Пытаюсь на фре (192.168.20.1 в качестве шлюза для сети) создать контроллер домена. При попытке подключиться к домену на винХП (192.168.20.2) получаю такое сообщение
Вероятно, доменное имя "EVGENY" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "EVGENY" произошла ошибка:
Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.EVGENY
К возможным причинам ошибки относятся:
1. SRV-запись DNS не зарегистрирована в DNS
2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне
EVGENY
. (корневая зона)
Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка".
Нужен ответ только на один вопрос. Правильно ли я понимаю, что для создания домена мне не поможет днс интернет провайдера, нужно поднимать свой днс сервер или dhcp?
Нужен ответ только на один вопрос. Правильно ли я понимаю, что для создания домена мне не поможет днс интернет провайдера, нужно поднимать свой днс сервер или dhcp?
никакой днс вам НЕ поможет. с помощью днс винда ищет контроллеры active directory, а у вас samba(считай - nt 4.0).
даже если вы добьетесь с помощью _ldap._tcp.dc._msdcs.EVGENY того, чтобы она нашла домен контроллер работать не будет.
пропишите адрес сервера в wins на машине клиенте в св-вах tcp/ip вашего сетевого соединения.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Проще всего так: подымите у себя dhcp- и dns-сервер.
Пропишите в конфиге dhcp - чтоб он назначал клиентам WINS-сервер (ваш PDC) и DNS - ваш.
А на своем DNS-сервере сделайте зоны для домена, и форвардинг запросов на сервера провайдера, если запрашиваемое имя неизвестно.
Проще всего так: подымите у себя dhcp- и dns-сервер.
Наверно, так и придется делать. В howto пишут что pdc легко делается, правда они дают пример, где клиенты получают адреса через dhcp. Итересно как же иначе сделать. Вот мой слегка измененный конфиг, который в теории должен работать (у клиента я указываю wins 192.168.20.1
[global]
dos charset = cp866
unix charset = koi8-r
display charset = koi8-r
workgroup = MYGROUP
server string = Samba Server
interfaces = vr1, 192.168.20.0/30, 192.168.20.1, 127.0.0.1
bind interfaces only = Yes
log level = 2
log file = /var/log/samba/log.%m
max log size = 50
name resolve order = wins lmhosts host bcast
logon script = logon.cmd
domain logons = Yes
os level = 33
preferred master = Auto
domain master = Yes
wins server = 192.168.20.1
hosts allow = 192.168.20.2, 192.168.20.1, 127.0.0.1
hosts deny = ALL
[netlogon]
path = /usr/local/samba/lib/netlogon
write list = evgeny
guest ok = Yes
browseable = No
[profiles]
path = /usr/local/samba/profiles
read only = No
create mask = 0600
directory mask = 0700
в XP та же ошибка вылазит и никакого намека на подключение. Интересно что testparm не нравится строчка с netbios name, пишет что плохая (что бы я не указывал в ней и даже пустая не нравится). Сначала я писал так netbios name = home (в rc.conf у меня hostname="home"). Все безрезультатно (
поставьте 255
и уберите из днс-ов все извращения типа _ldap._tcp.dc._msdcs.EVGENY
Поставил 255
в resolv.conf закомментировал строку domain evgeny
в rc.conf сделал hostname="home.evgeny.com"
в hosts у меня - 192.168.20.1 home.evgeny.com
192.168.20.2 dom
OMG, что бы ввести машинку в домен необходимо ее завести туда:
smbpasswd -w <password >установит пароль для админа самбы
ввести машинку в домен
smbpasswd -a -m <machine-name>
smbpasswd -a <user-name>
и для админа в smb.conf:
; domain administrators
domain admin group = @wheel
domain admin users = root
а вообще не понятно как и что вы делали, хотя бы источник указали бы откуда что брали, смотрите в сторону "samba pdc" или связку "samba + ldap", + в довесок ко всему если хотите крутить связку samba+ldap, то используйте smbldap-tools, в общем google вам в помощь
OMG, что бы ввести машинку в домен необходимо ее завести туда:
smbpasswd -w <password >установит пароль для админа самбы
ввести машинку в домен
smbpasswd -a -m <machine-name>
smbpasswd -a <user-name>
и для админа в smb.conf:
; domain administrators
domain admin group = @wheel
domain admin users = root
В моем случае речь идет пока, чтобы хотя бы просто увидеть какую нибудь шару. Т.е. например я расчитываю если в XP кликнуть на сетевое окружение, потом на показать компьютеры сети, то должны появиться как минимум 2 значка - компьютер dom (сам клиент) и компьютер mygroup (домен самба). Пока я вижу только dom. До пользователей по моему еще рано.
автор хочет в домен ввести винду. она у него домен не видит, проблема в этом.
smbpasswd -w <password >установит пароль для админа самбы
вы там лдап видите где-нибудь?
в том то и дело что бы машика увидела домен ее надо добавить туда, точней добавить запись в базу самбы, что есть такая то такая машинка и тд)
ldap в довесок шел, да по тексту его нет
To allow domain login from machines running Windows NT or Windows 2000, you need to create machine account for every machine. The machine account are special accounts with $ at the end, i.e. machine$.
Since there might be some problems creating them from Windows, it's easier to create them in advance directly on Unix. However, it is possible to set up add user script in smb.conf. See samba documentation for more.
To add machine account, use your system script, most likely adduser. If your system does not support user names with $ (i.e. FreeBSD), you must edit your password database to add it manualy. So on FreeBSD, use vipw.
The system accounts for machines do not need login shell neither home dir, so use false as login shell and /dev/null as home dir.
After adding system accounts, you must use smbpasswd to add Samba machine account. There you can use $ in usernames. So typical command will look like:
то что сейчас у автора получилось то что он видит только рабочую группу и все
...
# The add user script is used by a domain member to add local user accounts
# that have been authenticated by the domain controller, or when adding
# users via the Windows NT Tools (ie User Manager for Domains).
# Scripts for file (passwd, smbpasswd) backend:
# add user script = /usr/sbin/useradd -s /bin/false '%u'
# delete user script = /usr/sbin/userdel '%s'
# add user to group script = /usr/bin/gpasswd -a '%u' '%g'
# delete user from group script = /usr/bin/gpasswd -d '%u' '%g'
# set primary group script = /usr/sbin/usermod -g '%g' '%u'
# add group script = /usr/sbin/groupadd %g && getent group '%g'|awk -F: '{print $3}'
# delete group script = /usr/sbin/groupdel '%g'
...
# The add machine script is use by a samba server configured as a domain
# controller to add local machine accounts when adding machines to the domain.
# The script must work from the command line when replacing the macros,
# or the operation will fail. Check that groups exist if forcing a group.
# Script for domain controller for adding machines:
# add machine script = /usr/sbin/useradd -d /dev/null -g machines -c 'Machine Account' -s /bin/false -M '%u'
# Script for domain controller with LDAP backend for adding machines (please
# configure in /etc/samba/smbldap_conf.pm first):
# add machine script = /usr/sbin/smbldap-useradd -w -d /dev/null -c 'Machine Account' -s /bin/false '%u'
.
вот 2я часть интересная у тебя должна быть запись какая либо в базе самбы о том что машинка присутствует, когда ты win машинку добавляешь в домен, ты же делаешь так: поиск домена или вводишь его ручками, далее у тебя идет запрос логина и пароля администратора, если все проходит успешно то у тебя появляется надпись добро пожаловать в домен бла-бла-бла и просит перегрузиться что бы изменения вступили в силу. Если же ты пытаешься зайти через "Сетевое окружение", опять же выбираем домен, и здесь опять у тебя должа пройти авторизация логин/пароль - если такого нет то отфутболит тебя, по любому тебе надо завести пользователя домена а иначе тебя отфутболит опять же
в том то и дело что бы машика увидела домен ее надо добавить туда
вы как себе представляете то, что вы сказали без самбы?
чтобы добавить виндовую машину в домен надо "правой кнопкой по моему компьютеру, имя компьютера, изменить, ....".
я не спорю, что в случае с самбой надо эту команду (когда не используются скрипты), но все же у автора проблема несколько раньше вылезает.
вот 2я часть интересная smile.gif у тебя должна быть запись какая либо в базе самбы о том что машинка присутствует, когда ты win машинку добавляешь в домен, ты же делаешь так: поиск домена или вводишь его ручками, далее у тебя идет запрос логина и пароля администратора, если все проходит успешно то у тебя появляется надпись добро пожаловать в домен бла-бла-бла и просит перегрузиться что бы изменения вступили в силу. Если же ты пытаешься зайти через "Сетевое окружение", опять же выбираем домен, и здесь опять у тебя должа пройти авторизация логин/пароль - если такого нет то отфутболит тебя, по любому тебе надо завести пользователя домена а иначе тебя отфутболит опять же
честно говоря я лично думал, что у автора проблема именно на этом этапе.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Выводы такие
на ps -axj | grep smb ничего не показывает, вернее только это
root 5587 5585 5586 5577 2 S+ v0 0:00, 00 grep smp
(примечание, я запускаю самбу и swat через inetd)
команда testparm говорит что
Processing section "[netlogon]"
Processing section "[profiles]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
далее предлагается нажать ентер чтобы увидеть все настройки, т.е. весь мой конфиг, который выше (кроме некоторых параметров, например wins)
P.S пошел читать лисяру)
Выводы такие
на ps -axj | grep smb ничего не показывает, вернее только это
root 5587 5585 5586 5577 2 S+ v0 0:00, 00 grep smp
(примечание, я запускаю самбу и swat через inetd)
команда testparm говорит что
Processing section "[netlogon]"
Processing section "[profiles]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
далее предлагается нажать ентер чтобы увидеть все настройки, т.е. весь мой конфиг, который выше (кроме некоторых параметров, например wins)
P.S пошел читать лисяру)
у вас samba не стартовала, разбираемся дальше читаем и вкуривам лисяру тогда )
Насколько я понимаю инетд слушает сокеты и запускает службу только когда к ней идет подключение. (мой топик о том как я не могу подключиться к самба домену). Забуду пока про инетд, поэтому в rcconf я закоментировал инетд и сделал вместо этого samba_enable="YES"
Вывод ps такой
root 7446 1 7446 7446 0 Is ?? 0:00,02 /usr/local/sbin/smbd -
root 7453 7446 7446 0 I ?? 0:00,00 /usr/local/sbin/smbd -
Я тут кое чего приметил в логах nmbd при попытке ввести сервер в домен командой net rpc join
Вот такая часть лога
become_domain_master_query_success:
There is already a domain master browser at IP (в этом месте показывает мой внешний ай пи на внешнем интерфейсе vr0, т.е ай пи провайдера) for workgroup MYGROUP registered on subnet UNICAST_SUBNET.
libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
ext_if="vr0"
int_if="vr1"
lan_net="192.168.20.0/30"
table <bogus_networks> { 0.0.0.0/7, 2.0.0.0/8, 5.0.0.0/8, 10.0.0.0/8, \
23.0.0.0/8, 27.0.0.0/8, 31.0.0.0/8, 70.0.0.0/7, 72.0.0.0/5, 83.0.0.0/8 \
84.0.0.0/6, 88.0.0.0/5, 96.0.0.0/3, 127.0.0.0/8, 128.0.0.0/16, 128.66.0.0/16, \
169.254.0.0/16, 172.16.0.0, 191.255.0.0/16, 192.0.0.0/19, 192.0.48.0/20, \
192.0.64.0/18, 192.0.128.0/17, 192.168.0.0/16, 197.0.0.0/8, 201.0.0.0/8, \
204.152.64.0/23, 219.0.0.0/8, 220.0.0.0/6, 224.0.0.0/3, 240.0.0.0/4 }
set skip on lo0
scrub in all
nat on $ext_if from $lan_net to any -> $ext_if
rdr on $int_if proto tcp from $lan_net to any port 80 -> 192.168.20.1 port 8080
#pass all
block all
antispoof quick for { lo0, $int_if, $ext_if }
block drop in log quick on $ext_if from <bogus_networks> to any
block drop in log quick on $int_if from !$int_if:network to any
block in quick from urpf-failed
pass in on $int_if from $lan_net to any
pass out on $int_if from any to $lan_net
pass out on $ext_if proto { tcp udp icmp } all modulate state