Score:1

โปรดช่วยฉันเข้าใจการติดตั้ง cifs สำหรับกลุ่มโดเมน

ธง au

ฉันมี samba ad dc และในสมาชิกคนอื่น ฉันมีเซิร์ฟเวอร์ไฟล์

ตัวควบคุมโดเมน = Debian 11 (DC01)
สมาชิกโดเมน (เซิร์ฟเวอร์ไฟล์) = Fedora 34 (FS01)
สมาชิกโดเมน (เวิร์กสเตชัน) = Fedora 34 (F01)

นี่คือจุดเชื่อมต่อ (F01)

/มัลติมีเดีย/ภาพถ่าย
/มัลติมีเดีย/ภาพยนตร์
/มัลติมีเดีย/เพลง
/มัลติมีเดีย/วิดีโอ

smb.conf (FS01)

# พารามิเตอร์สากล
[ทั่วโลก]
    ไฟล์แท็บคีย์เฉพาะ = /etc/krb5.keytab
    วิธี kerberos = ความลับและแท็บคีย์
    ขอบเขต = HOME.TEST-SERVER.LAN
    ความปลอดภัย = โฆษณา
    แม่แบบ homedir = /home/HOME/%U
    เปลือกแม่แบบ = /bin/bash
    แผนที่ชื่อผู้ใช้ = /etc/samba/user.map
    ตั๋วรีเฟรช winbind = ใช่
    winbind ใช้โดเมนเริ่มต้น = ใช่
    เวิร์กกรุ๊ป = หน้าแรก
    การกำหนดค่า idmap * : ช่วง = 10,000-24999999
    idmap config * : แบ็กเอนด์ = autorid
    แผนที่ acl สืบทอด = ใช่
    วัตถุ vfs = acl_xattr


[บ้าน]
    เรียกดูได้ = ไม่
    ความคิดเห็น = โฮมไดเร็กทอรี
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = %S


[เครื่องพิมพ์]
    เรียกดูได้ = ไม่
    comment = เครื่องพิมพ์ทั้งหมด
    เส้นทาง = /var/spool/samba
    พิมพ์ได้ = ใช่


[ภาพถ่าย]
    ความคิดเห็น = ภาพถ่าย
    สืบทอด acls = ใช่
    เส้นทาง = /มัลติมีเดีย/ภาพถ่าย
    รายการอ่าน = "@HOME\Domain Users"
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Media Admins" @HOME\Photographers
    เขียนรายการ = @HOME\Photographers


[วิดีโอ]
    ความคิดเห็น = วิดีโอ
    สืบทอด acls = ใช่
    เส้นทาง = /มัลติมีเดีย/วิดีโอ
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Video Users"


[ภาพยนตร์]
    ความคิดเห็น = วิดีโอ
    สืบทอด acls = ใช่
    เส้นทาง = /มัลติมีเดีย/ภาพยนตร์
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"


[ดนตรี]
    ความคิดเห็น = วิดีโอ
    สืบทอด acls = ใช่
    เส้นทาง = /มัลติมีเดีย/เพลง
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"


[ซีเกท]
    ความคิดเห็น = วิดีโอ
    สืบทอด acls = ใช่
    เส้นทาง = /สื่อ/ซีเกท
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"


[สำรองข้อมูล]
    ความคิดเห็น = การสำรองข้อมูล
    สืบทอด acls = ใช่
    เส้นทาง = /media/Seagate_1
    อ่านอย่างเดียว = ไม่
    ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"

จิโอเมาท์ smb://fs01/photos (F01)

gio: smb://fs01/photos/: ไม่สามารถเมานต์การแชร์ Windows: การอนุญาตถูกปฏิเสธ

หาง /var/บันทึก/ข้อความ (F01)

9 พ.ย. 15:29:33 น. FS01 smbd[799696]: [2021/11/09 2021 15:29:33.316583, 0] ../../source3/smbd/service.c:167(chdir_current_service)
9 พฤศจิกายน 15:29:33 น. FS01 smbd[799696]: chdir_current_service: vfs_ChDir(/multimedia/Photos) ล้มเหลว: ปฏิเสธการอนุญาต โทเค็นปัจจุบัน: uid=211104, gid=210513, 8 กลุ่ม: 211104 210513 211112 211113 109999 109990 109982 10001

ด้านบนใช้งานได้ครั้งหนึ่ง แต่ไม่ทำงานอีกต่อไป

sudo mount -vvv -t cifs //fs01/photos /multimedia/Photos/ -o credentials=/root/.smb (F01)

โดเมน=FS01
ตัวเลือกการเมานต์เคอร์เนล mount.cifs: ip=10.0.0.10,unc=\fs01\photos,user=redhat,domain=FS01,pass=********
ข้อผิดพลาดในการเมานต์ (13): การอนุญาตถูกปฏิเสธ
โปรดดูหน้าคู่มือ mount.cifs(8) (เช่น man mount.cifs) และข้อความบันทึกเคอร์เนล (dmesg)

dmesg (F01)

[ 7092.213424] CIFS: กำลังพยายามเมานต์ \fs01\photos
[ 7092.222559] CIFS: รหัสสถานะส่งคืน 0xc000006d STATUS_LOGON_FAILURE
[ 7092.222564] CIFS: VFS: \fs01 ส่งข้อผิดพลาดใน SessSetup = -13
[7092.222571] CIFS: VFS: cifs_mount ล้มเหลว w/return code = -13

ฉันจะเมานต์สิ่งเหล่านี้ได้อย่างไรเพื่อให้การเข้าถึงถูกควบคุมโดย Samba โดยที่ฉันต้องอัปเดต smb.conf ด้วยกลุ่มเพื่อควบคุมการเข้าถึง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา