Eu tenho uma instalação proxmox com alguns compartilhamentos ZFS. Os compartilhamentos são criados usando
zfs create storage/photos
sudo zfs set acltype=posixacl storage/photos
O usuário é criado usando
sudo adduser --system --no-create-home samba-peter
sudo smbpasswd -a samba-peter
sudo setfacl -R -m "u:samba-peter:rwx" /storage/photos
então eu adiciono
[photos]
comment = photos
path = /storage/photos
read only = no
writable = yes
browseable = yes
guest ok = no
valid users = @samba-peter
e /etc/samba/smb.conf
aumentar o log usando log level = 2 winbind:5
.
Agora, quando tento conectar usando Windows 10 21H2 19044.2604
logs
==> /var/log/samba/log.smbd <==
[2023/03/06 17:22:10.679844, 2] ../../source3/lib/tallocmsg.c:84(register_msg_pool_usage)
Registered MSG_REQ_POOL_USAGE
==> /var/log/samba/log.192.168.0.19 <==
[2023/03/06 17:22:10.685627, 2] ../../source3/auth/auth.c:323(auth_check_ntlm_password)
check_ntlm_password: authentication for user [samba-peter] -> [samba-peter] -> [samba-peter] succeeded
[2023/03/06 17:22:10.686016, 2] ../../source3/param/loadparm.c:2864(lp_do_section)
Processing section "[photos]"
==> /var/log/samba/log.fryr <==
[2023/03/06 17:22:10.689318, 1] ../../source3/smbd/service.c:362(create_connection_session_info)
create_connection_session_info: user 'samba-peter' (from session setup) not permitted to access this share (photos)
[2023/03/06 17:22:10.689346, 1] ../../source3/smbd/service.c:543(make_connection_snum)
create_connection_session_info failed: NT_STATUS_ACCESS_DENIED
Parece que a autenticação foi bem-sucedida (se eu fizer login usando a senha errada, o log informa que a senha estava incorreta). Mas o acesso ao diretório falha, mas o que estou perdendo, dei acesso usandosetfacl -R -m "u:samba-peter:rwx" /storage/photos
Versão Samba: Versão 4.13.13-Debian
Sistema operacional: Debian GNU/Linux 11 (bullseye)
Kernel: Linux 5.15.85-1-pve Versão ZFS: zfs-2.1.9-pve1, zfs-kmod-2.1.9-pve1
valid users = @samba-peter
especifica que os usuários pertencentes aogroup samba-peter
são permitidos. Solte o@
ou certifique-se de que Peter pertence ao gruposamba-peter