Нашел много информации по этому вопросу , но думаю простая моя невнимательность. Есть сетевой диск на файловом сервере самба. Есть linux mint 18.3 ment с доменной учеткой пользователя. Я хочу примонтировать сначала вручную, а потом отредактировать файл fstab если получиться.
пишу
sudo mount -t cifs //dnsname/share /home/obmen -o username=vasya,password=123, uid=79901817
выдает мне ошибку
mount error(13):Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
Я как понял отказ в доступе. Но это учетная запись имет права sudo пользователя и права администраторо active directory
samba on linux mint
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод
inxi -Fxz
в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
-
- Сообщения: 2019
- Зарегистрирован: 11 июн 2017, 21:47
- Решено: 30
- Откуда: BY
- Благодарил (а): 79 раз
- Поблагодарили: 434 раза
- Контактная информация:
samba on linux mint
А если попробовать с полным именем fully qualified domain name (FQDN)?
Т.е., например, вместо //server/... указать //server.lan.org/... , где lan.org это и есть полное доменное имя. Ведь при создании AD полное доменное имя же указывалось.
Или в настройках соединения Mint в параметрах IPv4 в графе "Дополнительные поисковые домены" попробовать указать полное имя своего домена?
Т.е., например, вместо //server/... указать //server.lan.org/... , где lan.org это и есть полное доменное имя. Ведь при создании AD полное доменное имя же указывалось.
Или в настройках соединения Mint в параметрах IPv4 в графе "Дополнительные поисковые домены" попробовать указать полное имя своего домена?
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
samba on linux mint
madesta, я попробывал ваш совет. указал в команде mount а в после в дополнительных поисковых доменах, полное имя своего домена. Как я понял синтаксис абсолютного доменного имени это в моей ситуации dnsname.hpb.local.(в конце также обязательно точка). Команда dig( как я понял аналог nslookup в линуксе) также показывает. Или же грамотно писать в mint dnsname@hpb.local.?
Просто когда я добавлял в свой домент машину с mint http://www.zaweel.ru/2016/09/linuxmint-windows.html там синксис домена указывался computername@hpb.local
Просто когда я добавлял в свой домент машину с mint http://www.zaweel.ru/2016/09/linuxmint-windows.html там синксис домена указывался computername@hpb.local
-
- Сообщения: 2019
- Зарегистрирован: 11 июн 2017, 21:47
- Решено: 30
- Откуда: BY
- Благодарил (а): 79 раз
- Поблагодарили: 434 раза
- Контактная информация:
samba on linux mint
Mikrotik93, точно не скажу, просто высказал своё предположение.
Возможно, я неверно выразился, так как имел в виду dnsname.hpb.local Попробуйте пропинговать dnsname.hpb.local. и посмотрите что вам система ответит.
На виндах Windows локатор понимает, что он с доменным именем hpb.local и при запросе просто //host остальная часть в запрос подставляется автоматически, т.е. в результате получится //host.hpb.local В крайнем случае - поможет WINS. Но Linux, насколько я понимаю, обращается только к DNS.
Не знаю почему на доменах винды администраторы так любят .local Где-то мне встречалось упоминание, что это является плохой практикой и лучше, например, вместо local писать что-нибудь другое.
Может быть поможет следующее. В Linux есть не совсем хорошая служба поиска локальных ресурсов Ahavi, которая ищет хосты в этом самом домене .local Но обозреватель сети должен убедить домен AD, что он является членом этого самого домена AD. В противном случае домен AD такие запросы будет игнорировать. Я эту службу всегда отключаю = sudo systemctl disable avahi-daemon.service
Как правильно в Вашем случае - пробовать экспериментально. Но, если я не ошибаюсь, значение computername@npb.local больше соответствует значению записи объекта базы данных AD, чем запросу к ресурсу.
Что касается Samba, то, как и в винде, имеется 2 типа разрешений: разрешения на доступ из сети, которые определяются значениями файла smb.conf и разрешения самой файловой системы, на которой крутится Samba. Проверьте соответствие этих разрешений для того пользователя, под именем которого пытаетесь обратиться. Причём обратите внимание на то, что могут иметь место наследуемые разрешения файловой системы, которые автоматически перезаписывают назначенные разрешения.
Возможно, я неверно выразился, так как имел в виду dnsname.hpb.local Попробуйте пропинговать dnsname.hpb.local. и посмотрите что вам система ответит.
На виндах Windows локатор понимает, что он с доменным именем hpb.local и при запросе просто //host остальная часть в запрос подставляется автоматически, т.е. в результате получится //host.hpb.local В крайнем случае - поможет WINS. Но Linux, насколько я понимаю, обращается только к DNS.
Не знаю почему на доменах винды администраторы так любят .local Где-то мне встречалось упоминание, что это является плохой практикой и лучше, например, вместо local писать что-нибудь другое.
Может быть поможет следующее. В Linux есть не совсем хорошая служба поиска локальных ресурсов Ahavi, которая ищет хосты в этом самом домене .local Но обозреватель сети должен убедить домен AD, что он является членом этого самого домена AD. В противном случае домен AD такие запросы будет игнорировать. Я эту службу всегда отключаю = sudo systemctl disable avahi-daemon.service
Как правильно в Вашем случае - пробовать экспериментально. Но, если я не ошибаюсь, значение computername@npb.local больше соответствует значению записи объекта базы данных AD, чем запросу к ресурсу.
Что касается Samba, то, как и в винде, имеется 2 типа разрешений: разрешения на доступ из сети, которые определяются значениями файла smb.conf и разрешения самой файловой системы, на которой крутится Samba. Проверьте соответствие этих разрешений для того пользователя, под именем которого пытаетесь обратиться. Причём обратите внимание на то, что могут иметь место наследуемые разрешения файловой системы, которые автоматически перезаписывают назначенные разрешения.
-
- Сообщения: 2019
- Зарегистрирован: 11 июн 2017, 21:47
- Решено: 30
- Откуда: BY
- Благодарил (а): 79 раз
- Поблагодарили: 434 раза
- Контактная информация:
samba on linux mint
Вдогонку пришла мысль:
попробуйте обратиться не так
sudo mount -t cifs //host/share /home/obmen -o username=vasya,password=123, uid=79901817
а так
sudo mount -t cifs //host/share /home/obmen -o username=vasya@ndb.local,password=123, uid=79901817
или вообще перестраховаться и так
sudo mount -t cifs //host.ndb.local/share/home/obmen -o username=vasya@ndb.local,password=123, uid=79901817
попробуйте обратиться не так
sudo mount -t cifs //host/share /home/obmen -o username=vasya,password=123, uid=79901817
а так
sudo mount -t cifs //host/share /home/obmen -o username=vasya@ndb.local,password=123, uid=79901817
или вообще перестраховаться и так
sudo mount -t cifs //host.ndb.local/share/home/obmen -o username=vasya@ndb.local,password=123, uid=79901817
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
samba on linux mint
madesta, сейчас я передобавил в домен. в общем в windows мы используем префикс domainname/domainuser(например domain/vasya),для того чтобы указать что это учетка доменного типа. в минт префикс vasya@domain.local. попрубую все это при монтировании указать,возможно ваша мысль ключевая в этой теме.viewtopic.php?t=2252 вот этот вопрос после передобавления решился сам собой.
Хотя мне кажется это из-за проблемы с ntp сервером
Хотя мне кажется это из-за проблемы с ntp сервером
-
- Сообщения: 1920
- Зарегистрирован: 03 сен 2016, 13:36
- Решено: 24
- Благодарил (а): 5 раз
- Поблагодарили: 264 раза
- Контактная информация:
samba on linux mint
А не пробовал использовать системуДЫ, например так - https://www.hippolab.ru/kak-podklyuchit ... ws-v-linuxmikrotik93 писал(а): ↑09 янв 2018, 17:20Я хочу примонтировать сначала вручную, а потом отредактировать файл fstab если получиться.
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
samba on linux mint
darkfenix, ну на контроллере домена стоит политика,если время на раб станции не совпадает с кд,то не пускает в сеть
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
-
Автор темы - Сообщения: 21
- Зарегистрирован: 09 янв 2018, 10:33
- Благодарил (а): 9 раз
- Контактная информация:
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя