у меня крик о помощи. Я перевернул уже кучу доков и похоже в конец запутолся. Помогите прикрутить Linux Mandriva к домену Windows 2000.
/etc/resolv.conf
nameserver 10.182.95.102
search 10.182.95.102
domain 10.182.95.102
/etc/samba/smb.conf
[global]
workgroup = SVK
realm=SVK.LOCAL
netbios name = dima-smb
server string = Samba Server %v
printcap name = cups
load printers = yes
printcap cache time = 60
printing = cups
log file = /var/log/samba/%m.log
max log size = 50
map to guest = bad user
security = domain
password server = *
winbind use default domain=yes
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = yes
winbind enum users=yes
winbind enum groups=yes
template shell = /bin/bash
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
wins server = 10.182.95.102
dns proxy = no
dos charset = cp866
unix charset = UTF8
[homes]
comment = Home Directories
browseable = no
writable = yes
[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = yes
writable = no
printable = yes
create mode = 0700
print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers.
use client driver = yes
[print$]
path = /var/lib/samba/printers
browseable = yes
write list = @adm root
guest ok = yes
inherit permissions = yes
# Settings suitable for Winbind:
# write list = @"Domain Admins" root
# force group = +@"Domain Admins"
[pdf-gen]
path = /var/tmp
guest ok = No
printable = Yes
comment = PDF Generator (only valid users)
printing = bsd
#print command = /usr/share/samba/scripts/print-pdf file path win_path recipient IP &
print command = /usr/share/samba/scripts/print-pdf "%s" "%H" "//%L/%u" "%m" "%I" "%J" &
lpq command = /bin/true
есть еще файл /etc/samba/smb-winbind.conf настройки точно такие же сделал (ни чего умне придумать не мог)
/etc/krb5.conf
[logging]
default = FILE:/var/log/kerberos/krb5libs.log
kdc = FILE:/var/log/kerberos/krb5kdc.log
admin_server = FILE:/var/log/kerberos/kadmind.log
[libdefaults]
ticket_lifetime = 24000
default_realm = SVK.LOCAL
default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
permitted_enctypes = des3-hmac-sha1 des-cbc-crc
dns_lookup_realm = false
dns_lookup_kdc = false
kdc_req_checksum_type = 2
checksum_type = 2
ccache_type = 1
forwardable = true
proxiable = true
[realms]
SVK.LOCAL={
kds=sk.svk.local:88
admin_server=sk.svk.local:749
default_domain=sk.svk.local
}
EXAMPLE.COM = {
kdc = kerberos.example.com:88
admin_server = kerberos.example.com:749
default_domain = example.com
}
[domain_realm]
.svk.local=SVK.LOCAL
svk.LOCAL=SVK.LOCAL
.example.com = EXAMPLE.COM
[kdc]
profile = /etc/kerberos/krb5kdc/kdc.conf
[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
[login]
krb4_convert = false
krb4_get_tickets = false
/etc/hosts
10.182.95.102 sk.svk.local sk
10.182.95.110 dima-smb.svk.local dima-smb
регистрация в домене проходит
#net rpc join -U имя_администратора_win_домена
Joined domain SVK
# wbinfo -p
Ping to winbindd succeeded on fd 4
# wbinfo -t
checking the trust secret via RPC calls succeeded
# wbinfo --set-auth-user=user%password (пользователь с правами админа в домене)
# wbinfo -a user%1234
plaintext password authentication succeeded
challenge/response password authentication succeeded
# wbinfo -g
BUILTIN\administrators
BUILTIN\users
(должно быть имя домена)
# wbinfo -u
Error looking up domain user
в логах:
[2007/10/03 12:59:53, 0] libads/kerberos.c:ads_kinit_password(208)
kerberos_kinit_password DIMA-SMB$@SVK.LOCAL failed: Cannot find KDC for reques
ted realm
[2007/10/03 12:59:53, 1] nsswitch/winbindd_ads.c:ads_cached_connection(114)
ads_connect for domain SVK failed: Cannot find KDC for requested realm
samba+windows NT (Как прикрутить linux к домену Win 2k)
Модератор: Bizdelnick
-
Sleeping Daemon
- Сообщения: 1450
Re: samba+windows NT
Для начала - приведите /etc/resolv.conf в соответствие.
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
По подробней пожалуйста, что именно прописать?/ели конечно вас не затруднит/
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
не ужели ни кто не может помочь?
-
NiKoLa_N
- Сообщения: 639
Re: samba+windows NT
Товарищ дорогой, как тебе кто-то может помочь, не зная ничего о твоей сети?
Телепаты давно в отпуске......
Телепаты давно в отпуске......
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
Поправил
/etc/resolv.conf
nameserver 10.182.95.102
domain svk
что именно интересует? я просто не знаю какая информация вам необходима.
домен svk
ip контролера домена 10.182.95.102
на нем же Active Directory
/etc/resolv.conf
nameserver 10.182.95.102
domain svk
что именно интересует? я просто не знаю какая информация вам необходима.
домен svk
ip контролера домена 10.182.95.102
на нем же Active Directory
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
Все всем спасибо. Проблема была здесь
dns_lookup_realm = false
dns_lookup_kdc = false
поставил true все заработало.
dns_lookup_realm = false
dns_lookup_kdc = false
поставил true все заработало.
-
NiKoLa_N
- Сообщения: 639
Re: samba+windows NT
В krb5 у тебя БСК! (так говаривал наш математик в далекм детстве, что означает бред сивой кобылы)
Правим ошибки.
/etc/krb5.conf
[logging]
default = FILE:/var/log/kerberos/krb5libs.log
kdc = FILE:/var/log/kerberos/krb5kdc.log
admin_server = FILE:/var/log/kerberos/kadmind.log
[libdefaults]
default_realm = SVK.LOCAL
clockskew = 300
[realms]
SVK.LOCAL={
kdc = 10.182.95.102
admin_server = 10.182.95.102
default_domain = svk.local
}
EXAMPLE.COM = {
kdc = kerberos.example.com:88
admin_server = kerberos.example.com:749
default_domain = example.com
}
[domain_realm]
.svk.local = SVK.LOCAL
[kdc]
profile = /etc/kerberos/krb5kdc/kdc.conf
[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
[login]
krb4_convert = false
krb4_get_tickets = false
В smb.conf
security = ADS
Правим ошибки.
/etc/krb5.conf
[logging]
default = FILE:/var/log/kerberos/krb5libs.log
kdc = FILE:/var/log/kerberos/krb5kdc.log
admin_server = FILE:/var/log/kerberos/kadmind.log
[libdefaults]
default_realm = SVK.LOCAL
clockskew = 300
[realms]
SVK.LOCAL={
kdc = 10.182.95.102
admin_server = 10.182.95.102
default_domain = svk.local
}
EXAMPLE.COM = {
kdc = kerberos.example.com:88
admin_server = kerberos.example.com:749
default_domain = example.com
}
[domain_realm]
.svk.local = SVK.LOCAL
[kdc]
profile = /etc/kerberos/krb5kdc/kdc.conf
[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
[login]
krb4_convert = false
krb4_get_tickets = false
В smb.conf
security = ADS
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
огромное спасибо!!
теперь проблема в другом, не подходят пароли от доменых учеток.
теперь проблема в другом, не подходят пароли от доменых учеток.
-
NiKoLa_N
- Сообщения: 639
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
Огромное тебе человеческое спасибо NiKoLa_N
да синхронизированно.
в логах вот тахая запись:
[2007/10/04 10:19:34, 0] rpc_client/cli_pipe.c:cli_rpc_pipe_open_ntlmssp_internal(2356)
cli_rpc_pipe_open_ntlmssp_internal: cli_rpc_pipe_bind failed with error NT_STATUS_INVALID_PARAMETER
[2007/10/04 10:19:34, 1] nsswitch/winbindd_ads.c:lookup_usergroups_memberof(685)
No memberOf for this user?!?
[2007/10/04 10:19:34, 0] rpc_client/cli_pipe.c:cli_rpc_pipe_open_ntlmssp_internal(2356)
cli_rpc_pipe_open_ntlmssp_internal: cli_rpc_pipe_bind failed with error NT_STATUS_INVALID_PARAMETER
да синхронизированно.
в логах вот тахая запись:
[2007/10/04 10:19:34, 0] rpc_client/cli_pipe.c:cli_rpc_pipe_open_ntlmssp_internal(2356)
cli_rpc_pipe_open_ntlmssp_internal: cli_rpc_pipe_bind failed with error NT_STATUS_INVALID_PARAMETER
[2007/10/04 10:19:34, 1] nsswitch/winbindd_ads.c:lookup_usergroups_memberof(685)
No memberOf for this user?!?
[2007/10/04 10:19:34, 0] rpc_client/cli_pipe.c:cli_rpc_pipe_open_ntlmssp_internal(2356)
cli_rpc_pipe_open_ntlmssp_internal: cli_rpc_pipe_bind failed with error NT_STATUS_INVALID_PARAMETER
-
NiKoLa_N
- Сообщения: 639
Re: samba+windows NT
А как в систему входишь?
логин какой пишешь?
Через консоль сделай и выложи
логин какой пишешь?
Через консоль сделай и выложи
-
Dimarik
- Сообщения: 10
- ОС: Linux Mandriva
Re: samba+windows NT
Все работает спасибо.
НО
1.Глючит кодировка при переименовании менюшки в KDE название отображается "???????"
2.Как прописать пользователя домена как администратора. (Моя учетка в домени Windows имеет права администратора, а под линуксом у меня вообще не каких прав)
3.Если зайти под доменной учеткой отваливается звук(подозреваю из-за нехватки прав)
Sound server informational message:
Error while initializing the sound driver:
device /dev/dsp can't be opened (Permission denied)
The sound server will continue, using the null output device.
4. Самое важное при подключении к компьютерам в сети появляется сообщение об авторизации
НО
1.Глючит кодировка при переименовании менюшки в KDE название отображается "???????"
2.Как прописать пользователя домена как администратора. (Моя учетка в домени Windows имеет права администратора, а под линуксом у меня вообще не каких прав)
3.Если зайти под доменной учеткой отваливается звук(подозреваю из-за нехватки прав)
Sound server informational message:
Error while initializing the sound driver:
device /dev/dsp can't be opened (Permission denied)
The sound server will continue, using the null output device.
4. Самое важное при подключении к компьютерам в сети появляется сообщение об авторизации