоставляет имя пользователя. Для старых клиентов предоставляющих пароли без имен пользователей, вы можете задать список</span></span></span> <span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">имен пользователей для проверки паролей используя параметр <a href="http://smb-conf.ru/user-s.html">user</a> = option в настройках общего ресурса. Для современных клиентов, таких, как Windows 95/98/ME/NT/2000, этого не требуется.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Права доступа, предоставленные сервером замаскированы правами доступа, предоставленными указанному или гостевому UNIX пользователю системы. Сервер не предоставит доступа больше чем UNIX система.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Следующий типовой раздел определяет файловый общий ресурс. Пользователь имеет доступ на запись в папку /home/bar. Общий ресурс доступен через имя общего ресурса foo:</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">path = /home/bar</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">read only = no</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Следующий типовой раздел определяет общий ресурс печати. Общий ресурс только для чтения но с возможностью печати. Таким образом доступ на запись через запросы вида открыть, записать и закрыть печатаемый файл. <a href="http://smb-conf.ru/guest-ok-s.html">guest ok</a> разрешает печать гостевому пользователю (определенному в другом месте):</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><strong><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">[aprinter]</span></span></span></strong></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">path = /usr/spool/public</span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">read only = yes</span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">printable = yes</span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">guest ok = yes</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: small;"><strong>СПЕЦИАЛЬНЫЕ РАЗДЕЛЫ</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Раздел</span></span></span><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><strong> [global]</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Параметры этого раздела применяются к серверу целиком или являются умолчаниями для разделов если они специально не определены. Более подробно смотри примечания под разделом PARAMETERS.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Раздел </span></span></span><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><strong>[homes]</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Если раздел названый [homes] включен в конфигурационный файл, сервисы подключающие клиентов к их домашним директориям могут быть созданы сервером на лету.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Когда запрос на соединение сделан, сканируется существующая секция. Если соответствие обнаружено, оно используется. Если соответствия нет, то название секции трактуется как имя пользователя и происходит обращение к локальному файлу паролей. Если имя существует и пароль корректен, общий ресурс создастся клонируя [home] секцию.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Некоторые изменения сделаны к недавно созданному ресурсу. Имя общего ресурса изменяется с homes на выбранного username. Если ни один путь не удался, путь определяется как домашняя директория</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">пользователя. Если вы решите использовать path = line в вашем [homes] разделе, может быть полезно использовать %S макрос.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Например: path = /data/pchome/%S может быть полезно если вы имеете различные домашние директории для вашего ПК по сравнению с UNIX доступом.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Это быстрый и простой способ для большого количества клиентов получить доступ к своим домашним каталогам с минимумом суматохи.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Аналогичный процесс происходит, если запрашиваемое название раздела &laquo;homes&raquo;, за исключением того, что имя общего ресурса не изменилось, что и запрашивающего пользователя. Это метод использования [homes] раздела работает хорошо, если разные пользователи используют общий ресурс клиентского ПК.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">[homes] раздел может определить все параметры, которые может определить нормальный раздел, хотя некоторые имеют больше смысла чем другие. Следующая из типичных ситуаций раздела [homes]: </span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><strong><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">[homes]</span></span></span></strong><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;"> </span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">read only = no</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Важный пункт, если доступ гостя определен в разделе [homes], все домашние каталоги будут видимы всем клиентам без пароля. В очень редких случаях, когда это действительно целесообразно, можно указать доступом только для чтения.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Флаг видимости для авто домашних директорий будет унаследован от глобального флага видимости, не от [homes] флага видимости. Это полезно как средство установки <a href="http://smb-conf.ru/browseable-s.html">browseable</a> = no в разделе [homes] будет скрывать [homes] общий ресурс, но сделает любые авто home каталоги видимыми.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Раздел </span></span></span><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><strong>[printers]</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Этот раздел работает как [homes], но для принтеров. Если [printers] раздел есть в конфигурационном файле, пользователи имеют возможность подключиться к любому принтеру из local host&rsquo;s printcap файла.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Когда запрос на соединение сделан, сканируется существующая секция. Если соответствие обнаружено, оно используется. Если соответствия нет, но раздел [home] существует он используется как описано выше. В противном случае предложеное название раздела трактуется как имя принтера и соответствующие printcap файл сканируется, чтобы, если предложеное название раздела &#8211; это действительное имя общего ресурса принтера. Если соответствие обнаружено, общий ресурс принтера создастся клонируя [printers] секцию.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;">На вновь созданном ресурсе произойдут следующие изменения:</div>
<ul>
<li>Имя общего ресурса установится к имени принтера</li>
<li>Если имя принтера не указано, то оно установится в имя определивщегося принтера</li>
<li>Если общий ресурс не позволяет гостевой доступ и не указано имя пользователя, то имя пользователя установится в имя принтера</li>
</ul>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Сервис [printers] ДОЛЖНО быть пригодным для печати &#8211; если Вы определите иначе, то сервер откажется загрузить файл конфигурации.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Типично определенный путь &#8211; это доступная всем на запись принтерная директория с установленным sticky bit. Стандартная настройка [printers] похожа на это: </span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><strong><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">[printers] </span></span></span></strong></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">path = /usr/spool/public </span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">guest ok = yes</span></span></span></div>
<div style="margin-bottom: 0cm; margin-left: 40px;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">printable = yes</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Все псевдонимы для принтера приводятся в файле printcap. Если ваша подсистема печати не работает, возможно, вам придется создать pseudo-printcap. Это файл, состоящий из одной или более строк так :</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">alias|alias|alias|alias&hellip;</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Каждый псевдоним должен быть приемлемым именем принтера для вашей подсистемы печати. В разделе [global] укажите новый фаил как ваш printcap. Сервер признает только названия, найденные в вашем pseudo-printcap, который конечно может содержать любые псевдонимы, которые Вы любите. Та же самая техника может использоваться просто, чтобы ограничить доступ к подмножеству ваших локальных принтеров.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Он же, кстати, определяется как компонент первой строки printcap записи. Записи разделяются новой строкой, компоненты (если есть больше чем один) отделены вертикальными символами (|).</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">В SYSV системах, использующих lpstat для определения того какие принтеры присутствуют в системе вы можете использовать <a href="http://smb-conf.ru/printcap-name-s.html">printcap name</a> = lpstat для получения списка принтеров автоматически. Более подробно смотрите опцию <a href="http://smb-conf.ru/printcap-s.html">printcap</a>.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: small;"><strong>USERSHARES</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Начиная с версии 3.0.23 добавлена возможность для не root пользователей добавлять, изменять и удалять собственные общие ресурсы. Эта возможность называется usershares и настраивается установкой параметров в разделе [global] файла smb.conf. Соответствующие параметры:</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-allow-guests-g.html">usershare allow guests</a> &#8211; Разрешен гостевой доступ.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-max-shares-g.html">usershare max shares</a> &#8211; Максимальное количество пользовательских общих ресурсов.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-owner-only-g.html">usershare owner only</a> &#8211; Если установлено, то только хозяин директории общего ресурса может создавать общий ресурс.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-path-g.html">usershare path</a> &#8211; Директория, содержащая пользовательские общие ресурсы. Разрешения файловой системы для этой директории контролируют того, кто может создать пользовательские общие ресурсы.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-prefix-allow-list-g.html">usershare prefix allow list</a> &#8211; Список имен путей, отделенных запятой, определяющий какие директории могут быть shared. Только каталоги ниже этих путей в этом списке разрешаются.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-prefix-deny-list-g.html">usershare prefix deny list</a> &#8211; Список имен путей, отделенных запятой, определяющий какие директории могут быть shared. Каталоги ниже пути в этом списке запрещены.</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;"><a href="http://smb-conf.ru/usershare-template-share-g.html">usershare template share</a> &#8211; Имена существующущих share используются в качестве образца для создания новых usershares. Все другие параметры share, не указанные в настройках пользовательского общего ресурса</span></span></span> <span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">копируются из этого имени share.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Для разрешения членам Unix группы foo создавать пользовательские общие ресурсы, создайте директорию, содержащую настройки share:</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">С правами root:</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">mkdir /usr/local/samba/lib/usershares chgrp</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">foo /usr/local/samba/lib/usershares chmod</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">1770 /usr/local/samba/lib/usershares</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Затем добавьте параметры:</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">usershare path = /usr/local/samba/lib/usershares</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">usershare max shares = 10 # (or the desired number of shares)</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">в раздел global вашего smb.conf. Члены группы foo могут изменять пользовательские общие ресурсы используя следующие команды:</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">net usershare add sharename path [comment] [acl] [guest_ok=[y|n]]</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Для создания или измениения пользовательского общего ресурса.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">net usershare delete sharename</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Для удаления пользовательского общего ресурса.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">net usershare list wildcard-sharename</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Для просмотра пользовательских общих ресурсов.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: Courier,monospace;"><span style="font-size: x-small;">net usershare info wildcard-sharename</span></span></span></div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Для печати информации о пользовательских общих ресурсах.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: small;"><strong>PARAMETERS</strong></span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Параметры специфичные для разделов.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Некоторые параметры специфичны для раздела [global]. Некоторые параметры используются во всех разделах. Все другие разрешены только в нормальных разделах. Разделы [homes] и [printers] считаются нормальными. Символ G в скобках говорит что параметр указан для раздела [global]. Символ S говорит что параметр указан для сервисного раздела. Все S параметры могут также указываться в разделе [global] &#8211; в этом случае они будут определяться по-умолчанию для всех сервисов.</span></span></span></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
<div style="margin-bottom: 0cm;"><span style="color: rgb(0, 0, 0);"><span style="font-family: DejaVu Sans,sans-serif;"><span style="font-size: x-small;">Параметры отсортированы по-алфавиту &#8211; это может не лучщее решение, но по крайней мере так их можно найти. Там где есть синонимы предпочтительный синоним описан, другие обращаются к этому синониму.</span></span></span></div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/opisaniya-razdelov.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>user (S)</title>
		<link>http://smb-conf.ru/user-s.html</link>
		<comments>http://smb-conf.ru/user-s.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:49:31 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[U]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=855</guid>
		<description><![CDATA[&#160;
Этот параметр &#8211; синоним для username.
&#160;
]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Этот параметр &#8211; синоним для </font></font></font><a href="http://smb-conf.ru/username-s.html"><font color="#0000ff"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>username</u></font></font></font></a><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">.</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/user-s.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>security (G)</title>
		<link>http://smb-conf.ru/security-g.html</link>
		<comments>http://smb-conf.ru/security-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 11:37:17 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[S]]></category>
		<category><![CDATA[encrypt passwords]]></category>
		<category><![CDATA[guest account]]></category>
		<category><![CDATA[guest ok]]></category>
		<category><![CDATA[guest only]]></category>
		<category><![CDATA[map to guest]]></category>
		<category><![CDATA[password server]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[user]]></category>
		<category><![CDATA[username map]]></category>
		<category><![CDATA[usershare allow guests]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=781</guid>
		<description><![CDATA[Значение по умолчанию:
security = USER
Пример:
security = DOMAIN
англ. security (G)
Этот параметр влияет на то, как будут себя вести клиенты Samba и это один из наиболее важных параметров файла smb.conf.
Он устанавливает &#34;security mode bit&#34; в репликах к smbd в момент согласования протокола, тем самым включая или отключая режим безопасности. Клиенты, основываясь на этой информации, определяют нужно ли [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij"><u>Значение по умолчанию</u>:</p>
<p class="listing" style="margin-left: 40px;"><code>security = USER</code></p>
<p class="obichnij"><u>Пример</u>:</p>
<p class="listing" style="margin-left: 40px;"><code>security = DOMAIN</code></p>
<p class="obichnij" style="text-align: right;">англ. <a href="http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html#id2559889" target="_blank"><code>security (G)</code></a></p>
<p class="obichnij">Этот параметр влияет на то, как будут себя вести клиенты Samba и это один из наиболее важных параметров файла <code>smb.conf</code>.</p>
<p class="obichnij">Он устанавливает &quot;security mode bit&quot; в репликах к <a href="http://smb-conf.ru/smbd-smb-daemon.html"><code>smbd</code></a> в момент согласования протокола, тем самым включая или отключая режим безопасности. Клиенты, основываясь на этой информации, определяют нужно ли (и если да то как) передавать серверу имя пользователя и пароль.</p>
<p class="obichnij">Значение по умолчанию <code>security = </code><code><b>USER</b></code>, т.к. это наиболее подходящее значение для связи с Windows 98 и Windows NT. Другие значения: <strong><code>SHARE, SERVER</code></strong> или <strong><code>DOMAIN</code></strong>.</p>
<p class="obichnij">В версиях Samba до 2.0.0, значением по умолчанию было <code>SHARE</code> в основном потому, что это было единственное значение, имевшее тогда смысл. Есть одна ошибка в Windows для рабочих групп (<em>Windows for Workgroups</em>, WfWg), которая имеет отношение к этому параметру. При работе в режиме <code>USER</code> или <code>SERVER</code>, клиенты Windows для рабочих групп игнорируют имя пользователя и пароль, указываемые в диалоге для доступа к ресурсу. &quot;Благодаря&quot; этому практически невозможно присоединиться к сервису Samba пользователем, отличным от того, с правами которого произведен вход в Windows. Если на Ваших ПК имена пользователей такие же как имена пользователей в UNIX, тогда Вам нужно использовать режим <code>USER</code>. Если Вы используете имена, которые не существуют на сервере UNIX тогда используйте режим <code>SHARE</code>. Вам также следует использовать режим <code>SHARE</code>, если Вы хотите открыть гостевой доступ. В основном это используется для принт-серверов. Настроить гостевой доступ при использовании <code>USER</code> сложнее, смотрите секцию <a href="http://smb-conf.ru/map-to-guest-g.html"><code>map to guest</code></a> для получения более подробной информации. Возможно настроить <a href="http://smb-conf.ru/smbd-smb-daemon.html"><code>smbd</code></a> в смешанном режиме, когда Samba будет обслуживать оба режима (<code>USER</code> и <code>SHARE</code>), используя разные псевдонимы <a href="http://smb-conf.ru/netbios.html">NetBIOS</a>.</p>
<p class="zagolovok1">security = SHARE</p>
<p class="obichnij">Когда клиенты присоединяются к ресурсу с <code>security = SHARE</code> им не нужно регистрироваться с использованием действительного имени пользователя и пароля (хотя современные клиенты Windows 95/98 и Windows NT посылают запрос на вход в систему с именем пользователя без пароля, когда подсоединяются к серверу, находящемуся в режиме <code>SHARE</code>). Вместо этого, клиенты посылают информацию аутентификации (пароли) на конкретный ресурс, в тот момент, когда хотят получить доступ к этому ресурсу. Заметьте, что <a href="http://smb-conf.ru/smbd-smb-daemon.html"><code>smbd</code></a> ВСЕГДА использует реального пользователя UNIX, когда обслуживает клиента, даже если установлено <code>security = SHARE</code>. Т.к. в режиме <code>SHARE</code> от пользователя не требуется посыла его имени, <code>smbd</code> использует несколько приемов для определения пользователя UNIX.</p>
<p class="obichnij">Список предполагаемых имен пользователей UNIX и соответствующих им паролей определяется следующим образом:</p>
<ul class="obichnij">
<li>Если установлен параметр <a href="http://smb-conf.ru/guest-only-s.html"><code>guest only</code></a>, тогда все остальные сценарии пропускаются и используется только имя гостевой учетки (<a href="http://smb-conf.ru/guest-account-g.html"><code>guest account</code></a>).</li>
<li>Если имя пользователя послано вместе с запросом на установление соединения после сопоставления (см. <a href="http://smb-conf.ru/username-map-g.html"><code>username map</code></a>), добавляется в список.</li>
<li>Если клиент выполнял запрос <em>logon</em> (вызов SessionSetup SMB), тогда имя пользователя, использовавшееся в этом вызове будет добавлено в список.</li>
<li>Имя сервиса, которое запросил клиент, будет добавлено в список. <a href="http://smb-conf.ru/netbios.html">NetBIOS</a> имя клиента добавляется в список. Все пользователи из списка пользователей добавляются в этот список.</li>
</ul>
<p class="obichnij">Если параметр <a href="http://smb-conf.ru/guest-only-s.html"><code>guest only</code></a> не установлен, тогда этот список пользователей обрабатывается с соответствующими паролями. Первый пользователь, пароль которого совпадет с реальным будет использован в качестве действующего пользователя UNIX.</p>
<p class="obichnij">Если параметр <a href="http://smb-conf.ru/guest-only-s.html"><code>guest only</code></a> установлен или не найдено подходящего имени пользователя, тогда, если Samba разрешено &quot;принимать гостей&quot; (<a href="http://smb-conf.ru/usershare-allow-guests-g.html"><code>usershare allow guests</code></a>), будет использоваться гостевая учетка, в противном случае доступ будет запрещен.</p>
<p class="obichnij">Заметьте, что при использовании уровня безопасности <code>SHARE</code> может быть очень сложно определить какой же пользователь UNIX будет использован в конечном счете.</p>
<p class="obichnij">См. также <a href="http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html">ЗАМЕЧАНИЯ О ПРОВЕРКЕ ИМЕНИ/ПАРОЛЯ</a>.</p>
<p class="zagolovok1">security = USER</p>
<p class="obichnij">Это значение по умолчанию в Samba 3.0. При этом, клиент должен сначала произвести вход (<em>logon</em>), с существующим именем пользователя и паролем (имя может быть транслировано с помощью параметра <a href="http://smb-conf.ru/username-map-g.html"><code>username map</code></a>). Шифрованные пароли (см. <a href="http://smb-conf.ru/encrypt-passwords-g.html"><code>encrypted passwords</code></a>) также могут быть использованы в этом режиме.</p>
<p class="obichnij">Такие параметры, как <a href="http://smb-conf.ru/user-s.html"><code>user</code></a> и <a href="http://smb-conf.ru/guest-only-s.html"><code>guest only</code></a>, если они установлены на ресурс, могут поменять значение пользователя UNIX, который будет использоваться в конечном счете, НО только после того как пользователь успешно пройдет аутентификацию.</p>
<p class="obichnij">Заметьте, что имя запрошенного ресурса не будет послано серверу до тех пор, пока сервер не аутентифицирует клиента. Именно поэтому гостевые учетки не работают в режиме <code>USER</code>, не позволяя серверу преобразовывать неопознанных пользователей в гостей.</p>
<p class="obichnij">См. секцию параметра <a href="http://smb-conf.ru/map-to-guest-g.html"><code>map to guest</code></a>.</p>
<p class="obichnij">См. также <a href="http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html">ЗАМЕЧАНИЯ О ПРОВЕРКЕ ИМЕНИ/ПАРОЛЯ</a>.</p>
<p class="zagolovok1">security = DOMAIN</p>
<p class="obichnij">Такой режим будет работать только в том случае, если была использована команда <a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html"><code>net(8)</code></a> для добавления этого компьютера в домен Windows NT. Это требует установленного параметра&nbsp;<a href="http://smb-conf.ru/encrypt-passwords-g.html"><code>encrypted passwords</code></a><code> = yes</code>.</p>
<p class="obichnij">В этом режиме Samba попытается опознать имя пользователя и пароль, передав их первичному или резервному домен контроллерам Windows NT, т.е. сделает тоже самое, что сделал бы сервер Windows NT.</p>
<p class="obichnij">Заметьте, что реальный пользователь UNIX все-таки должен быть, потому что Samba придется проверять права доступа пользователя UNIX (пусть даже и транслированного в другого, прим. перев.), к файлу в файловой системе UNIX. С точки зрения клиента, нет разницы между режимами <code>DOMAIN</code> и <code>USER</code>. Это затрагивает лишь то, как сервер проводит аутентификацию, только и всего.</p>
<p class="obichnij">Заметьте, что имя запрошенного ресурса не будет послано серверу до тех пор, пока сервер не аутентифицирует клиента. Именно поэтому гостевые шары не работают в режиме <code>USER</code>, не позволяя серверу преобразовывать неопознанных пользователей в гостей, чтобы сервер аутентифицировал пользователя используются параметр <a href="http://smb-conf.ru/guest-account-g.html"><code>guest account</code></a>.</p>
<p class="obichnij">Обязательно ознакомьтесь с <a href="http://smb-conf.ru/map-to-guest-g.html"><code>map to guest</code></a>.</p>
<p class="obichnij">См. также <a href="http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html">ЗАМЕЧАНИЯ О ПРОВЕРКЕ ИМЕНИ/ПАРОЛЯ</a>.</p>
<p class="obichnij">И еще смотрите секции параметров <a href="http://smb-conf.ru/password-server-g.html"><code>password server</code></a> и <a href="http://smb-conf.ru/encrypt-passwords-g.html"><code>encrypted passwords</code></a>.</p>
<p class="zagolovok1">security = SERVER</p>
<p class="obichnij">В этом режиме Samba попытается определить правильность пары пользователь/пароль, передав ее другому серверу SMB, такому как NT. Если это не получится, будет работать <code>security = USER</code>.</p>
<p class="obichnij">Шифрованные пароли (см. <a href="http://smb-conf.ru/encrypt-passwords-g.html"><code>encrypted passwords</code></a>) также могут быть использованы в этом режиме (конечно удаленный сервер должен поддерживать их). Тем не менее, если на этапе согласования параметров соединения, Samba уже НЕ сможет вернуться к режиму проверки файла паролей UNIX, у нее должен быть файл <a href="http://smb-conf.ru/smbpasswd-smb-password-file.html"><code>smbpasswd</code></a>, в котором она и будет проверять пользователей. Как это сделать? &mdash; см <a href="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/" target="_blank">Samba HOWTO Collection</a>.</p>
<p class="obichnij"><u>Замечание</u>. В зтом режиме есть серьезные недостатки, потому что он уязвим для атак посредника (<em>man-in-the-middle</em>) и подмене сервера. В частности, этот режим работы может вызвать значительно потребление ресурсов первичного контроллера домена, т.к. должен обслуживать активное соединение все то время пока оно активно. Более того, если соединение потеряно, нет вариантов переподключиться и будущие аутентификации могут провалиться (от одного клиента, пока он не отсоединится).</p>
<p class="obichnij"><u>Замечание</u>. С точки зрения клиента, нет разницы в режимах <code>SERVER</code> и <code>USER</code>. Это затрагивает лишь то, как сервер проводит аутентификацию, только и всего. Заметьте, что имя запрошенного ресурса не будет послано серверу до тех пор, пока сервер не аутентифицирует клиента. Именно поэтому гостевые учетки не работают в режиме <code>USER</code>, не позволяя серверу преобразовывать неопознанных пользователей в гостей.</p>
<p class="obichnij">См. секцию параметра <a href="http://smb-conf.ru/map-to-guest-g.html"><code>map to guest</code></a>.</p>
<p class="obichnij">См. также <a href="http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html">ЗАМЕЧАНИЯ О ПРОВЕРКЕ ИМЕНИ/ПАРОЛЯ</a>.</p>
<p class="obichnij">И еще смотрите секции параметров <a href="http://smb-conf.ru/password-server-g.html"><code>password server</code></a> и <a href="http://smb-conf.ru/encrypt-passwords-g.html"><code>encrypted passwords</code></a>.</p>
<p class="zagolovok1">security = ADS</p>
<p class="obichnij">В этом режиме Samba работает как член домена AD.</p>
<p class="obichnij">Для работы в этом режиме, компьютеру, на котором запущена Samba, необходим будет установленный и настроенный <a href="http://ru.wikipedia.org/wiki/Kerberos" target="_blank">Kerberos</a>, и Samba должна быть присоеденина к области AD с использованием утилиты <code><a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html">net</a></code>.</p>
<p class="obichnij">Заметим, что этот режим НЕ заставляет Samba работать в качестве доменного контроллера AD.</p>
<p class="obichnij">Прочитайте раздел <a href="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html" target="_blank">Domain Membership</a> в HOWTO для получения более подробной информации.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/security-g.html/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>only user (S)</title>
		<link>http://smb-conf.ru/only-user-s.html</link>
		<comments>http://smb-conf.ru/only-user-s.html#comments</comments>
		<pubDate>Sat, 09 May 2009 10:44:01 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[O]]></category>
		<category><![CDATA[only user]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=662</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;&#160;    Может принимать булево значение и разрешает (или запрещает) обслуживание соединений, имена пользователей в которых не найдены в списке пользователей. По умолчанию значение параметра разрешено, таким образом клиент может предоставить имя, которое впоследствии будет использовано сервером (т.е. размер списка не фиксирован жестко, прим. перев.). Если поставить yes, тогда сервер будет использовать имена [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Может принимать булево значение и разрешает (или запрещает) обслуживание соединений, имена пользователей в которых не найдены в списке пользователей. По умолчанию значение параметра разрешено, таким образом клиент может предоставить имя, которое впоследствии будет использовано сервером (т.е. размер списка не фиксирован жестко, прим. перев.). Если поставить yes, тогда сервер будет использовать имена только из списка пользователей. Это применимо только в случае установленного параметра <a href="http://smb-conf.ru/security-g.html">security</a> = share. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Заметьте, что это также означает, что Самба не будет пытаться получить имена пользователей из имени сервиса. Это может быть весьма раздражительным для секций [homes]. Чтобы устранить это Вы можете воспользоваться параметром <a href="http://smb-conf.ru/user-s.html">user</a> = %S , которое означает, что Ваш список пользователей будет соответствовать именам сервисов, которые для домашних директорий совпадают с именами пользователей.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Значение по умолчанию :</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">only user = no</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/only-user-s.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ЗАМЕЧАНИЯ О ПРОВЕРКЕ ИМЕНИ/ПАРОЛЯ</title>
		<link>http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html</link>
		<comments>http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html#comments</comments>
		<pubDate>Fri, 08 May 2009 11:55:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[smb.conf]]></category>
		<category><![CDATA[guest account]]></category>
		<category><![CDATA[guest only]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=93</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;&#160;  Есть множество путей, которыми пользователь может соединиться с сервисом. Сервер использует следующие шаги при определении, разрешить ли доступ к сервису. Если все шаги безуспешны, запрос подключения отклоняется. Однако, если один из шагов успешен, следующие шаги не проверяются.
&#160;
&#160;&#160;&#160; Если сервис guest only = yes и сервер работает в режиме security SHARE, шаги 1 &#8211; [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Есть множество путей, которыми пользователь может соединиться с сервисом. Сервер использует следующие шаги при определении, разрешить ли доступ к сервису. Если все шаги безуспешны, запрос подключения отклоняется. Однако, если один из шагов успешен, следующие шаги не проверяются.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;<font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"></p>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">&nbsp;&nbsp;&nbsp; Если сервис <a href="http://smb-conf.ru/guest-only-s.html">guest only</a> </font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><span style="font-weight: normal;">= yes</span></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> и </font></font></font>сервер работает в режиме <a href="http://smb-conf.ru/security-g.html">security</a> <font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><span style="font-weight: normal;">SHARE</span></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">, шаги 1 &#8211; 5 пропускаются.</font></font></font></div>
<p></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>1</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. Если клиент передал имя пользователя/пароля, и проверка пароля системой UNIX прошла успешно, подключение устанавливается от имени этого пользователя. Это serverservice%username метод передачи имени пользователя.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>2</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. Если клиент предварительно зарегистрировался в системе и теперь указывает правильный пароль для того имени пользователя, соединение разрешается.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>3</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. <a href="http://smb-conf.ru/netbios.html">NetBIOS</a> имя клиентов и любые предварительно используемые имена пользователей проверяются на соответствие паролю. Если они соответствуют, связь разрешается от соответствующего пользователя.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>4</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. Если клиент предварительно утвердил пару имени пользователя/пароля с сервером, и клиент передал символ ратификации, то имя пользователя используется.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>5</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. Если <a href="http://smb-conf.ru/user-s.html">user</a> = поле, указанно в smb.conf файле для сервиса, и клиент предоставил пароль, и пароль соответствует (согласно проверке пароля системы UNIX) одному из имен пользователей в поле user = , связь устанавливается от лица user = строка. Если одно из имен пользователей в user = список начинается с @, то имя соответствует списку имен в группе с тем же именем.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>6</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">. Если сервис &#8211; это гостевой сервис, соединение устанавливается от пользователя, указанного в <a href="http://smb-conf.ru/guest-account-g.html">guest account</a> = для сервиса, независимо от предоставляемого пароля.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/zamechaniya-o-proverke-imeniparolya.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

