Общие файловые ресурсы неотъемлемая часть большинства доменных систем, чья доступность критически важна. В статье предложены наиболее вероятные два пути решения проблемы.
Проблема
Недоступен разделяемый сетевой файловый ресурс. При попытке создания файла в общей сетевой папке пользователем появляется ошибка прав доступа.
Диагностика
klist
dpkg -l | grep libpam-mount
Решение
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.x.x
Диагностика
Проверить получение пользователем билета Kerberos: klist
Решение
kdestroy -A
kinit
sudo ntpdate IP-адрес_контроллера_домена
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.1.3
Диагностика
dpkg -l | grep libpam-mount
Решение
Опции монтирования в файле /etc/security/pam_mount.conf.xml необходимо привести к виду:
user=%(USER),cruid=%(USER),sec=krb5,file_mode=0770,dir_mode=0770
Например:
<volume
fstype="cifs"
server="samba.aldpro.test"
path="share1"
mountpoint="/home/%(USER)/share1"
options="user=%(USER),cruid=%(USER),sec=krb5,file_mode=0770,dir_mode=0770"
/>
13_1 Общий доступ к файлам
13_2 Наполнение папки общего доступа
Дополнительные материалы:
ALD Pro - Astra Domain
Как получить информацию о проблемах в работе ALD Pro?