This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!



I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!

Не видит группы из Active Directory

Russian community

Moderators: alexey123, MikeMac

Forum rules
Set-Up GuideFAQsForum Rules
Post Reply
alex888889
NewUser
NewUser
Posts: 2
Joined: 16 Nov 2015 08:32
Status: Offline

Не видит группы из Active Directory

Post by alex888889 »

Добрый день. Использую Nas4Free ver. 10.2.0.2.
Введен в домен, все ОК.
Через службу CIFS/SMB создаю и расшариваю папку.
При разграничении прав доступа на папку - назначаю пользователей из Active Directory. Все работает, все авторизовывается.
НО. При назначении группы из AD - Nas4Free почему то не видит, точнее он дает возможность назначить право доступа группе на папку, но пользователей, которые состоят в этой группе он не пускает в папку. Насколько я понимаю Nas4Free не может распознать эти группы, либо что то еще..
Единственное, заметил, что при назначении встроенной группы домена (например "Пользователи домена" или "Администраторы домена") все работает как часы. В чем может быть проблема?

alex888889
NewUser
NewUser
Posts: 2
Joined: 16 Nov 2015 08:32
Status: Offline

Re: Не видит группы из Active Directory

Post by alex888889 »

Люди, кто-нибудь, ответьте, помогите!

GSerg
NewUser
NewUser
Posts: 9
Joined: 30 Jul 2015 10:42
Status: Offline

Re: Не видит группы из Active Directory

Post by GSerg »

В консоли:
getent group
Вывод сюда.

Gremlin_groj
NewUser
NewUser
Posts: 1
Joined: 10 Jan 2016 14:30
Status: Offline

Re: Не видит группы из Active Directory

Post by Gremlin_groj »

alex888889 wrote:Люди, кто-нибудь, ответьте, помогите!
Тебе то хорошо, хоть что-то работает. У меня не берёт права из AD, или пашет для всех или не пашет ни для кого. Копаю уже который день smb4.conf и до одного места. Подкиньте идею

Вот getent group (немного скрыты явные имена)
wheel:*:0:root
daemon:*:1
kmem:*:2
sys:*:3
tty:*:4
operator:*:5:root
mail:*:6
bin:*:7
news:*:8
man:*:9
games:*:13
staff:*:20
sshd:*:22
smmsp:*:25
mailnull:*:26
guest:*:31
bind:*:53
unbound:*:59
proxy:*:62
authpf:*:63
_pflogd:*:64
_dhcp:*:65
uucp:*:66
dialer:*:68
network:*:69
audit:*:77
www:*:80
hast:*:845
nogroup:*:65533
nobody:*:65534
ftp:*:50:transmission
transmission:*:999
dlna:*:933
vboxusers:*:920
syncthing:*:983
admin:*:1000
acronis remote users:x:11000
компьютеры домена:x:10515
контроллеры домена:x:10516
администраторы схемы:x:10518
администраторы предприятия:x:10519
издатели сертификатов:x:10517
администраторы домена:x:10512
пользователи домена:x:10513
гости домена:x:10514
владельцы-создатели групповой политики:x:10520
серверы ras и ias:x:10553
группа с разрешением репликации паролей rodc:x:10571
группа с запрещением репликации паролей rodc:x:10572
контроллеры домена - только чтение:x:10521
контроллеры домена предприятия - только чтение:x:10498
dnsadmins:x:11103
dnsupdateproxy:x:11104
пользователи dhcp:x:11105
администраторы dhcp:x:11106
sqlserver2005mssqluser$mainframe$microsoft##ssee:x:11331
sqlserver2005msfteuser$mainframe$microsoft##ssee:x:11332
wsus reporters:x:11333
wsus administrators:x:11334
[удалено]:x:11349
[удалено]:x:11401
[удалено]:x:11402
[удалено]:x:11406
[удалено]:x:12110
[удалено]:x:12111
[удалено]:x:12167
[удалено]:x:12168
[удалено]:x:12169
[удалено]:x:12277
[удалено]:x:12278
[удалено]:x:12307
[удалено]:x:12310
[удалено]:x:12311
[удалено]:x:12312
newsnas-write:x:12407
newsnas-read:x:12410


Интересуют две последние группы. В AD для теста в них добавлены по несколько пользователей и естественно нужно разграничить по 7 и 5.

smb4.conf
...
inheritpermissions = Yes
inheritacls = Yes
inheritowner = Yes
maparchive = No
mapreadonly = No
vfs objects = zfsacl
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
write list = @[domainname]\newsnas-write
read list = @[domainname]\newsnas-read

GSerg
NewUser
NewUser
Posts: 9
Joined: 30 Jul 2015 10:42
Status: Offline

Re: Не видит группы из Active Directory

Post by GSerg »

testparm в консоли что показывает в секции о вашей шаре?Мне не нравится то,что вы группу указываете с доменом-по идее группы нужно указывать так как они выглядят в выводе getent group

GSerg
NewUser
NewUser
Posts: 9
Joined: 30 Jul 2015 10:42
Status: Offline

Re: Не видит группы из Active Directory

Post by GSerg »

Gremlin_groj wrote: newsnas-write:x:12407
newsnas-read:x:12410


Интересуют две последние группы. В AD для теста в них добавлены по несколько пользователей и естественно нужно разграничить по 7 и 5.

smb4.conf
...
inheritpermissions = Yes
inheritacls = Yes
inheritowner = Yes
maparchive = No
mapreadonly = No
vfs objects = zfsacl
nfs4:mode = special
nfs4:acedup = merge
nfs4:chown = yes
write list = @[domainname]\newsnas-write
read list = @[domainname]\newsnas-read

Post Reply

Return to “Российская”