VineLinux3.2にSambaをインストールし、
以下のようにsmb.confを設定して
hogeディレクトリを、ユーザ毎にアクセス制限を設けたいと思っていますがうまくいきません。
--------------------------------------------------
# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2006/12/01 20:22:17
# Global parameters
[global]
dos charset = cp932
unix charset = eucJP-ms
display charset = eucJP-ms
server string = Samba %v on %h
update encrypted = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n
*ReType*new*password* %n\n *passwd:*all*authenti
cation*tokens*updated*successfully*
username map = /etc/samba/smbusers
unix password sync = Yes
log file = /var/log/samba/%m.log
max log size = 50
map to guest = Never
socket options = TCP_NODELAY SO_RCVBUF=8192
SO_SNDBUF=8192
load printers = No
printcap name = /etc/printcap
dns proxy = No
ldap ssl = no
hosts allow = 192.168.11.
wins support = no
[hoge]
path = /var/samba/hoge
comment = hogeフォルダです。
writable = yes
directory mask = 0770
share modes = yes
guest ok = no
guest only = no
create mask = 0770
force create mode = 0770
force directory mode = 0770
write list = @group1
valid users = @group1
inherit permissions = yes
--------------------------------------------------
ちなみにhogeディレクトリの権限は、
http://www.server-world.info/note?os=vine4&p=sam …
を参考に、
chgrp group1 /var/samba/hoge
chmod 2770 /var/samba/hoge
と変更しています。
Windows側はドメインなどは構築しておらず、
また、ログイン名にも漢字を使っているユーザもいることから、
\\Linuxマシン名\hoge
にアクセスした際に入力するユーザ名、パスワードによって、
アクセス出来るユーザ、出来ないユーザの切り分けを行ないたいと
考えています。
上記設定で、group1に所属しているUser1は正常にアクセスできるのですが、group1に所属していないUser2もアクセス出来てしまいます。
しかし一方でgroup1に所属していないUser3はアクセス出来ず、
何故この様な動作になるのか一向に分からず困っている状態です・・・
上記設定内容で、何か問題点などございましたらご指摘頂けないでしょうか?よろしくお願い致します。
No.1ベストアンサー
- 回答日時:
まだ環境が把握できませんね。
全てのユーザは同じPCからアクセスしてますか?
違う場合それぞれのPCのアドレスを教えて下さい。
/etc/passwdのUser1とUser2とUser3の行
それと/etc/groupのgroup1の行も教えて下さい。
この回答への補足
その後色々試して見ましたが、どうやらこの設定で大丈夫そうでした。
何故途中から動作が変わったのかは相変わらず分かっていませんが、意図する設定となりましたので、今回は締めたいと思います。
ご回答頂きどうもありがとうございました。
ご回答頂きどうもありがとうございます。
>全てのユーザは同じPCからアクセスしてますか?
こちらについては、テスト環境のLinux(VirtualPC上)に対し、2台のPCからそれぞれアクセスを検証しています。
PCのアドレスについては、DHCP環境で可変ですが、
どちらも192.168.11.xxxに属しています。
>/etc/passwdのUser1とUser2とUser3の行
については、
User1:x:501:501::/home/User1:/bin/bash
User2:x:504:501::/home/User2:/bin/bash
User3:x:500:500:User3:/home/User3:/bin/bash
>それと/etc/groupのgroup1の行
については、
group1:x:509:User1,User2
となっています。
ちなみにグループの設定は、GUIによる「ユーザとグループの管理」にて行なっており、画面上では、User1、User2共にgroup1に属している事が画面上で確認出来ています。
その後、
inherit permissions = yes
を
#inherit permissions = yes
としたところ、User2もアクセス出来ないようになりました。
特にこの変更が影響しているとは思えませんが、想定する設定に近づけているようですので、引き続き検証した上でご報告させて頂きます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- UNIX・Linux AWSのEC2のZabbixユーザーでawscliコマンドが実行できない状態を解決する 1 2022/12/06 22:17
- HTML・CSS 全部のアクセスを指定したページに転送させたい 2 2022/06/28 16:33
- その他(プログラミング・Web制作) mariadbでのエラー 1 2022/11/15 12:31
- MySQL Mac です。ローカルホストの phpMyAdmin にアクセスできません。 1 2023/06/06 17:14
- JavaScript 1日1回引けるJavaScriptおみくじについて 1 2022/12/12 22:28
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- UNIX・Linux Linuxの実行結果を修正したいです。 6 2022/11/22 12:57
- Visual Basic(VBA) VBAでの共有パスにつきまして 1 2023/03/04 17:24
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- Windows 10 バッチファイルの記述法とルールについてアドバイスをお願いいたします。 1 2022/04/13 10:50
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・「みんな教えて! 選手権!!」開催のお知らせ
- ・漫画をレンタルでお得に読める!
- ・「これいらなくない?」という慣習、教えてください
- ・今から楽しみな予定はありますか?
- ・AIツールの活用方法を教えて
- ・【選手権お題その3】この画像で一言【大喜利】
- ・【お題】逆襲の桃太郎
- ・自分独自の健康法はある?
- ・最強の防寒、あったか術を教えてください!
- ・【大喜利】【投稿~1/9】 忍者がやってるYouTubeが炎上してしまった理由
- ・歳とったな〜〜と思ったことは?
- ・ちょっと先の未来クイズ第6問
- ・モテ期を経験した方いらっしゃいますか?
- ・好きな人を振り向かせるためにしたこと
- ・【選手権お題その2】この漫画の2コマ目を考えてください
- ・【選手権お題その1】これってもしかして自分だけかもしれないな…と思うあるあるを教えてください
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
VineLinuxでsamba アクセス許可...
-
sambaで共有フォルダが見えるが...
-
Sambaが非常に不安定です。
-
FreeNAS を Windows から認識で...
-
「DNSサーバーを自動的に取得す...
-
同一のホスト名で何か問題があ...
-
Postfix 受信制限
-
postfix+Dovecotでメール受信で...
-
Time Machine設定 ユーザ名と...
-
squidのアクセスログについて
-
Entourageで削除したはずのメー...
-
【QnapNAS】不良HDDと診断され...
-
Postfix+Dovecot, ThunderBird...
-
「named.root」が「file not fo...
-
iptables使用時にwgetやaptコマ...
-
循環参照にならない方法があっ...
-
この大量のmaillogの原因を知り...
-
コマンドでのFTP転送が進まない。
-
Mailの送信済みメールボックス...
-
【DNS】ゾーン情報が上手く設定...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
sambaにWinからアクセスできま...
-
sambaで共有フォルダが見えるが...
-
エクスプローラにSambaサーバが...
-
SAMBAのシェアフォルダの容量制...
-
sambaでグループ設定以外の人が...
-
【sambaの設定】WindowsXPから...
-
samba4の設定を初期化したいです。
-
sambaのゴミ箱設定について
-
samba winからのアクセスができ...
-
ホスト名でlinuxにwindowsから...
-
Sambaでの接続がWin側から表示...
-
sambaのレスポンスが悪い
-
Red Hat Linux7.1JをNetBEUIのL...
-
LAN内で2台のsambaは可能?
-
FreeNAS を Windows から認識で...
-
samba を介してのファイル、プ...
-
samba設定方法について
-
windowXPからsambaの共有フォル...
-
Windowsエクスプローラからアク...
-
samba ワークグループ アクセ...
おすすめ情報