Inhaltsverzeichnis

Active Directory File Server

Grundlagen

Samba File Serving

Setting up a Share Using Windows ACLs

Voraussetzung:

Vorbereitungen

Extended ACL Support und Access based enumeration einschalten:

nano /etc/samba/smb.conf

[global]
 # Enable Extended ACL Support
   vfs objects = acl_xattr
   map acl inherit = yes
   store dos attributes = yes

 # Access based enumeration
   hide unreadable = yes

testparm
systemctl restart smbd

Granting the SeDiskOperatorPrivilege Privilege

Der Gruppe der Domänen-Admins das Recht zur Konfiguration von Freigabe-Berechtigungen erteilen:

net rpc rights grant "<YOURDOMAIN>\Domain Admins" SeDiskOperatorPrivilege -U "<YOURDOMAIN>\administrator"

Prüfung dieser Rechte:

net rpc rights list privileges SeDiskOperatorPrivilege -U "<YOURDOMAIN>\administrator"

Shares

Share erstellen

Ordner anlegen:

mkdir -p /srv/samba/data/

Domänen-Admins das Recht zur Verwaltung geben:

chown root:"<YOURDOMAIN>\Domain Admins" /srv/samba/data/
chmod 0770 /srv/samba/data/

Shares in die smb.conf eintragen (ganz ans Ende):

nano /etc/samba/smb.conf

 [data]
  path = /srv/samba/data/
  read only = no

Samba Config neu laden

smbcontrol all reload-config

Administration

Auf dem Admin-PC:

Berechtigung der Unterordner:

Active Directory Users and Computers

Ordner auf dem Share data anlegen und berechtigen:

Group Policy Management