Compartir particion NTFS y Samba

He eliminado Windows de mi vieja torre pero conservo un disco interno con una única partición NTFS (Seagate8) donde guardo fotos, músicas, películas, documentos, scripts, biblioteca y hasta algunas ISO.
Tengo pleno acceso (rwx) desde mi cuenta pero no soy capaz de acceder desde samba, me pide las credenciales, que funcionan con otras carpetas pero, no me deja acceder a ningún archivo o carpeta de esta partición tanto desde su raiz como a través de los symlinks que tengo a carpetas de ella desde mi carpeta personal.
Mi ¨/etc/fstab¨:

UUID=963ede4c-d3d0-41c2-a2a2-eda835c5bf36  /              ext4  defaults      0  1
UUID=3a94503e-a972-404a-94f4-b9a20b66b71d  /home          ext4  data=ordered  0  2
UUID=7ED9-308C                             /boot/efi      vfat  utf8          0  2
UUID=fecc42f2-140a-4d08-a85a-04ded5a7c3e7  swap           swap  defaults      0  0
UUID=53FE1DC117657621                      /mnt/Seagate8  ntfs  defaults      0  0

testparm:

Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
Weak crypto is allowed by GnuTLS (e.g. NTLM as a compatibility fallback)

Server role: ROLE_STANDALONE

Press enter to see a dump of your service definitions

# Global parameters
[global]
        allow insecure wide links = Yes
        logon drive = P:
        logon home = \\%L\%U\.9xprofile
        logon path = \\%L\profiles\.msprofile
        map to guest = Bad User
        printcap name = cups
        smb1 unix extensions = No
        usershare allow guests = Yes
        usershare max shares = 100
        wins support = Yes
        idmap config * : backend = tdb
        cups options = raw
        wide links = Yes


[homes]
        browseable = No
        comment = Home Directories
        inherit acls = Yes
        read only = No
        valid users = %S %D%w%S


[profiles]
        comment = Network Profiles Service
        create mask = 0600
        directory mask = 0700
        path = %H
        read only = No


[users]
        comment = All users
        inherit acls = Yes
        path = /home
        read only = No
        veto files = /aquota.user/groups/shares/


[groups]
        comment = All groups
        inherit acls = Yes
        path = /home/groups
        read only = No


[printers]
        browseable = No
        comment = All Printers
        create mask = 0600
        path = /var/tmp
        printable = Yes


[print$]
        comment = Printer Drivers
        create mask = 0664
        directory mask = 0775
        force group = ntadmin
        path = /var/lib/samba/drivers
        write list = @ntadmin root


[Seagate]
        comment = Seagate8 en beast
        inherit acls = Yes
        path = /mnt/Seagate8
        read only = No

Y, lo que no me convence, una carpeta de mis scripts en dicha partición con getfacl:

tripanarium@beast:~> getfacl /mnt/Seagate8/software/development
getfacl: Eliminando '/' inicial en nombres de ruta absolutos
# file: mnt/Seagate8/software/development
# owner: root
# group: root
user::rwx
group::rwx
other::rwx

Dueño y grupo son ¨root¨, será este el problema?

En el caso de que sean root, quítale a esas líneas el # (almohadilla y un espacio) y pónselos a :rwx. Te quedaría así:

# file: mnt/Seagate8/software/development
owner: root
group: root
# user::rwx
# group::rwx
# other::rwx

¿Que no funciona? Vuelve a dejar el fichero como estaba y alguien se pasará en breve a responderte.

Saludos

1 Like

Prueba cambiar el driver de la siguiente forma suponiendo que tripanarium es tu usuario y el uid será 1000 u otro numero del usuario. OJO, me refiero a esto uid=tripanarium de abajo


UUID=53FE1DC117657621                    /mnt/Seagate8   ntfs-3g   defaults,uid=tripanarium,gid=users,umask=0002   0 0

Y en smb.conf

[Seagate]
   comment = Seagate8 en beast
   path = /mnt/Seagate8
   read only = no
   browseable = yes
   guest ok = no
   valid users = tripanarium
   force user = tripanarium

Reinicias.

Si sigue pidiendo credenciales y no funciona, pon guest ok = yes y public = yes pero tendrás nula seguridad si hay otros usuarios en la red local.

1 Like

Hola.

¿Cuál cuenta? Samba usa sus propias cuentas para acceder.

¿Quieres acceder desde otros equipos o por qué quieres usar Samba en primer lugar?

1 Like

Por lo menos para mi samba es lo que conozco que me acceso a samba ( y ha cambiado en varias versiones) .

Ahora bien ¿conoces otra forma de acceder a ntfs por la red? , aunque lo tengo habilitado en el servidor,ademas de otros protocolos , no tengo muchos problemas (quizás mi configuración sea muy pobre, pero el servidor corre con btrfs, crea imágenes como copias de seguridad , puedo poner paginas web, ejecutar sistemas operativos,etc…

Ademas de smb, está nfs , ¿hay alguno mas?

Saludos

1 Like

Después de me pelear con el montaje de la partición, que siempre me funcionaba bien en varias cuentas, me he dado cuenta de que el problema eran permisos.
Todo lo demás funcionaba bien menos Samba y NTFS.

beast:/mnt # sudo semanage boolean -l
(...)
rtorrent_send_mails            (apagado,apagado)  Allow rtorrent to send mails
samba_create_home_dirs         (apagado,apagado)  Allow samba to create home dirs
samba_domain_controller        (apagado,apagado)  Allow samba to domain controller
samba_enable_home_dirs         (encendido,encendido)  Allow samba to enable home dirs
samba_export_all_ro            (apagado,apagado)  Allow samba to export all ro
samba_export_all_rw            (apagado,apagado)  Allow samba to export all rw
samba_load_libgfapi            (apagado,apagado)  Allow samba to load libgfapi
samba_portmapper               (apagado,apagado)  Allow samba to portmapper
samba_run_unconfined           (apagado,apagado)  Allow samba to run unconfined
samba_share_fusefs             (apagado,apagado)  Allow samba to share fusefs
samba_share_nfs                (apagado,apagado)  Allow samba to share nfs
(...)

Tenia que hacer unos retoques en SElinux. Cambiar el valor de samba_export_all_ro y samba_export_all_rw a “encendido” y añadirle el contexto samba_share_t a la carpeta:

setsebool -P samba_export_all_ro=1 samba_export_all_rw=1
semanage fcontext –at samba_share_t "/mnt/Seagate8(/.*)?"

This topic was automatically closed 7 days after the last reply. New replies are no longer allowed.