안녕하세요 초짜리눅서입니다. 주변에 리눅스 쓰는 사람도 없고, 우리회사도 MS추종자 들이라 물어볼 곳은 여기뿐이군요.
간단한 구성을 말씀드리면 윈도우AD서버가 있고, 이번에 파일서버를 도입하는데
소프트웨어 비용만 CAL포함해서 2천만원이 넘어갑니다. ㅋㅋㅋㅋ (아 MS 정말 심하다…)
제가 아무리 리눅스로 만들자고 주장해 봐야 택도 안 먹히고요.
그래도 나름대로 연구를 해보았습니다. 예전에도 삼바로 파일쉐어링 어렵지 않게 했었지만,
이번에는 다릅니다. 조건이 ADS규칙대로 가야 하는거죠. 즉 도메인에 등록된 유저만 접근된다.
이것은 winbind와 kerberos로 해결봤습니다. 문제는 파일엑세스 권한입니다.
smb.conf 에서 디렉토리 설정하다보면 writable = yes 로 해야 파일 생성이 되죠. 반대로 삭제도 되는데…
클라이언트 PC들은 죄다 윈도우죠. 삼바 서버의 디렉토리에 들어가서 파일을 하나 만듭니다.
test.txt 를 만들었다 치고 권한을 수정합니다. 도메인 사용자를 검색해서 everyone의 권한 모두 삭제
domain users도 모든 권한 삭제하고 A라는 다른 유저에게 읽기/쓰기를 줍니다.
허나 저 위에 writable=yes때문에 말이죠… B로 들어가서 이 파일을 지우면 지워집니다 -_- ;;;; 환장합니다.
당연히 지워지겠죠. 위 옵션때문에 말이죠. 그래서 삽질해서 create mode = 0644등 수정해 보았는데
잘 되지 않는군요. 수천만원 발라서 윈도우 서버를 놓느니 내가 리눅스로 해주겠다 라고 할 수 없습니다.
모든 디렉토리와 파일은 부서별, 개인별 등 천차만별로 권한설정을 실제로 해야 하기 때문에 말이죠.
아 저의 무지함에 다시 한 번 좌절합니다. 어떻게 하면 좋을까요.