Сегодня мы добавим в нашем Linux Active Directory сервере сетевые папки, чтобы пользователи разных групп могли обмениватся файлами в Windows.
Для этого заходим в веб интерфейс управления Active Directory сервером через браузер на вкладку Шаринг файлов, кликаем Корзина и ставим галочку Enable recycle bin и сохраняем кликнув Изменить. Этим действием мы сохраняем в корзину все удаляемые и изменяемые файлы на сетевых папках. Если ничего сохранять не нужно, то соответственно Корзину не включаем:
Добавляем сетевую папку Share, в которую смогут заходить все пользователи домена, но не смогут пользователи не в домене. Для этого кликаем на вкладку Шаринг файлов, кликаем Ресурсы, отмечаем галочкой Включено.
Заполняем поля имени сетевых папок:
- Имя общего ресурса: share
- Путь к общему ресурсу: share
- Комментарий: Share All files
- Гостевой доступ: не ставим галочку, если не нужно, чтобы любой пользователь сети мог видеть все, что внутри папки
- Apply ACLs recursively: ставим галочку
Для добавления сетевой папки нажимаем кнопку Добавить:
Добавляем сетевую папку Admins, в которую смогут заходить только администраторы домена, но не смогут пользователи не в домене. Для этого кликаем на вкладку Шаринг файлов, кликаем Ресурсы, отмечаем галочкой Включено.
Заполняем поля имени сетевых папок:
- Имя общего ресурса: Admins
- Путь к общему ресурсу: admins
- Комментарий: Files Admins
- Гостевой доступ: не ставим галочку
- Apply ACLs recursively: ставим галочку
Для добавления сетевой папки нажимаем кнопку Добавить:
Видим добавленные сетевые папки, кликаем на шестеренку во вкладке Контроль доступа папки share:
В открывшемся окне контроля доступа папки share кликаем на кнопку Добавить:
В открывшемся окне выбираем в выпадающем поле Группа, и в выпадающем списке выбираем All domains users, во вкладке Разрешения в выпадающем списке выбираем Чтение и запись, чтобы пользователи домена могли записывать и копировать из и в сетевую папку, и нажимаем кнопку Добавить для сохранения прав к папке:
В окне Ресурсы кликаем на шестеренку во вкладке Контроль доступа папки share:
В открывшемся окне выбираем в выпадающем поле Группа, и в выпадающем списке выбираем Domain Admins, во вкладке Разрешения в выпадающем списке выбираем Чтение и запись, чтобы администраторы домена могли записывать и копировать из и в сетевую папку, и нажимаем кнопку Добавить для сохранения прав к папке:
Сверху в правом верхнем окне кликаем на кнопку Сохранить изменения:
Подтверждаем в появившемся окне сохранение и нажимаем кнопку Сохранить:
Процесс применения изменений Linux Active Directory:
Процесс применения изменений Linux Active Directory выполнен:
В компьютере под пользователем домена, или под администратором домена открыв сетевое окружение можно видеть и заходить в добавленные сетевые папки соответсвенно наданных прав доступа:
Сегодня мы добавили сетевые папки для групп пользователей домена, по примеру вы можете самостоятельно добавлять группы и сетевые папки для данных рабочих групп.
С Вами был Сергей Лазаренко.
Сделаем небольшой перерыв и посмотрим интересное видео как можно отковать нож Якут из напильника:
Add new comment