Добрый день. Использую Nas4Free ver. 10.2.0.2.
Введен в домен, все ОК.
Через службу CIFS/SMB создаю и расшариваю папку.
При разграничении прав доступа на папку - назначаю пользователей из Active Directory. Все работает, все авторизовывается.
НО. При назначении группы из AD - Nas4Free почему то не видит, точнее он дает возможность назначить право доступа группе на папку, но пользователей, которые состоят в этой группе он не пускает в папку. Насколько я понимаю Nas4Free не может распознать эти группы, либо что то еще..
Единственное, заметил, что при назначении встроенной группы домена (например "Пользователи домена" или "Администраторы домена") все работает как часы. В чем может быть проблема?
This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!
I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!
it will taken offline by the end of march 2021!
I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!
Не видит группы из Active Directory
Moderators: alexey123, MikeMac
-
alex888889
- NewUser

- Posts: 2
- Joined: 16 Nov 2015 08:32
- Status: Offline
-
alex888889
- NewUser

- Posts: 2
- Joined: 16 Nov 2015 08:32
- Status: Offline
Re: Не видит группы из Active Directory
Люди, кто-нибудь, ответьте, помогите!
-
GSerg
- NewUser

- Posts: 9
- Joined: 30 Jul 2015 10:42
- Status: Offline
Re: Не видит группы из Active Directory
В консоли:
getent group
Вывод сюда.
getent group
Вывод сюда.
-
Gremlin_groj
- NewUser

- Posts: 1
- Joined: 10 Jan 2016 14:30
- Status: Offline
Re: Не видит группы из Active Directory
Тебе то хорошо, хоть что-то работает. У меня не берёт права из AD, или пашет для всех или не пашет ни для кого. Копаю уже который день smb4.conf и до одного места. Подкиньте идеюalex888889 wrote:Люди, кто-нибудь, ответьте, помогите!
Вот getent group (немного скрыты явные имена)
wheel:*:0:root
daemon:*:1
kmem:*:2
sys:*:3
tty:*:4
operator:*:5:root
mail:*:6
bin:*:7
news:*:8
man:*:9
games:*:13
staff:*:20
sshd:*:22
smmsp:*:25
mailnull:*:26
guest:*:31
bind:*:53
unbound:*:59
proxy:*:62
authpf:*:63
_pflogd:*:64
_dhcp:*:65
uucp:*:66
dialer:*:68
network:*:69
audit:*:77
www:*:80
hast:*:845
nogroup:*:65533
nobody:*:65534
ftp:*:50:transmission
transmission:*:999
dlna:*:933
vboxusers:*:920
syncthing:*:983
admin:*:1000
acronis remote users
компьютеры домена
контроллеры домена
администраторы схемы
администраторы предприятия
издатели сертификатов
администраторы домена
пользователи домена
гости домена
владельцы-создатели групповой политики
серверы ras и ias
группа с разрешением репликации паролей rodc
группа с запрещением репликации паролей rodc
контроллеры домена - только чтение
контроллеры домена предприятия - только чтение
dnsadmins
dnsupdateproxy
пользователи dhcp
администраторы dhcp
sqlserver2005mssqluser$mainframe$microsoft##ssee
sqlserver2005msfteuser$mainframe$microsoft##ssee
wsus reporters
wsus administrators
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
[удалено]
newsnas-write
newsnas-read
Интересуют две последние группы. В AD для теста в них добавлены по несколько пользователей и естественно нужно разграничить по 7 и 5.
smb4.conf
...
inheritpermissions = Yes
inheritacls = Yes
inheritowner = Yes
maparchive = No
mapreadonly = No
vfs objects = zfsacl
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
write list = @[domainname]\newsnas-write
read list = @[domainname]\newsnas-read
-
GSerg
- NewUser

- Posts: 9
- Joined: 30 Jul 2015 10:42
- Status: Offline
Re: Не видит группы из Active Directory
testparm в консоли что показывает в секции о вашей шаре?Мне не нравится то,что вы группу указываете с доменом-по идее группы нужно указывать так как они выглядят в выводе getent group
-
GSerg
- NewUser

- Posts: 9
- Joined: 30 Jul 2015 10:42
- Status: Offline
Re: Не видит группы из Active Directory
Gremlin_groj wrote: newsnas-write12407
newsnas-read12410
Интересуют две последние группы. В AD для теста в них добавлены по несколько пользователей и естественно нужно разграничить по 7 и 5.
smb4.conf
...
inheritpermissions = Yes
inheritacls = Yes
inheritowner = Yes
maparchive = No
mapreadonly = No
vfs objects = zfsacl
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
write list = @[domainname]\newsnas-write
read list = @[domainname]\newsnas-read