Дозволи доступу до маршрутизатора та пристрою USB (Samba)


3

Я живу в Італії, а мій інтернет-провайдер - ТІМ. У мене є "TIM HUB" як маршрутизатор, який є фірмовим продуктом від Technicolor (назва продукту: AGHP, версія програмного забезпечення: AGTHP_1.0.5). Я підключив зовнішній жорсткий диск до порту USB маршрутизатора. Я вважаю, що ресурс є спільним через Samba Filesharing (але я не експерт). У всякому разі, я можу отримати доступ до HD, я бачу файли, я можу створювати, змінювати і видаляти багато з них, але іноді я не можу видалити файл, і я отримую помилку дозволу. Якщо я дивлюся на дозволи в Windows, я бачу, що є два користувачі з назвою "S-1-22-1-0" і "S-1-22-2-0" з повним контролем, і мій користувач не має повного контролю . Я не можу змінити цей дозвіл, і якщо я спробую отримати помилку "не вдалося перерахувати об'єкти в контейнері. Доступ заборонено". Що я повинен зробити?


3
Samba unmapped користувачам присвоюється SID в домені S-1-22-1, а немапуированним групам присвоюється SID в домені S-1-22-2.
DavidPostill

Дякую! Ви знаєте, як зіставити мого користувача з Samba Filesharing у маршрутизаторі? Я читав про це на Linux, але я не знаю, як застосувати дії, описані для маршрутизатора ...
ufo

Вибачте, не знаю: /
DavidPostill

Відповіді:


1

Пояснення щодо цих SID можна знайти у примітках Зміни користувача і групи Samba 3 :

Користувачам, які не мають відображення, тепер присвоюється ідентифікатор SID в домені S-1-22-1, а групам, які не відображаються, призначається SID в домені S-1-22-2.

Проблема, яку ви відчуваєте, пояснюється:

Приклад допомагає проілюструвати зміну:

Припустимо, що група з іменами розробників існує з UNID GID 782. In   у даному випадку ця група не існує в таблиці групового відображення Samba. Це   було б цілком нормально, щоб ця група з'явилася в списку ACL   редактор. До Samba-3.0.23 група SID може виглядати як S-1-5-21-647511796-4126122067-3123570092-2565.

З випуском Samba-3.0.23, група SID буде повідомлена як S-1-22-2-782. Будь-які дескриптори безпеки, пов'язані з файлами, що зберігаються на   розділ диска Windows NTFS не дозволить доступ на основі групи   дозволу, якщо користувач не був учасником S-1-5-21-647511796-4126122067-3123570092-2565 групи. Тому що це   є група SID S-1-22-2-782 і не повідомляється в маркер користувача,
Windows   не вдасться перевірити авторизацію, навіть якщо обидва SID в деяких   відносяться до однієї групи UNIX .

Запропоноване рішення полягає в наступному:

Обхідний шлях для версій Samba до версії 3.0.23 полягає у створенні ручного запису на групу доменних груп, щоб розробники групи вказували на S-1-5-21-647511796-4126122067-3123570092-2565 SID.
З випуском Samba-3.0.23 це обхідне рішення більше не потрібне .

Таким чином, ваш вибір, який я бачу, такі:

  • Отримати SSH доступ до маршрутизатора і змінити таблиці Samba, щоб дати SID від S-1-22 необхідних дозволів "кожного". Це вимагатиме хороших знань про версії Linux і Samba у маршрутизаторах, і, звичайно, можлива помилка.
  • Зв'яжіться зі службою підтримки вашого постачальника послуг Інтернету. Вони можуть допомогти вам у здійсненні цих змін, або оновлення мікропрограми для оновлення Samba до версії пізніше, ніж 3.0.23, де вважається, що проблема більше не існує. Samba версія 4.x повинна бути ще кращою.

Я не знаю, як отримати доступ до маршрутизатора ... Я вже зв'язався зі своїм постачальником послуг, але вони не можуть вирішити проблему. Вони роблять вигляд, що все в порядку з маршрутизатором і, можливо, проблема з моїм ПК. Вони запитали, чи хочу я отримати допомогу на місці (при оплаті, з фіксованою платою за виклик 99 €, і 50 € за можливе, але не надане рішення). Я намагаюся знайти інше рішення. Тепер я побачу, чи доступна оновлена ​​прошивка.
ufo

1
Існує завжди третій варіант отримання маршрутизатора для заміни, або додавання концентратора за маршрутизатором, якщо немає рішення для маршрутизатора TIM і підтримка марна.
harrymc
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.