Provato su Samba 4.22 in Debian 13. Vecchie versioni hanno logiche leggermente diverse
Riferimento: https://wiki.samba.org/index.php/Windows_User_Home_Folders
Lo scopo e` quello di avere degli share privati per i vari utenti, compatibili con il metodo usato di recente in Windows. Il nome dello share, "users", e` quello che usa windows di default e lo voglio mantenere. Gli share degli utenti saranno visibili sotto lo share "users" in una directory con il nome dell'utente, accessibile ovviamente solo all'utente.
[users] path = /srv/home/%D/ read only = No
/srv/home/NOME_DOMINIO
, quindi diciamo /srv/home/AD
.smbcontrol all reload-config
SeDiskOperatorPrivilege
a qualcun altro potete usare questo qualcun altro:mkdir /srv/home/AD chown root:"ad\domain admins" /srv/home/AD chmod 0770 /srv/home/AD
Il criterio di controllo corrente per il computer specificato non ha attivato il controllo. Se il criterio di protezione dei computer proviene dal dominio, chiedere a un amministratore di dominio di attivare l' Editor criteri di gruppo. In caso contrario, utilizzare l' Editor criteri del computer locale per configurare i criteri di controllo del computer localmente.
Io spero che ci sia una giustizia divina per chi scrive simili messaggi di errore
Da un client windows, modificare i permessi dello share home appena creato.
Di default gli utenti non hanno una home definita, ne` un mapping della stessa.
Il mapping puo` essere definito da Linux usando pdbedit, o da Windows usando il gestore utenti. Se lo si fa da Windows, e` possibile farlo anche selezionando utenti multipli, il che rende molto piu` veloce l'operazione. Facendo il mapping da Windows, vengono anche generate automaticamente le directory dei singoli utenti sotto a /home/MBUTI
.
\\server\users\%USERNAME%
, quindi nel nostro caso per esempio e` \\samba4\users\%USERNAME%
. Usando la variabile %USERNAME% mi risparmio di indicare il nome utente di ogni utente singolarmente.A questo punto puo` essere che, se vi sono alcune home gia` create, Windows vi segnali un errore perche` non puo` crearla. Questo non e` un problema.