Version 17.1 von Jonas Mayer am 2022/04/27 00:37

Zeige letzte Bearbeiter
1 **Das ist ein Beispiel (Verwaltung). Falls ein anderes Laufwerk/Gruppe gebraucht wird, den tatsächlichen Namen stattdessen einsetzen. Die nachfolgenden Schritte müssen im LXC-Container logosrv durchgeführt werden, der als File-Server fungiert.**
2
3
4 ==== **Freigabe erstellen** ====
5
6 Neue Freigabe in der **/etc/samba/smb.conf.custom** wie folgt anlegen. Änderungen in der smb.conf.custom werden durch Updates nicht überschrieben.
7
8 {{code}}
9 [verwaltung$]
10 comment = Verwaltung
11 path = /home/samba/verwaltung
12 browseable = no
13 include = /etc/samba/smb.conf.vscan
14 write list = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
15 admin users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben
16 valid users = @sysadmins, @pgmadmins, @itbs, @verwaltung-schreiben, @verwaltung-lesen
17 invalid users = @schueler, @course, @sonstige
18 guest ok = no
19 nt acl support = yes
20 inherit acls = yes
21 inherit permissions = yes
22 map acl inherit = yes
23 writeable = no
24 {{/code}}
25
26 Den "**path**" aus der **smb.conf.custom** als leeres Verzeichnis am Server anlegen, hier im Beispiel:
27
28 {{code language="bash"}}
29 mkdir -p /home/samba/verwaltung
30 {{/code}}
31
32 Samba neustarten, damit die neue Freigabe aktiviert wird.
33
34 {{code language="bash"}}
35 /etc/init.d/samba restart
36 {{/code}}
37
38
39 ==== **Als Netzlaufwerk durch Anmeldeskript verbinden lassen** ====
40
41 Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-schreiben.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-schreiben" sich anmeldet.
42
43 ==== ====
44
45 {{code language="bat"}}
46 echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
47 if exist V: net use V: /DELETE /YES >NUL
48 if not exist V: goto connect_v
49 echo FEHLER: Laufwerk V: ist bereits belegt und kann nicht entfernt werden!
50 goto skip_v
51 :connect_v
52 echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
53 if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
54 :skip_v
55 {{/code}}
56
57 Neue Batch-Datei in folgendem Pfad anlegen **/home/samba/netlogon/group_verwaltung-lesen.bat**. Die Batch-Datei wird ausgeführt wenn ein Benutzer aus der Gruppe "verwaltung-lesen" sich anmeldet.
58
59 {{code language="bat"}}
60 echo - Verbinde V: mit %LOGONSERVER%\verwaltung$
61 if exist V: net use V: /DELETE /YES >NUL
62 if not exist V: goto connect_v
63 echo FEHLER: Laufwerk V: ist bereits belegt und kann nicht entfernt werden!
64 goto skip_v
65 :connect_v
66 echo.|net use V: %LOGONSERVER%\verwaltung$ /YES /PERSISTENT:NO >NUL
67 if not exist V: echo FEHLER: Laufwerk V: kann nicht verbunden werden!
68 :skip_v
69 {{/code}}
70
71
72 ==== **Gruppen für die Netzlaufwerke anlegen** ====
73
74 Die beiden Gruppen **verwaltung-schreiben** und **verwaltung-lesen** als Rollen im Modul Benutzerverwaltung der LogoDIDACT Console anlegen und die Mitglieder wie gewünscht zuordnen, um die Zugriffsberechtigungen auf die Freigabe festzulegen.