Servidor de archivos o disco duro en red o file server

Pregunta


Bueno quiero montar un Ubuntu como servidor de archivos para que equipos Windows accedan con unidades mapeadas y con  su usuario y contraseña.
El problema es que me surge es que necesito que algunos usuario/grupos no accedan a determinas carpetas o solo accedan como solo lectura, en definitiva una lista de control de acceso en las subcarpetas de la unidad mapeada. Ya habilite las ALC pero no se como puedo enlazarlo con samba  ni tampoco como puedo denegar el acceso a determinados usuarios.
Hace mucho tiempo vi un disco duro en red que por interfaz web podías crear usuarios, grupos y establecer permisos de acceso/denegación a las carpetas, etc (no encuentro nada en webmin).

Si alguien tiene idea de como puedo hacer todo esto.


Respuesta


Es un dolor de cabeza. Yo te recomiendo que separes los recursos y lo
hagas usando permisos por share con el módulo de Webmin para Samba.

Si lo quieres hacer con las ACL de POSIX, yo no conozco una interfaz Web
o una GUI, o al menos hace dos años que un cliente se empeñó en querer
hacerlo con ACLs no había.

Tendrías que usar setfacl en consola y tener en cuenta:

http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/AccessControls.html#id2614541

y

http://searchenterpriselinux.techtarget.com/tip/Samba-3-Windows-file-and-directory-ACLs#posix

Ten en cuenta también los problemas de respaldo y recuperación que se te
pueden presentar si no respaldas las ACL también.



Otra respuesta


Hasta donde recuerdo, no se necesita hacer nada para enlazar Unix ACL con Samba, sólo necesitas hacer lo que hiciste, habilidad en Linux y montar el sistema de archivos con la opción acl

Luego de eso, todo debe funcionar transparentemente, y en samba hay varias cosas como ‘file mask’, ‘directory mask’. ‘force user’ , ‘force group’ que ayuda a mantener consistencia. También aprovecha el permiso SGID


Sobre lo que viste debió ser OpenFiler, http://www.openfiler.com/

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *