Теперь подробнее
Система Gentoo Linux 2008, samba собрана с флагами = "acl cups ipv6 ldap pam python readline ads async automount caps swat winbind",
openldap = ""berkdb crypt gdbm ipv6 perl ssl tcpd debug kerberos minimal odbc overlays samba -sasl slp smbkrb5passwd"
Конфигурационный файл krb5.conf
Код: Выделить всё
[libdefaults]
default_realm = HELLWOOD.LOCAL
clockskew = 300
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
[realms]
HELLWOOD.LOCAL = {
kdc = HOME-AD.HELLWOOD.LOCAL
admin_server = HOME-AD.HELLWOOD.LOCAL
default_domain = HELLWOOD.LOCAL
}
[domain_realm]
.hellwood.local = HELLWOOD.LOCALКонфигурационный файл /etc/pam.d/login - извеняюсь, что много эксперементировал... кажется мене что здесь косяк...
Код: Выделить всё
%PAM-1.0
#auth required pam_securetty.so
#auth required pam_tally.so file=/var/log/faillog onerr=succeed no_magic_root
#auth required pam_shells.so
#auth required pam_nologin.so
#auth include system-auth
#account required pam_access.so
#account include system-auth
#account required pam_tally.so deny=0 file=/var/log/faillog onerr=succeed no_magic_root
#password include system-auth
#session required pam_env.so
#session optional pam_lastlog.so
#session optional pam_motd.so motd=/etc/motd
#session optional pam_mail.so
# If you want to enable pam_console, uncomment the following line
# and read carefully README.pam_console in /usr/share/doc/pam*
#session optional pam_console.so
#session include system-auth
# auth
#auth required pam_nologin.so no_warm
#auth sufficient pam_winbind.so
#auth sufficient pam_opie.so no_warm no_fake_prompts
#auth requisite pam_opieaccess.so no_warm allow_local
#auth required pam_unix.so no_warm try_first_pass
# account
#account sufficient pam_winbind.so
3account required pam_unix.so
# session
#session required pam_permit.so
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth sufficient pam_winbind.so use_first_pass
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 500 quiet
account [default=bad success=ok user_unknown=ignore] pam_winbind.so
acccount required pam_permit.so
password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password sufficient pam_winbind.so use_authtok
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
session required pam_mkhomedir.so skel=/etc/skel/ umask=0022Конфигурационный файл nsswitch.conf
Код: Выделить всё
passwd: files winbind
group: files winbind
hosts: files dnsКонфигурационый файл любимой самбы
Код: Выделить всё
[global]
dos charset = cp866
unix charset = koi8-r
display charset = cp866
workgroup = HELLWOOD
realm = HELLWOOD.LOCAL
server string = Samba Server
security = DOMAIN
auth methods = winbind
map to guest = Bad User
client NTLMv2 auth = Yes
client lanman auth = No
client plaintext auth = No
log file = /var/log/samba/log.%m
max log size = 50
client signing = Yes
preferred master = No
local master = No
domain master = No
dns proxy = No
wins server = 192.168.1.1
ldap ssl = no
usershare allow guests = Yes
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = Yes
# printer admin = root
# acl group control = Yes
hosts allow = 192.168.0., 127.
map acl inherit = Yes
case sensitive = No
[ftp]
path = /home/ftp
public = yes
writable = yes
browseable = yesТак.. с конфигами разобрались... теперь что мы делаем.. сначала надо получить билетик от керберса и проверить всё ли нормально...
Код: Выделить всё
agata ~ # kinit Administrator
Administrator@HELLWOOD.LOCAL's Password:
agata ~ # klist
Credentials cache: FILE:/tmp/krb5cc_0
Principal: Administrator@HELLWOOD.LOCAL
Issued Expires Principal
Aug 5 22:30:58 Aug 6 08:30:01 krbtgt/HELLWOOD.LOCAL@HELLWOOD.LOCAL
agata ~ #Далее пытаемся войти в домен... через net join ads -U Administrator у меня как-то не получалось, а вот
Код: Выделить всё
agata ~ # net join rcp -U Administrator
Password:
Joined domain HELLWOOD.Всё вродебы как нормально... В домен вошли... теперь запускаем любимый winbindd... и от что он мне показывает..
Код: Выделить всё
winbindd version 3.0.28a started.
Copyright Andrew Tridgell and the Samba Team 1992-2008
WARNING: The "acl group control" option is deprecated
initialize_winbindd_cache: clearing cache and re-creating with version number 1
ads_connect for domain HELLWOOD failed: No logon servers
Could not receive trustdomsСмотрю инфу...
Код: Выделить всё
agata ~ # wbinfo -u
Error looking up domain users
agata ~ # wbinfo -g
BUILTIN\administrators
BUILTIN\users
agata ~ # wbinfo -t
checking the trust secret via RPC calls succeededНарод подскажите плиз в чём может быть трабл.. мозг потихонечку взрывает..
точнее скорее всего в ads_connect for domain HELLWOOD failed: No logon servers .. как это можно убрать так как винбинд не конектится...
Прошу прощения за стиль написания... маюсь с этим пятые сутки и уже никакой... Спасибо за внимание