Summary: | Добавить дополнительное описание к политике Управление общими каталогами | ||||||
---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | Vera Blagoveschenskaya <vercha> | ||||
Component: | admx-basealt | Assignee: | Valentin Sokolov <sova> | ||||
Status: | NEW --- | QA Contact: | qa-sisyphus | ||||
Severity: | normal | ||||||
Priority: | P5 | CC: | amakeenk, shevtsov.anton, sin, skachedubovda, sova, zurabishvilinn | ||||
Version: | unstable | ||||||
Hardware: | x86_64 | ||||||
OS: | Linux | ||||||
Attachments: |
|
Description
Vera Blagoveschenskaya
2024-01-10 15:21:00 MSK
У меня получилось воспроизвести данное поведение, только при отсутствии директории, которую пытаюсь настроить с помощью данной политики. Скажите, пожалуйста, Вы создавали директорию cshare перед применением политики, просто не увидел данный пункт у Вас. (Ответ для Danila Skachedubov на комментарий #1) > У меня получилось воспроизвести данное поведение, только при отсутствии > директории, которую пытаюсь настроить с помощью данной политики. Скажите, > пожалуйста, Вы создавали директорию cshare перед применением политики, > просто не увидел данный пункт у Вас. Нет, данная директория не создавалась. На wiki-страничке по этому поводу есть примечание: Примечание: Для создания общего сетевого ресурса папка, используемая при их создании, должна существовать на всех компьютерах, к которым применяется объект групповой политики. Вместе с удалением сетевого ресурса удаляется ссылка на папку, но не сама папка и ее содержимое. В то же время, существует политика создания обычных папок "Компьютер/Пользователь - Настройки - Настройки системы - Папки" при применении которой создается папка в указанном месте. С точки зрения пользователя, не понятно и не удобно предварительно создавать папки вручную. Можно ли объединить функционал "Создание папки" и "Общие каталоги"? Переквалифицирую данную задачу в feature request. У меня получилось воспроизвести данное поведение, только при отсутствии директории, которую пытаюсь настроить с помощью данной политики. Скажите, пожалуйста, Вы создавали директорию cshare перед применением политики, просто не увидел данный пункт у Вас. Прошу уточнить как должна работать политика сетевых каталогов для пользователей, потому что в случае создания папки от имени пользователя в домашней директории ($ mkdir ushare), а затем выполнения шагов 1) В GPUI открыть раздел Пользователь - Настройки - Настройки системы - Сетевые папки. 2) ПКМ на пустом поле справа - Новый - Сетевая папка Настроить сетевую папку: Действие: Создать Имя общего сетевого ресурса: ushare Путь к каталогу: %HOME%/ushare Комментарий: user share Нажать OK Перезагрузить систему, авторизоваться доменным пользователем. Сетевая папка создается # net usershare info ushare [ushare] path=/home/SAMBA.TESTDOMAIN/testuser//ushare comment=user share usershare_acl=Everyone:F, guest_ok=y Однако с другого доменного клиента пользователь может только просматривать его содержимое через файловый менеджер например (smb://<CLIENT_IP>/ushare) но при попытке создать новый файл выскакивает ошибка о недостаточных правах, хотя по идее все должны обладать полными правами) Доп: Условия samba-usershares были выполнены и для другого доменного клиента (Ответ для Nikolai Zurabishvili на комментарий #4) > Прошу уточнить как должна работать политика сетевых каталогов для > пользователей, потому что в случае создания папки от имени пользователя в > домашней директории ($ mkdir ushare), а затем выполнения шагов > > 1) В GPUI открыть раздел Пользователь - Настройки - Настройки системы - > Сетевые папки. > > 2) ПКМ на пустом поле справа - Новый - Сетевая папка > > Настроить сетевую папку: > Действие: Создать > Имя общего сетевого ресурса: ushare > Путь к каталогу: %HOME%/ushare > Комментарий: user share > Нажать OK > > Перезагрузить систему, авторизоваться доменным пользователем. > > Сетевая папка создается > # net usershare info ushare > > [ushare] > path=/home/SAMBA.TESTDOMAIN/testuser//ushare > comment=user share > usershare_acl=Everyone:F, > guest_ok=y > > Однако с другого доменного клиента пользователь может только просматривать > его содержимое через файловый менеджер например (smb://<CLIENT_IP>/ushare) > но при попытке создать новый файл выскакивает ошибка о недостаточных правах, > хотя по идее все должны обладать полными правами) > > Доп: Условия samba-usershares были выполнены и для другого доменного клиента Данное поведение происходит именно в KWorkstation 10.2.1 x86-64 из-за того что в dolphin не запрашивает данные для доступа к шаре https://bugzilla.altlinux.org/45401 В mate при попытке перейти в smb://<CLIENT_IP>/ushare через файловый менеджер запрашиваются данные пользователя и после ввода данных пользователя от которого создавалась папка дается доступ создавать/редактировать файлы в шаре. (Ответ для Vera Blagoveschenskaya на комментарий #2) > (Ответ для Danila Skachedubov на комментарий #1) > > У меня получилось воспроизвести данное поведение, только при отсутствии > > директории, которую пытаюсь настроить с помощью данной политики. Скажите, > > пожалуйста, Вы создавали директорию cshare перед применением политики, > > просто не увидел данный пункт у Вас. > > Нет, данная директория не создавалась. > > На wiki-страничке по этому поводу есть примечание: > Примечание: Для создания общего сетевого ресурса папка, используемая при их > создании, должна существовать на всех компьютерах, к которым применяется > объект групповой политики. Вместе с удалением сетевого ресурса удаляется > ссылка на папку, но не сама папка и ее содержимое. > > В то же время, существует политика создания обычных папок > "Компьютер/Пользователь - Настройки - Настройки системы - Папки" > при применении которой создается папка в указанном месте. > > С точки зрения пользователя, не понятно и не удобно предварительно создавать > папки вручную. Можно ли объединить функционал "Создание папки" и "Общие > каталоги"? > > Переквалифицирую данную задачу в feature request. Это не ошибка. Как и написано на wiki - директория должна быть предварительно создана. Предлагаю это добавить в описание самой политики, чтобы не возникало подобных проблем. |