icoms_sp
(usa Fedora)
Enviado em 25/11/2011 - 09:30h
Caro eabreu,
Consegui fazer funcionar deixando o SElinux em modo permissivo como você mesmo tinha sugerido anteriormente.
Não sei se isso seria a melhor resposta ao problema, pois deixou o sistema um pouco mais vulnerável.
De qualquer modo o problema esta RESOLVIDO e vou colocar como melhor resposta a sua do modo permissivo.
O nspu também ajudou com a dica na montagem, mas a solução definitiva foi o modo permissivo mesmo.
Valeu pela ajudar e se precisar tamos na área.
Abraços.
**************************************************************************************************************
Configuração final para HD externo (formatado em NTFS) mapeado no SAMBA
Usuário suporte e grupo users (grupo de todos os usuários da rede)
1 - Configuração do SAMBA (/etc/samba/smb.conf)
[backup]
comment = Backup Externo 1Tb
path = /home/backup
writable = yes
; browseable = yes
guest ok = yes
create mask = 0777
2 - Configuração do SElinux
[root@euro home]# setsebool -P samba_domain_controller on
[root@euro home]# setsebool -P samba_enable_home_dirs on
[root@euro home]# chcon -t samba_share_t /home/backup
[root@euro home]# setsebool -P samba_export_all_rw on
3 - Para ver a permissão do diretório alvo use "ls -ldZ /home/backup"
[root@euro home]# ls -ldZ backup/
drwxrwx---. suporte users system_u:object_r:fusefs_t:s0 backup/
4 - Editar o arquivo de configuração do SElinux
[root@euro home]# vi /etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=permissive
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted
** REBOOT o sistema antes de continuar!!!!!
5 - Montar o HD externo quando for usar o mapeamento
[root@euro home]# mount -t ntfs-3g /dev/sdc1 /home/backup/ -o defaults,uid=suporte,gid=users,dmask=007,fmask=117
6 - Para desmontar basta usar o umount
[root@euro home]# umount /home/backup
7 - Se o HD externo estiver sempre conectado ao servidor, pode colocar no fstab a seguinte linha:
[root@euro home]# vi /etc/fstab
UUID=D0ACDF89ACDF690C /home/backup ntfs-3g defaults,uid=suporte,gid=users,dmask=007,fmask=117
8 - Para conseguir o UUID do HD externo, conecte ele primeiro e logado como ROOT use o comando blkid e procure pela linha com LABEL original do HD externo.
[root@euro home]# blkid
/dev/sdc1: LABEL="External_HD" UUID="D0ACDF89ACDF690C" TYPE="ntfs"
9 - Mapeamento realizado com SUCESSO!!!