Hallo,
ich habe hier ein Problem mit OmniOS, allerdings dürfte das auch allgemein für Solaris-Derivate gelten. Alles was ich im Netz finde hilft einfach nichts.
Man hat einen am Server eingeloggten Benutzer einer Win7-Rechners, der ein ZFS-share des CIFS-Servers benutzt.
Jetzt möchte man z.B.:
1. dem user mehr/weniger Rechte einräumen, indem man ihn zu einer zusätzlichen Gruppe hinzufügt, oder von vorherigen Gruppen entfernt:
usermod -G fsk16 bubi # hier: Bubi hat Geburtstag, und darf jetzt auch fsk16 anschaun
oder
2. einem "bösen" Benutzer sofort(!) den Zugriff entziehen, ohne dass das Einfluss auf die anderen Benutzer hat. Bsp.:
passwd bubi # Passwort ändern
smbadm disable-user bubi # user deaktivieren
Problem:
In beiden Fällen kommen Änderungen nicht sofort beim Client an. Der Nutzer hat "ewig" (wie lange eigentlich?) die alten eingeräumten Rechte, sieht nicht mehr/weniger (1.) und hat auch weiter den vorherigen Zugriff, selbst wenn man dem bösen user von (2.) das Passwort sperrt.
smbutil logout bubi@SERVER bringt nichts per SSH, weil man zuerst so eingeloggt haben muss, nicht etwa via Windows-Netzwerk.
smbadm disable-user bubi deaktiviert das smb-Passwort, kommt aber nicht sofort an
svcadm restart smb/server killt den Server, schmeißt damit aber auch gültige Benutzer raus, bricht streams ab etc. "refresh" bringt auch nichts, wenn man zB das Passwort geändert hat
Am Client hilft für die Aktualisierung der Zugriffsrechte schließlich ein Abmelden des Win7-Nutzers, oder auch ein de/reaktivieren der Netzwerkkarte. Aber, das soll ja nicht nötig sein. Änderung am Server sollten "sofort" beim Client Änderungen bewirken.
Ideen?
ich habe hier ein Problem mit OmniOS, allerdings dürfte das auch allgemein für Solaris-Derivate gelten. Alles was ich im Netz finde hilft einfach nichts.
Man hat einen am Server eingeloggten Benutzer einer Win7-Rechners, der ein ZFS-share des CIFS-Servers benutzt.
Jetzt möchte man z.B.:
1. dem user mehr/weniger Rechte einräumen, indem man ihn zu einer zusätzlichen Gruppe hinzufügt, oder von vorherigen Gruppen entfernt:
usermod -G fsk16 bubi # hier: Bubi hat Geburtstag, und darf jetzt auch fsk16 anschaun
oder
2. einem "bösen" Benutzer sofort(!) den Zugriff entziehen, ohne dass das Einfluss auf die anderen Benutzer hat. Bsp.:
passwd bubi # Passwort ändern
smbadm disable-user bubi # user deaktivieren
Problem:
In beiden Fällen kommen Änderungen nicht sofort beim Client an. Der Nutzer hat "ewig" (wie lange eigentlich?) die alten eingeräumten Rechte, sieht nicht mehr/weniger (1.) und hat auch weiter den vorherigen Zugriff, selbst wenn man dem bösen user von (2.) das Passwort sperrt.
smbutil logout bubi@SERVER bringt nichts per SSH, weil man zuerst so eingeloggt haben muss, nicht etwa via Windows-Netzwerk.
smbadm disable-user bubi deaktiviert das smb-Passwort, kommt aber nicht sofort an
svcadm restart smb/server killt den Server, schmeißt damit aber auch gültige Benutzer raus, bricht streams ab etc. "refresh" bringt auch nichts, wenn man zB das Passwort geändert hat
Am Client hilft für die Aktualisierung der Zugriffsrechte schließlich ein Abmelden des Win7-Nutzers, oder auch ein de/reaktivieren der Netzwerkkarte. Aber, das soll ja nicht nötig sein. Änderung am Server sollten "sofort" beim Client Änderungen bewirken.
Ideen?