ディレクトリ・ファイルのアクセス制限の掛け方はLinuxとwindowsで当然違う。
samba-toolでユーザを作ってユーザディレクトリを作るには

[root@c ~]# cp -r /etc/skel /home/illya
[root@c ~]# chown -R 1002:2000 /home/illya

としたが、windowsPCにインストールしたリモートサーバ管理ツールでユーザを作りユーザディレクトリを作ると
時に意図しないディレクトリパーミッション、所有者とかになってしまう事がある。



ここでは、リモートサーバ管理ツールでユーザを作成して同時にユーザディレクトリを
適切に用意できるファイルシステムの調整方法を示す。


windowsのリモートサーバ管理ツールで作るユーザディレクトリの作成には注意点がある。

https://wiki.samba.org/index.php/User_home_driveshttps://wiki.samba.org/index.php/Shares_with_Windows_ACLs

SeDiskOperatorPrivilege

まず、「Domain Admins」グループにSeDiskOperatorPrivilege権限を加えます。
これはADDCでのお話です。

[root@c ~]# /opt/samba/bin/net rpc rights grant 'SYBYL\Domain Admins'  SeDiskOperatorPrivilege -U administrator
Enter Administrator's password:
Successfully granted rights.
[root@c ~]#
[root@c ~]# /opt/samba/bin/net rpc rights list accounts -U administrator
(略)
SYBYL\Domain Admins
SeDiskOperatorPrivilege
(略)
[root@c ~]#

正直、これが必要な意味が少々分かっていない...が参照によると必須見たいです

リモートサーバ管理ツール で /home のACL を設定

作業はこちら
samba/ACLs/home
この設定後に「ActiveDirectory ユーザとコンピュータ」でユーザを作成して、
2015y11m22d_114940079.png
そのユーザのプロパティを開き、「UNIX属性」タブにてUIDと所属するgroupを定義して「更新」ボタンを押します。
*事前にgroupを作成して、GIDを振る必要があります
2015y11m23d_190835401.png
次に「プロファイル」タブにてホームフォルダを定義して「OK」ボタンをクリックする
2015y11m22d_115208398.png
すると、ユーザのホームフォルダが作成される。そのフォルダをwindowsPCからアクセスしてプロパティを参照すると下記のようになる。
2015y11m22d_115527897.png
アクセスコントロールを表にすると

グループ名またはユーザ名アクセス許可継承元適用先
saberフルコントロール<継承なし>このフォルダ、サブフォルダおよびファイル
Administratorフルコントロール\\c\home\このフォルダ、サブフォルダおよびファイル
Administratorsフルコントロール<継承なし>このフォルダ、サブフォルダおよびファイル
Administrators特殊\\c\home\このフォルダのみ
CREATOR OWNER特殊\\c\home\サブフォルダとファイルのみ
Domain Adminsフルコントロール\\c\home\このフォルダ、サブフォルダおよびファイル
Domain Usersなし\\c\home\このフォルダのみ
SYSTEMフルコントロール\\c\home\このフォルダ、サブフォルダおよびファイル

要注意 ただしDCにsshらでログインすると、

-bash: /home/saber/.bash_profile: 許可がありません

と言われる。/etc/skelの内容をコピーすればいいだけなのだが、これでUnix操作が必要となるのなら初めからすべてコマンドラインで対処した方がいいのかも知れない。

最新の60件
2026-03-15 2026-03-14 2026-03-13 2026-03-11 2026-03-07 2026-03-06 2026-03-04 2026-03-02 2026-03-01 2026-02-26 2026-02-24 2026-02-21 2026-02-18 2026-02-17 2026-02-16 2026-02-11 2026-02-09 2026-02-07 2026-02-06 2026-02-03 2026-02-02 2026-02-01 2026-01-31 2026-01-26 2026-01-24 2026-01-18 2026-01-17 2026-01-12 2026-01-10 2026-01-09 2026-01-08 2026-01-04 2025-12-28 2025-12-27 2025-12-12

edit


トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2015-11-23 (月) 19:34:57