Как работает SAMBA? часть 2
Доброго времени, гости и читатели блога! Сегодня продолжу рассматривать возможности пакета SAMBA. Перед прочтением данного материала я бы посоветовал ознакомиться со статьями основы SAMBA и CUPS. Итак, из прошлых статей мы знаем как установить пакет samba. После установки, файлы пакета могут располагаться в следующих каталогах:
- Демоны и утилиты помещаются в каталог: /usr/sbin
- Файлы настройки в: /etc/samba/
- Файлы журналов в: /var/log/samba/
- Некоторые управляющие файлы помещаются в: /var/lib/samba
конечно, возможны некоторые отклонения, например в старых версиях SAMBA настройки хранятся в /etc, а логи в /var/log, при сборке из исходников, samba устанавливается в /usr/local/samba. Т.о. можно убедиться, что SAMBA у нас установлена.
Настройка SAMBA
Настройка SAMBA заключается в редактировании конфигурационного файла /etc/samba/smb.conf. Структура конфига самба схожа с форматом файлов .ini в Windows и представляет собой записи вида:
[stanza0] key0=value0 key1=value1 [stanza1] key0=value0 key1=value1
То есть параметры, они же ключи (key0, key1 и т.д.) собраны в группы, которые называют стансами или строфами (stanza0, stanza1 и т.д.), название которых заключены в фигурные скобки. Каждый каталог или принтер, предоставляемый в общий доступ в Windows называется разделяемым ресурсом (share) или сервисом (service), или в простой терминологии – шАра Каждый ресурс можно представить в Linux отдельным разделом строфой с особым именем и набором параметров. SAMBA понимает громадное количество параметров, с которыми можно ознакомиться тут man smb.conf. Я опишу основные. Существует так же специальный раздел [global], хранящий параметры по умолчанию ко всем сервисам и к серверу в целом. Для начала, я бы посоветовал скопировать оригинальный файл (т.к. в нем большое количество комментариев, с которыми на досуге можно ознакомиться) и создать (например, с помощью редактора vi) на его месте новый, со следующими параметрами:
samba-server:~# cp /etc/samba/smb.conf /etc/samba/smb.conf.orig samba-server:~# cat /etc/samba/smb.conf [global] workgroup = WORKGROUP netbios name = SAMBA printing = CUPS wins support = yes [homes] browsable = no read only = no [printers] printable = yes printing = CUPS path = /var/spool/samba [data] path = /export/data read only = no map archive = no
Давайте разберем параметры и разделы по порядку:
[global]
Как уже говорилось – содержит параметры, настраивающие пакет SAMBA в целом. Параметр workgroup определяет имя рабочей группы, к которой принадлежит сервер samba. Соответственно, если есть необходимость – нужно переименовать группу на подходящую Вам. Данный параметр необязательный, если его не указывать, то сервер будет принадлежать группе WORKGROUP. Далее, параметр netbios name, который указывает на имя сервера, которое будет отображаться в сетевом окружении Windows. Данный параметр так же необязательный, если его не указывать, то сервер будет отображаться под именем локального хоста (которое можно узнать командой echo $HOSTNAME). Тут необходимо сделать акцент на том, что указывать значение localhost в данном параметре неприемлемо, т.к. данное имя на машинах Wondows всегда будет разрешаться в адрес 127.0.0.1. Так же, в данном станзе можно указать параметр encrypt passwords, который указывает SAMBA шифровать пароли. Это необходимо для клиентов с ОС версией выше windows 98. Если используется версия SAMBA выше 3.0, то данный параметр указывать не обязательно, т.к. он используется по умолчанию. Параметр wins support требует от samba работать в качестве WINS сервера, это не обязательно, но способствует более эффективной работе, о чем я говорил в прошлой статье о SAMBA. Если Ваш Samba сервер использует несколько сетевых интерфейсов, то можно явно указать, на каком из интерфейсов слушать подключения с помощью параметра: interfaces = 192.168.1.1/24.
[homes]
Раздел [homes] определяет виртуальный сервис, указывая SAMBA автоматически расшаривать домашний каталог пользователя. То есть, при подключении к серверу SAMBA производится поиск имени пользователя в файле /etc/passwd и если в локальной системе есть учетная запись пользователя и она имеет домашний каталог, то данный каталог раcшаривается для подключенного пользователя. Параметр read only = no указывает предоставлять домашние каталоги в режиме чтения-записи. Параметр browsable=no указывает не отображать каталог homes в списке расшаренных ресурсов (но домашний каталог подключенного пользователя будет виден пользователю). Данное разрешение учитывает права доступа в Linux, то есть если файл в расшаренной папке с правами только на чтение, то он не станет доступным на запись. Иначе сказав: сервер не предоставит доступа больше чем UNIX система. В данной директории так же полезно указать параметр path = /path/to/homedir/%S, если вы хотите разделить системные домашние папки от расшариваемых.
[printers]
Раздел [printers], в SAMBA, хранит настройки печати, то есть SAMBA получает указание сделать принтеры, подключенные к системе Linux, доступными клиентам сети. Точнее будет сказать, что данный раздел определяет доступ ко всем принтерам, указанным в файле /etc/printcap. Разделы, они же строфы, которые определяют совместно используемый принтер, включая раздел [printers] должен содержать строку printable = yes. Для доступа к принтерам, необходимо прописать в файле /etc/printcap настройки доступа к принтеру. Параметр printing = CUPS указывает использовать систему печати CUPS (возможно так же указать более старые системы печати, такие как BSD и LPRNG). Для того чтобы использовать свой файл printcap, необходимо его создать и указать в виде параметра printcap = /path/to/printcap. Параметр path = /var/spool/samba указывает, где будет размещен спулер (каталог временного хранилища очереди печати). Для данного каталога необходим установленный StickyBit.
[data]
Данный раздел приведен в качестве примера, как открыть совместный доступ к каталогу. Следуя данному примеру можно расшарить сколько угодно каталогов, указав для каждого свое имя раздела и значение path. Название раздела используется в качестве имени разделяемого ресурса и отображается клиентам Windows, как папка с таким именем. Параметр, отвечающий за функциональность, описанную ниже – map archive – установлен в no.
SAMBA не всегда выполняет задачу – заставить файловую систему UNIX выглядеть как файловая система Windows для клиентов Windows. Одно из различий между файловыми системами Windows и UNIX в том, что в Windows существует атрибут archive, с помощью которого программы резервного копирования определяют, был ли файл модифицирован с момента последнего копирования. В UNIX прямого аналога данного атрибута нет. SAMBA моделирует данный атрибут архивации с помощью бита исполнения для владельца файла UNIX. Данный костыль позволяет программам резервного копирования Windows корректно производить инкрементальное резервное копирование с ресурсов SAMBA. Но есть побочный эффект – файлы с данным атрибутом выглядят в Linux как исполняемые. В конфиге SAMBA в странсе [data] параметр, отвечающий за данную функцию называется map archive.
Хочу отметить кое-какие характеристики при разборе файла smb.conf:
- Имена разделов и параметров не чувствительны к регистру.
- Только первый символ равенства значимый.
- Пробелы до и после первого символа равенства игнорируются.
- Начальные, концевые и внутренние пробелы некорректны в названиях секций и именах параметров.
- Начальные и концевые пробелы в значении параметров игнорируются.
- Внутренний пробел в значении параметра сохраняется дословно.
- Все строки начинающиеся с символа “;” с запятой или “#” игнорируются как строки содержащие только пробел (комментируются).
- Все строки оканчивающиеся символом «\» продолжаются на следующей строке в стиле UNIX.
- Значения после символа равенства в параметрах содержат строку (без кавычек) или логическое значение, как то да/нет, 0/1 или истина/ложь.
- Регистр не имеет значения в логических значениях, но сохраняется в строковых значениях.
После внесения изменений в конфигурационный файл, необходимо проверить его на корректность. Для этого есть команда testparm. Данная программа проверяет наличие ошибок и несовместимостей в конфигурационном файле SAMBA. Очень хорошая практика – документировать конфигурационные файлы. Но данная практика вступает в противоречие со способом, которым работает самба. Конфигурационный файл очень часто перечитывается демоном smbd, т.о. чем больше строк в файле и чем больше его объем, тем больше это сказывается на производительности системы. Для решения данной проблемы необходимо создать “редактируемый” конфиг, в котором все описано как нужно и из редактируемого файла создать рабочий с помощью команды:
samba-server: ~# testparam -s /etc/samba/smb.conf.edit > /etc/samba/smb.conf
Из редактируемого файла будут удалены все комментарии и будут находится только те параметры, которые отличаются от значения по умолчанию. Так же, стоит отметить, что из файла будут удалены все макросы, которые необходимо будет восстановить вручную. Например, строка include=/etc/samba/%m.conf превратиться в строку include=/etc/samba/.conf.
После запуска проверки параметров командой testparm возможно вы увидите дамп конфига, в котором отсутствуют некоторые наши параметры. Это говорит о том, что данные параметры совпадают с параметрами Samba по-умолчанию.
Запуск сервера SAMBA
Основу Samba составляют три демона, два из которых необходимы всегда:
nmbd
Демон nmbd отвечает за регистрацию всех имен и обслуживание запросов их разрешения. Обеспечивает основной механизм, обеспечивающий возможность обзора сети. Обрабатывает все протоколы на базе UDP. Демон nmbd должен запускаться первым.
smbd
Демон smbd обслуживает все соединения на базе протоколов TCP/IP к сервисам доступа к файлам и к принтерам. Кроме этого, демон заведует процессом локальной аутентификации. Должен запускаться сразу после nmbd.
winbindd
Демон winbindd должен запускаться, когда сервер Samba выступает в роли члена домена Win NT4 или Active Directory. Запуск так же необходим, когда Samba вступает в доверительные отношения с другим доменом. Демон winbindd проверяет файл smb.conf на наличие параметров idmap id и idmap gid, которые затем будут использоваться для отображения идентификаторов системы безопасности Windows (SID). Указываемый в этих параметрах диапазон не должен находится в противоречии с уже используемыми в системе идентификаторами (начало значений пользовательских ID указывается в файле /etc/login.defs). Если указанные параметры не заданы, то демон winbindd не будет выполнять отображение Windows SID, а аутентификация будет выполняться только на уровне аутентификации пользователей.
Запуск данных демонов возможен как в standealone режиме, так и с помощью супердемона xinetd. В первом случае службы запущены постоянно и прослушивают сетевой интерфейс, во втором, службы запускаются с помощью демона inetd/xinetd и отвечают на запросы только при поступлении запроса от клиента. Для запуска Samba с помощью супердемона необходимо добавить описание запуска в конфигурационный файл /etc/inetd.conf для inetd или /etc/xinetd.conf для xinetd. Супердемону xinetd обязательно посвящу отдельную тему и на сегодня с xinetd остановим обсуждение.
Запуск демонов Samba
Об уровнях выполнения, можно почитать тут. Данный демон должен быть разрешен для запуска на необходимых уровнях выполнения ОС (команда в RedHat-подобных дистрибутивах – /sbin/chkconfig samba on, в Debian – /usr/sbin/update-rc.d samba defaults). Хотя я и не делал акцент на сборку Samba из исходников, но описание запуска все же затрону для общего понимания. Итак, после сборки Samba, в двоичном пакете необходимо отыскать сценарий, который будет запускать и останавливать демоны в необходимом порядке. При этом необходимо проверить сценарий на корректность имен каталогов, где лежит исполняемый файл демона. Сценарий необходимо сделать исполняемым с помощью команды chmod +x, положить в каталог /etc/init.d/ и создать соответствующие ссылки на скрипт в каталогах уровней запуска Linux (/etc/rc*.d), в которых необходим запуск демона и соответственно – остановка.
Запуск демона из bash вручную производится командой:
samba-server: ~# /etc/init.d/samba start
соответственно, для остановки заменить start на stop, для перезапуска – restart.
Проверка Samba
После установки и настройки сервера, естественно, необходимо проверить работоспособность сервера. Для этого необходимо воспользоваться утилитой smbclient, чтобы получить список разделяемых ресурсов:
samba-server:~# smbclient -L localhost -U% Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.6] Sharename Type Comment --------- ---- ------- data Disk IPC$ IPC IPC Service (Samba 3.5.6) it_216 Printer Printer Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.6] Server Comment --------- ------- HOST SAMBA Samba 3.5.6 Workgroup Master --------- ------- WORKGROUP SAMBA
Полученные результаты показывают, что сервер SAMBA допускает возможность анонимного подключения. В данном случае подключившийся пользователь получает права доступа гостевой учетной записи, которая обычно соответствует учетной записи пользователя nobody в файле /etc/passwd. Если на данном шаге получить информацию не удалось, то это означает, что трафик Samba блокируется фаерволом, либо гостевая учетка не была найдена в файле /etc/passwd.
Так же, в диагностике отлично помогает утилита smbstatus, которая отображает текущих подключенных клиентов.
Добавление пользователей
В нашей конфигурации клиенты должны быть аутентифицированы Samba, чтобы получить доступ к разделяемым ресурсам. От клиента требуется указать имя и пароль, которые имеются на хосте Linux, а так же, если в smb.conf есть раздел [homes], то у пользователя должен быть домашний каталог. Об управлении пользователями в Linux можно почитать тут. Обычно, добавление пользователей в Linux производится командой:
samba-server: ~# useradd -m username
Кроме того, у Samba есть свой файл паролей /etc/samba/smbpasswd, хранящий Microsoft Windows-совместимые зашифрованные пароли. Для каждого пользователя необходимо выполнить команду smbpasswd, чтобы добавить учетную запись Samba для этого пользователя. При этом, имя и пароль должны соответствовать тем, которые имеются у учетных записей Linux:
samba-server:~# smbpasswd -a username New SMB password: Retype new SMB password:
Создание простейшего файлового сервера и сервера печати с полным доступом всем без авторизации (абсолютная файлопомойка)
Итак, давайте рассмотрим простейший пример организации файловой помойки, когда нет необходимости запрашивать имя пользователя и пароль для доступа к серверу. Давайте предположим, что есть какой-то каталог, например /tmp/obmen, а так же принтеры, подключенные к локальной системе, к которым необходим общий доступ, при этом используется система печати CUPS.
Для начала, необходимо понимание, как организовать гостевой доступ к серверу samba. В разделе глобальных параметров [global] есть такой параметр как security, который отвечает за порядок доступа к расшаренным ресурсам. Данный параметр определяет режим безопасности для доступа к серверу и может принимать следующие значения:
USER
Значение USER используется по-умолчанию (в версиях Samba от 3.0 и выше), даже если параметр не задан в smb.conf. При этом параметре, клиент должен сначала произвести вход, с существующим именем пользователя и паролем Linux.
SHARE
Значение SHARE в старых версиях Samba использовалось по-умолчанию. При подключении к ресурсу с параметром security = SHARE клиентам не нужно регистрироваться с использованием действительного имени пользователя и пароля. Вместо этого, клиенты посылают информацию аутентификации (пароли) на конкретный ресурс, в тот момент, когда хотят получить доступ к этому ресурсу. Заметьте, что демон smbd ВСЕГДА использует реального пользователя UNIX, когда обслуживает клиента, даже если установлено security = SHARE. Т.к. в режиме SHARE от пользователя не требуется посыла его имени, smbd использует несколько приемов для определения пользователя UNIX.
Список предполагаемых имен пользователей UNIX и соответствующих им паролей определяется следующим образом:
- Если установлен параметр guest only, тогда все остальные сценарии пропускаются и используется только имя гостевой учетки (guest account).
- Если имя пользователя послано вместе с запросом на установление соединения после сопоставления (см. параметр username map), добавляется в список.
- Если клиент выполнял запрос logon (вызов SessionSetup SMB), тогда имя пользователя, использовавшееся в этом вызове будет добавлено в список.
- Если параметр guest only не установлен, тогда этот список пользователей обрабатывается с соответствующими паролями. Первый пользователь, пароль которого совпадет с реальным будет использован в качестве действующего пользователя UNIX.
- Если параметр guest only установлен или не найдено подходящего имени пользователя, тогда, если Samba разрешено “принимать гостей” (usershare allow guests), будет использоваться гостевая учетка, в противном случае доступ будет запрещен.
Существуют так же такие значения параметра security, как SERVER, ADS и DOMAIN, которые используют удаленную аутентификацию. Но в данной статье я не буду затрагивать данные параметры.
Итак, из изложенного становиться понятно, что для гостевого доступа к серверу необходимо использовать параметр security = SHARE. Чтобы не вникать в схему работы сопоставления пользователей запрашивающих доступ к ресурсам samba и локальных системных пользователей linux, предлагаю пойти по пути первого шага и задать параметр guest only.
При этом, чтобы система знала, с кем ассоциировать гостевую учетную запись, то есть с какой учетной записью UNIX ассоциировать неизвестного подключенного клиента, необходимо указать параметр guest account, равный одной из системной учетной записи Linux. Естественно, данная учетная запись Linux должна иметь необходимый доступ к разделяемым ресурсам, чтобы не возникло вопросов с удалением/добавлением/изменением файлов. Давайте взглянем на рабочий файл файлопомойки:
samba-server:~# cat /etc/samba/smb.conf [global] netbios name = SAMBA security = SHARE guest account = dostup wins support = Yes [printers] path = /var/spool/samba guest only = Yes read only = No printable = Yes browseable = No [obmennik] path = /tmp/obmen guest only = Yes force user = dostup force group = dostup read only = No create mask = 0777 directory mask = 0777 guest only = Yes
Как видно, в нашем конфиге появилось несколько уже известных нам параметров и параметров, о которых мы не говорили… Итак по порядку: параметр guest account задает имя учетной записи Linux, с помощью которой анонимные пользователи будут получать доступ к разделяемым ресурсам. Данный пользователь (в нашем случае – dostup) должен иметь права на чтение и запись в каталог, который будет указан в разделяемом ресурсе (в нашем примере – раздел [obmennik] и каталог /tmp/obmen). Следующий параметр guest only – разрешает только гостевые соединения к общему ресурсу, то есть для сетевого ресурса нет необходимости указывать пароль. Далее появились 2 параметра – force user и force group, которые определяют владельца и группу Linux, с правами которых в разделяемом ресурсе будут создаваться файлы и каталоги при гостевом доступе. Параметры create mask и directory mask, не трудно догадаться, что это маски прав доступа для создания файлов. (Без данных параметров у меня на Debian 6 и samba присваивались права rwxr–r– на файлы в подкаталогах расшаренного ресурса, в результате чего было невозможно удалить созданные файлы.) Вот собственно и весь конфиг.
Примечание: указывать параметр guest account нет особой необходимости. При установке samba через пакетный менеджер, по умолчанию уже будет задан некий пользователь (скорей всего nobody). Узнать, какой пользователь задан по умолчанию можно командой /usr/bin/testparm -sv /etc/samba/smb.conf | grep acco. При этом, необходимо учитывать права доступа заданного пользователя на файловую систему.
Автоматическая загрузка драйвера принтера
Давайте рассмотрим возможность упрощения своей работы за счет хранения драйверов принтера на сервере и возможность автоматической установки драйвера при подключении принтера. Но давайте сначала немного теории.
Итак, в Linux есть два способа сделать системный принтер доступным для совместного использования клиентами Windows. Первый – в режиме неформатированных данных (raw mode), второй – интеллектуальный режим (smart mode). Давайте рассмотрим оба способа.
режим неформатированных данных (raw mode)
В raw mode система печати просто передает на принтер полученное задание для печати без какой-либо обработки. Для работы CUPS в режиме неформатированных данных, необходимо указать в конфиге параметр cups option – raw. Если данный параметр отсутствует и CUPS получит задание для печати, которое содержит последовательность фильтров не известное системе печати, то задание может быть удалено так и не увидев бумагу. Чтобы исправить данную ситуацию, необходимо отредактировать файлы /etc/cups/mime.types и /etc/cups/mime.convs и раскомментировать строку application/octet-stream. Данное действие позволит CUPS отправлять на принтер задания с неизвестными последовательностями символов.
Данный режим требует установки корректного драйвера на все клиенты Windows. То есть клиент Windows должен сам выполнить обработку задания печати и подготовить к непосредственной передаче на принтер.
интеллектуальный режим (smart mode)
Для режима smart mode необходимо установить на сервере CUPS локальную систему фильтрации. В данном режиме, сервер будет пытаться интерпретировать тип файла, отправленный на принтер, и затем фильтровать данные, автоматически выбирая преобразование соответствующие принтеру. При работе CUPS в интеллектуальном режиме, на клиенты Windows допускается использовать драйвер CUPS Post Script. Данный режим мы рассматривать не будем.
Итак, режим RAW. Давайте подредактируем конфигурационный файл /etc/samba/smb.conf до следующего вида и рассмотрим его параметры:
samba-server:# cat /etc/samba/smb.conf [global] workgroup = WORKGROUP printing = CUPS wins support = yes netbios name = SAMBA security = SHARE guest account = dostup cups options = raw show add printer wizard = yes printer admin = root, dostup [printers] comment = Очередь печати SMB printable = yes path = /var/spool/samba guest only = Yes guest ok = yes read only = No [print$] comment = Драйверы принтера path = /var/lib/samba/drivers guest only = Yes guest ok = yes read only = No create mask = 0777 directory mask = 0777 force user = dostup force group = dostup write list = root, dostup [obmennik] path = /share/obmen guest only = Yes guest ok = yes read only = No create mask = 0777 directory mask = 0777 force user = dostup force group = dostup
У нас добавились следующие пункты: параметр cups options, который определяет режим raw и раздел [print$], аналогичный общему ресурсу Windows (\\host\print$), в котором хранятся файлы драйверов, параметр printer admin задает пользователей Linux, которым разрешено иметь полный доступ для управления свойствами расшаренных принтеров, а так же параметр write list, задающий список пользователей Linux, имеющих право добавлять драйвер в ресурс [print$]. Для корректной работы ресурса [print$], нам необходимо создать указанный в параметре path каталог со структурой аналогичной Windows, для этого необходимо выполнить следующее:
samba-server:~# mkdir /var/lib/samba/drivers samba-server:~# cd /var/lib/samba/ samba-server:/var/lib/samba# mkdir -p drivers/{W32ALPHA,W32MIPS,W32PPC} samba-server:/var/lib/samba# mkdir -p drivers/{W32X86/{2,3},WIN40,COLOR,IA64,x64} samba-server:/var/lib/samba# chown -R dostup:root drivers samba-server:/var/lib/samba# chmod -R u+rwx,g+rwx,o+rx-w drivers
Далее, необходимо установить и настроить локальные принтеры в систему печати. Для загрузки драйверов в SAMBA, после установки принтеров, необходимо выполнить следующие шаги (шаги рассматриваются на ОС Windows XP):
- Загрузить Windows и залогинется.
- В сетевом окружении найти машину, которую мы планируем использовать для общего доступа и как сервер печати. (в нашем случае – samba). При этом, должен отобразиться список общих ресурсов и расшаренных принтеров, а так же специальная папка “Принтеры и факсы“. Если данного каталога нет, то скорее всего удален куст реестра, отвечающий за его отображение. Для восстановления, необходимо скачать файл и из архива импортировать в реестр его параметры.
- В данном каталоге будет список принтеров Samba. Из списка выбираем правой кнопкой необходимый нам принтер (тот, для которого хотим организовать загрузку драйверов), нажимаем “Свойства“. При этом появиться предложение на установку драйверов данного принтера – НЕ соглашаемся. Далее появиться сообщение “Сервер для данного принтера не имеет требуемого установленного драйвера принтера сервер печати….” – нажимаем Отмена.
- Переходим на вкладку “Дополнительно” и напротив поля “Драйвер” нажимаем “Сменить…“. При этом запуститься “Мастер установки драйверов принтера на “имя_сервера_печати””, нажимаем Далее и отвечаем на вопросы местера. На втором шаге, драйвер желательно устанавливать свежий, скачанный с сайта производителя принтера. После выбора драйвера и нажатия кнопки “Готово” начнется копирование драйвера на сервер-samba!!!
- После данной процедуры при установке принтера на клиента Windows, драйвер должен устанавливаться автоматически.
Фух, тяжелая получилась статься и немного размытая. Надеюсь, что будет понятно.
Резюме.
В сегодняшней статье я продолжил первую часть изучения пакета SAMBA. Были рассмотрены примеры работы абсолютной файлопомойки и сервера печати на Linux. А так же, описан процесс настройки сервера печати на SAMBA и CUPS с автоматической загрузкой драйверов. Про самба можно писать тома книг, всех моментов не затронешь, но надеюсь, что полученных знаний будет вполне достаточно для быстрого старта и дальнейшего развития. С радостью отвечу на Ваши комментарии.
Upd 2012.05.08: дополнил раздел с файлопомойкой
С Уважением, Mc.Sim!
Другие материалы в категории Windows
- Ошибка 0x80004005 0x80070035 на Windows 10 при доступе к сетевой папке
- Удаление неиспользуемого оборудования (драйверов) Windows
- This application failed to start because msvcr71.dll was not found. (скачать msvcr71.dll)
- Ошибка установки OpenOffice 3 на Windows 7 через MSI и GPO
- HOWTO SAMBA на 2 интерфейса и 2 сети с разными smb.conf
- Acrobat Reader печатает кракозябры
- SQUID аутентификация (Kerberos и LDAP) на основе доменных групп Active Directory
- Аутентификация и авторизация squid (basic, Digest, NTLM, negotiate)
- Настройка Database Mail в MS SQL 2005 для уведомления об ошибках
- Настройка Microsoft SQL Server для 1С Предприятие (Maintenance Plans)
Решил повторить автоматическую загрузку драйвера принтера. Все проходит как надо драйвера копируются на сервер.Но нет самого главного – их автоматической установки. Выдает Сервер для данного принтера не имеет требуемого установленного драйвера принтера. В чем может быть дело?
А можно увидеть дерево содержимого ресурса print$ после копирования драйверов?
Подозреваю, что файлы драйвера не копируются…
#ll /usr/samba/drivers/
drwxrwxrwx 4 root wheel 4 Jul 5 10:16 W32X86
#ll /usr/samba/drivers/W32X86/
drwxrwxrwx 2 root wheel 2 Jul 4 16:46 2
drwxrwxrwx 2 root wheel 29 Jul 5 10:16 3
#ll /usr/samba/drivers/W32X86/3
-rw-r–r– 1 nobody wheel 1970 Apr 29 2002 ML125.INI
-rw-r–r– 1 nobody wheel 1825 Jan 16 2002 ML125.cnt
-rw-r–r– 1 nobody wheel 15959 Apr 29 2002 ML125.ddf
-rw-r–r– 1 nobody wheel 111197 Jun 21 2002 ML125.dll
-rw-r–r– 1 nobody wheel 51768 Jan 17 2002 ML125.hlp
-rw-r–r– 1 nobody wheel 12761 Jun 21 2002 ML1252.ddf
-rw-r–r– 1 nobody wheel 133790 Jun 21 2002 ML125A.dll
-rw-r–r– 1 nobody wheel 48478 Jun 21 2002 ML125B.dll
-rw-r–r– 1 nobody wheel 1169758 Jun 21 2002 ML125L.dll
-rw-r–r– 1 nobody wheel 54558 Jun 21 2002 ML125U.dll
-rw-r–r– 1 nobody wheel 59612 May 4 2002 ML125ll.dll
-rw-r–r– 1 nobody wheel 76068 May 4 2002 ML125ls.dll
-rw-r–r– 1 nobody wheel 77020 May 4 2002 ML125pl.dll
-rw-r–r– 1 nobody wheel 76240 May 4 2002 ML125ps.dll
Я тут погуглил, может быть баг с версией Samba 3.4.9, попрбую 3.5 или 3.3 попозже
ок. Если что – пишите.
Все разобрался!
После копирования драйверов на сервер забыл!!! сдалать выбор драйвера. Баз выбора драйвера копируются но не устанавливаюся(привязываются) к принтеру.
И еще в дополнение.
1. Не устанавливайте в smb.conf следующий параметр
use client driver = yes
Иначе будет только копирование файлов драйверов.Больше ничего не сможете настроить для принтера.
Даже в консоли сервера. Пример
#rpcclient relay2 -U root -c ‘setdriver Samsung1250 “Samsung ML-1250 PCL 6″‘
SetPrinter call failed!
result was WERR_ACCESS_DENIED
2. Если не хотите всем давать доступ к настройкам принтера(не пользовательским) и к возможности установки драйверов всем. Не создавайте
guest account = dostup
force user = dostup
force group = dostup
write list = root, dostup
и подобные вещи.Дома то бог с этим.
У нас же есть root, который может все.
Из WinXP из консоли cmd делаем
runas /netonly /user:root “rundll32 printui.dll,
PrintUIEntry /p /n \\relay2\Samsung1250”
Думаю это будет интересно
Всего хорошего
Спасибо за дельный комментарий. По первому пункту – вроде у меня не задан параметр use client driver = yes, но на будущее обязательно учту. По второму пункту – полностью согласен, но это уже более частный случай. В следующих статьях обязательно опишу разграничение доступа на управление принтером. Кстати, отличная команда
runas /netonly /user:root «rundll32 printui.dll, PrintUIEntry /p /n \\relay2\Samsung1250″
Доброго времени суток!
Александр
“После копирования драйверов на сервер забыл!!! сдалать выбор драйвера. Баз выбора драйвера копируются но не устанавливаюся(привязываются) к принтеру.”
Поясните плиз, как – сдалать выбор драйвера?
У меня драйвера копируются в папку \\printserver\print$\W32X86\3
Но автоматической установки драйвера нет.
Спасибо.
“Привязка” загруженного драйвера к подключенному в CUPS принтеру выполняется утилитой rcpclient. Например:
rpcclient localhost -Udomain_admin%password -c /
'setdriver printer_name "HP Universal Printing PS"'
эта команда выполниться для сервера localhost от имени пользователя domain_admin с паролем password и сделает установку/привязку загруженного драйвера (setdriver) с именем “HP Universal Printing PS” к принтеру с именем printer_name. Как-то так.
А про это надо догадываться читая (внедряя) вашу статью?
Вы может дополнить статью на с реальным примером привязки драйвера?
Такой пример рассмотрен в статье
https://www.k-max.name/windows/samba-in-domain-active-directory/
rpcclient localhost -Udomain_admin%password -c /
‘setdriver printer_name “HP Universal Printing PS”‘
Это не пример, это шаблон. А пример это кода вы делая описали.
localhost например я заменил на IP
-Udomain_admin% – вы догадались что у меня это -U root%
printer_name – это имя принтера которое вы видите зайдя на сервер печати, у меня это – HP_LaserJet_P2015_Series_192.168.0.7
И так далее. Спасибо за статью. К сожалению статья больше обзорная и вы описали – Как загрузить драйвера на сервер. Но как организовать автоматическую загрузку, это вне вашей статьи. Удачи.
Спасибо за замечание, dr.gopher. Я учту Ваши пожелания и со временем дополню статью. Но в целом – Вы правы статья больше вводная и обзорная, нежели HOWTO.
Windows Vista Home.
Неактивна полностью вкладка Дополнительно и куча всего.
Т.е не могу нажать на “сменить” драйвер. Что посоветуете?
У меня такая проблема была, когда на каталог /var/lib/samba/drivers нехватало прав на исполнение.
Можно увидеть testparm -s и права на каталог с драйверами?
“Кроме того, у Samba есть свой файл паролей /etc/samba/smbpasswd, хранящий Microsoft Windows-совместимые зашифрованные пароли. Для каждого пользователя необходимо выполнить команду smbpasswd, чтобы добавить учетную запись Samba для этого пользователя. При этом, имя и пароль должны соответствовать тем, которые имеются у учетных записей Linux:” Неправда, пароли samba и пользователя linux могут отличатся, по желанию. Разные даже безопаснее.
Приветствую!
Как докажешь?
Можно ссылку на документацию? ))
На счет пароля я еще немного сомневаюсь, а вот по поводу имени пользователя – это как пить дать
Помогите с проблемой. у юзеров с Windows 7 x64 не видит папку “Принтеры и Факсы” на сервере печати. В Windows server всё норм добавляется. пробовал добавить советуемый файл-ключ в реестр, в итоге появилась папка, но принтеров в ней нету.
Виктор, доброго времени.
Думаю, что тут версия Win не причем. Скорее всего, у пользователей, которые открывают принтеры и факсы недостаточно прав на каталог [printers].
Помлгите настроить на маки пожалуйста
С маками разобрался. появилась очень большая проблема. Из под Винды (Windows7) не печатает pdf формат. Любые документы печатает, а pdf нет. Как с этим можно бороться?
могу предположить, что причина в закомментированной строке application/octet-stream.
Эту строку необходимо расскоментировать в файле /etc/cups/mime.types и /etc/cups/mime.convs. В маке эти файлы могут лежать в другом месте…
Доброго времени, Mc.Sim.
Согласно вашей статье “… в Linux есть два способа сделать системный принтер доступным для совместного использования клиентами Windows…”, т.е. параметр cups option. У меня самба 2.2.12, этот параметр в ней отсутствует. Значит ли это, что я не смогу расшарить принтер для Windows – машин???
С Windows XP SP3 вижу принтер, но не могу его корректно подключить (подключение проходит без ошибок, в “Принтерах и факсах” его вижу, но статус “не подключено”). Если же сделать хранение драйверов на самбе, то принтер успешно подключается на Винду и статус “подключено”, но при отправке документа на печать – принтер даже лампочкой не моргнул (это наверное и есть отсутствующая опция cups options? “задание…даже не увидело бумагу…”???)
Дело ли в версии самбы или в кривых руках, и возможно ли расшарить как-нибудь по-другому для виндовс-машин на версии 2.2.12???
Приветствую, Алексей.
“два способа” В данном контексте имеет отношение только к samba. Точнее тут будет фраза “два режима”.
У CUPS имеются свои возможности по расшариванию принтеров без использования самбы.
А вообще, у меня проблема с надписью «не подключено» была, когда пользователю не хватало прав на доступ к ресурсу [printers]
Кстати – может не совсем в тему будет, но получилось расшарить принтер из Линукса для различных Винд (пробовал XP и 7×64) через один лишь CUPS без особых усилий. Единственно нужно на каждую виндовую машину дрова ставить отдельно (естественно для модели расшаренного принтера).
Ставим дрова на модель принтера, затем с помощью “Установки принтера” в “Принтерах и факсах” выбираем “Сетевой принтер”->”Подключиться к принтеру в Интернете…” (это для ХР – для других виндовсов аналогичные пути), вставляем в окошко :
http://адрес_машины_с_расшаренным_принтером:631/printers/имя_принтера_в_CUPS – и выбираем уже установленные дрова и все нормально работает. Главное чтобы настройки CUPS’a позволяли (типо где Listen и пр.). Подглядел вот тут http://forum.ru-board.com/topic.cgi?forum=65&topic=3837
Тоже вполне себе решение. Говорят, что в данной конфигурации иногда наблюдаются проблемы со скоростью печати.
Кроме того, вместо http иногда используют ipp протокол.
У обоих протоколов главная проблема – ручная установка дров.
я делал файловую помойку немного проще:
[global]
workgroup = workgroup
guest ok = yes
guest account = nobody
security = share
display charset = cp1251
unix charset = utf8
dos charset = cp1251
usershare allow guests = Yes
[shara]
guest ok = yes
path = /home/server/samba/shara/
read only = No
и добавил перекодировку для пользователей windows
Да, согласен. Тоже рабочее решение.
Я в процессе изучения samba, наверно, 3 или даже более способов организации файлопомоек пытался организовать и все работали )
У каждого весть свои нюансы\удобства\недостатки. Все зависит от задач.
Возможно опечатка
утилита
smbststusутилита smbstatus
Да, действительно. Спасибо.
Добрый день!
Подскажите пожалуйста почему не рассшаривается папка.
Исходные данные Centos 6 (64bit) и Win10, винда видит имя сервера (самба светиться в сети) но войти в сервер не могу с ПК, говорит ошибка в сети.
В чем может быть проблема?
Попробуйте почитать вот эту статью. Скорее всего Ваша проблема решится.