ฉันมี samba ad dc และในสมาชิกคนอื่น ฉันมีเซิร์ฟเวอร์ไฟล์
ตัวควบคุมโดเมน = Debian 11 (DC01)
สมาชิกโดเมน (เซิร์ฟเวอร์ไฟล์) = Fedora 34 (FS01)
สมาชิกโดเมน (เวิร์กสเตชัน) = Fedora 34 (F01)
นี่คือจุดเชื่อมต่อ (F01)
/มัลติมีเดีย/ภาพถ่าย
/มัลติมีเดีย/ภาพยนตร์
/มัลติมีเดีย/เพลง
/มัลติมีเดีย/วิดีโอ
smb.conf (FS01)
# พารามิเตอร์สากล
[ทั่วโลก]
ไฟล์แท็บคีย์เฉพาะ = /etc/krb5.keytab
วิธี kerberos = ความลับและแท็บคีย์
ขอบเขต = HOME.TEST-SERVER.LAN
ความปลอดภัย = โฆษณา
แม่แบบ homedir = /home/HOME/%U
เปลือกแม่แบบ = /bin/bash
แผนที่ชื่อผู้ใช้ = /etc/samba/user.map
ตั๋วรีเฟรช winbind = ใช่
winbind ใช้โดเมนเริ่มต้น = ใช่
เวิร์กกรุ๊ป = หน้าแรก
การกำหนดค่า idmap * : ช่วง = 10,000-24999999
idmap config * : แบ็กเอนด์ = autorid
แผนที่ acl สืบทอด = ใช่
วัตถุ vfs = acl_xattr
[บ้าน]
เรียกดูได้ = ไม่
ความคิดเห็น = โฮมไดเร็กทอรี
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = %S
[เครื่องพิมพ์]
เรียกดูได้ = ไม่
comment = เครื่องพิมพ์ทั้งหมด
เส้นทาง = /var/spool/samba
พิมพ์ได้ = ใช่
[ภาพถ่าย]
ความคิดเห็น = ภาพถ่าย
สืบทอด acls = ใช่
เส้นทาง = /มัลติมีเดีย/ภาพถ่าย
รายการอ่าน = "@HOME\Domain Users"
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Media Admins" @HOME\Photographers
เขียนรายการ = @HOME\Photographers
[วิดีโอ]
ความคิดเห็น = วิดีโอ
สืบทอด acls = ใช่
เส้นทาง = /มัลติมีเดีย/วิดีโอ
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Video Users"
[ภาพยนตร์]
ความคิดเห็น = วิดีโอ
สืบทอด acls = ใช่
เส้นทาง = /มัลติมีเดีย/ภาพยนตร์
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"
[ดนตรี]
ความคิดเห็น = วิดีโอ
สืบทอด acls = ใช่
เส้นทาง = /มัลติมีเดีย/เพลง
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"
[ซีเกท]
ความคิดเห็น = วิดีโอ
สืบทอด acls = ใช่
เส้นทาง = /สื่อ/ซีเกท
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"
[สำรองข้อมูล]
ความคิดเห็น = การสำรองข้อมูล
สืบทอด acls = ใช่
เส้นทาง = /media/Seagate_1
อ่านอย่างเดียว = ไม่
ผู้ใช้ที่ถูกต้อง = "@HOME\Domain Users"
จิโอเมาท์ smb://fs01/photos (F01)
gio: smb://fs01/photos/: ไม่สามารถเมานต์การแชร์ Windows: การอนุญาตถูกปฏิเสธ
หาง /var/บันทึก/ข้อความ (F01)
9 พ.ย. 15:29:33 น. FS01 smbd[799696]: [2021/11/09 2021 15:29:33.316583, 0] ../../source3/smbd/service.c:167(chdir_current_service)
9 พฤศจิกายน 15:29:33 น. FS01 smbd[799696]: chdir_current_service: vfs_ChDir(/multimedia/Photos) ล้มเหลว: ปฏิเสธการอนุญาต โทเค็นปัจจุบัน: uid=211104, gid=210513, 8 กลุ่ม: 211104 210513 211112 211113 109999 109990 109982 10001
ด้านบนใช้งานได้ครั้งหนึ่ง แต่ไม่ทำงานอีกต่อไป
sudo mount -vvv -t cifs //fs01/photos /multimedia/Photos/ -o credentials=/root/.smb (F01)
โดเมน=FS01
ตัวเลือกการเมานต์เคอร์เนล mount.cifs: ip=10.0.0.10,unc=\fs01\photos,user=redhat,domain=FS01,pass=********
ข้อผิดพลาดในการเมานต์ (13): การอนุญาตถูกปฏิเสธ
โปรดดูหน้าคู่มือ mount.cifs(8) (เช่น man mount.cifs) และข้อความบันทึกเคอร์เนล (dmesg)
dmesg (F01)
[ 7092.213424] CIFS: กำลังพยายามเมานต์ \fs01\photos
[ 7092.222559] CIFS: รหัสสถานะส่งคืน 0xc000006d STATUS_LOGON_FAILURE
[ 7092.222564] CIFS: VFS: \fs01 ส่งข้อผิดพลาดใน SessSetup = -13
[7092.222571] CIFS: VFS: cifs_mount ล้มเหลว w/return code = -13
ฉันจะเมานต์สิ่งเหล่านี้ได้อย่างไรเพื่อให้การเข้าถึงถูกควบคุมโดย Samba โดยที่ฉันต้องอัปเดต smb.conf ด้วยกลุ่มเพื่อควบคุมการเข้าถึง