環境
- CentOS7.7
- Samba4.9.1
- Windows Server 2012R2
やりたいこと
- /home/shared/test 以下をSambaで共有
- 基本read-only。メンテナンスするユーザのみ書き込み可能にしたい。
- ユーザはlinux上で作らずAD(Win2012)のユーザを使用
やってみたこと
下記でADドメイン内のユーザがフルアクセス可能な状態です。読み書きフル解放状態。
wbinfo -u で正常にドメインユーザが取得できる状態。
smb
1#smb.conf 2[global] 3 dos charset = CP932 4 idmap gid = 16777216-33554431 5 idmap uid = 16777216-33554431 6 printcap name = /dev/null 7 realm = AD-DOMAIN 8 security = ADS 9 template shell = /sbin/nologin 10 workgroup = AD-DOMAIN 11 idmap config * : range = 16777216-33554431 12 idmap config * : backend = tdb 13 14[test] 15 create mask = 0777 16 directory mask = 0777 17 force create mode = 0777 18 force directory mode = 0777 19 path = /home/shared/test
AD-DOMAIN\taro,AD-DOMAIN\jiro,AD-DOMAIN\eigyogroupだけ書き込み可能にするつもりで、
下記に設定変更してみました。
smb
1#smb.conf 2[test] 3 ;下記を足してもtaroは書き込めない 4 read only = no 5 write list = AD-DOMAIN+taro,AD-DOMAIN+jiro,@AD-DOMAIN+eigyogroup
発生している問題・エラーメッセージ
結果、Windows10からアクセスし、書き込もうとすると、
タイトル「対象のフォルダーへのアクセスは拒否されました」 内容「この操作を実行するアクセス許可が必要です。」
というダイアログがでて書き込みに失敗します。
全ユーザがリードオンリーになっている状態です。
基本リードオンリーのままで、
taro, jiroおよび eigyogoup所属メンバーのみ書き込み可能にするのはどうすればよいでしょうか。
回答1件
あなたの回答
tips
プレビュー