ubuntu 10.04 с авторизацией в Samba домене?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
ulan44
Сообщения: 80

ubuntu 10.04 с авторизацией в Samba домене?

Сообщение ulan44 »

В общем проблема как подключить и настроить linux в домен Samba
в AD есть утилитка likewise но насколько я знаю она не подходит для домена Samba...
Спасибо сказали:
NSV
Сообщения: 38
ОС: kubuntu 9.10+10.04

Re: ubuntu 10.04 с авторизацией в Samba домене?

Сообщение NSV »

ulan44 писал(а):
11.06.2010 08:07
В общем проблема как подключить и настроить linux в домен Samba
в AD есть утилитка likewise но насколько я знаю она не подходит для домена Samba...

В последних бунтах копирую 4 файлика host,nsswitch.conf,resolv.conf и smb.conf (есно предварительно поставив самбу) правлю в них имя компа, регистрирую net ads join ..., иногда добавляю днс-запись компа на КД и все. Никаких krb и пр. likewise пробовал ради интереса, ни на 9.10 ни на 10.04 он не работал, жаловался на закрытые порты, которые закрыты не были. Может оно как и допиливается, но нафик надо.
Спасибо сказали:
ulan44
Сообщения: 80

Re: ubuntu 10.04 с авторизацией в Samba домене?

Сообщение ulan44 »

NSV писал(а):
11.06.2010 09:02
ulan44 писал(а):
11.06.2010 08:07
В общем проблема как подключить и настроить linux в домен Samba
в AD есть утилитка likewise но насколько я знаю она не подходит для домена Samba...

В последних бунтах копирую 4 файлика host,nsswitch.conf,resolv.conf и smb.conf (есно предварительно поставив самбу) правлю в них имя компа, регистрирую net ads join ..., иногда добавляю днс-запись компа на КД и все. Никаких krb и пр. likewise пробовал ради интереса, ни на 9.10 ни на 10.04 он не работал, жаловался на закрытые порты, которые закрыты не были. Может оно как и допиливается, но нафик надо.

А эти файлики с КД копировали ? host,nsswitch.conf,resolv.conf и smb.conf
Спасибо сказали:
NSV
Сообщения: 38
ОС: kubuntu 9.10+10.04

Re: ubuntu 10.04 с авторизацией в Samba домене?

Сообщение NSV »

кстати в linuxformat за октябрь 2009 (№123) есть классная статейка про это дело.
Спасибо сказали:
ulan44
Сообщения: 80

Re: ubuntu 10.04 с авторизацией в Samba домене?

Сообщение ulan44 »

NSV писал(а):
11.06.2010 09:27
кстати в linuxformat за октябрь 2009 (№123) есть классная статейка про это дело.

Хорошо спасибо =) сейчас пойду искать в талмуте журнальчик =)
Спасибо сказали:
NSV
Сообщения: 38
ОС: kubuntu 9.10+10.04

Re: ubuntu 10.04 с авторизацией в Samba домене?

Сообщение NSV »

ulan44 писал(а):
11.06.2010 09:26
А эти файлики с КД копировали ? host,nsswitch.conf,resolv.conf и smb.conf

нет. Файлики правил согласно мануалам и хауту

Код: Выделить всё

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         compat winbind
group:          compat winbind
shadow:         compat winbind

hosts:          files dns winbind
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

resolv.conf

Код: Выделить всё

# Generated by NetworkManager
search домен.тут
nameserver его айпишник

/etc/hosts

Код: Выделить всё

127.0.0.1    имя_компа.домен.тут имя_компа
127.0.0.1    имя_компа

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts


Код: Выделить всё

[global]
netbios name = имя_компа
security = ads
workgroup = ДОМЕН
realm = ДОМЕН.ТУТ
auth methods = winbind
password server = имя_сервера.домен.тут
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = +
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
winbind offline logon = Yes
preferred master = No
panic action = /usr/share/samba/panic-action %d
log file = /var/log/samba/log.%m
debug level = 0
syslog = 0

[имя_шары]
path = путь
comment = коммент
browseable = yes
readonly = yes
или
writable = yes
или
read list = "ДОМЕН+юзер" , @"ДОМЕН+группа" , и_т_д
или
write list = тоже самое

Спасибо сказали:
Ответить