• # security = user

    Posté par . En réponse au message question sur samba. Évalué à 1.

    En realite il ne faut pas utiliser le mode security = server qui est un mode un peu batard (cf man smb.conf).

    Il faut mettre ton Samba en tant sur machine serveur membre (en gros client d'un domaine Windows dont les comptes seront geres dans le PDC Windows).

    Pour cela :

    passer security = user
    joindre la machine au domaine avec net rpc join
    integrer les comptes du domaine windows sur la machine linux/samba avec winbind + pam_winbind.so
    (c'est surtout ca qui est tres dur, abuser de la doc PAM et NSS, jouer avec getent)

    Puis le reste c'est tout con : si samba est compile avec support des ACL, il suffit de monter la partoche a partager avec l'option "acl" (pour ext3, je ne sais pas pour les autres fs)

    Plus d'infos si besoin (et si je pense a revenir sur le forum...).