понедельник, 5 сентября 2011 г.

Ubuntu, samba и разграничение доступа к папке..

Скушное: бла-бла-бла, понадобилось, чтобы в папку с документами все имели доступ для ознакомления и только бухгалтер - для "наполнения"

И чтобы папка была общедоступна в офисной сети

Какой-то маразм налоговой, связаный с борьбой с тероризмомНу надо значит надо; в офисе есть "общедоступный" компьютер, который шарит интернет, на нем (внезапно) убунту и 500 гиг гуляющего места (на нем как-то сдох винт и 500 гиг - самый небольшой диск, который было не жалко купить.. можно было и 160 конечно купить, но за те же деньги, поэтому вот такой вот маразм

На нем внезапно я уже когда-то зачем-то поставил самбу (sudo apt-get install samba smb-client, кажется этого достаткол)

Беглое гугление - как разграничить доступк одному ресурсу разным типам пользователей - дало очень уж сложные способы, а в лоб оказалось совсем просто: идея в том, что заводится 2 шары: одна невидимая с доступом для указанных пользователей, другая публичная и "только-чтение"; и обе шары ведут на одну и ту же папку

Т.е. "простые люди" идут скажем на \\our-server\docs\terorism, видят там папки/документы, изучают, запоминают приметы терористов (хе-хе), а "выделеные люди" идут на \\our-server\docs\terorism2, где у них спрашивают логин, после ввода которого они попадают в ту же папку, но могут редактировать папки/документы

В /etc/samba/smb.conf в конец дописал

[terorism]
path = /home/share  ;  папка с документами лежит просто в home
writeable = no  ;  никому писать нельзя
browseable = yes  ;  пусть она показывается в сетевом окружении

[terorism2]
path = /home/share  ;  папка с документами лежит просто в home
writeable = yes  
browseable = no

собственно и все; зато работает

Комментариев нет:

Отправить комментарий