Samba в АД 2к3 и русские логины

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
3aBuCTb
Сообщения: 46
ОС: Debian/CentOS

Samba в АД 2к3 и русские логины

Сообщение 3aBuCTb »

Загнал самбу в домен АД. Логинюсь с помошью winbind, все работает и логинится, но как оказалась она отказывается понимать русские логины при попытке залогиниться выдает "Сбой аутентификации. Буквы должны буть введены в правильном регистре." Что делать незнаю. Переименовать юзеров не выход. Система Fedora 8.
Вот на всякий случай мои конфиги (хотя врядле они нужны сам пиринцип важен).
krb5.conf

Код:

[logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] default_realm = DT.PO kdc_timesync = 1 forwardeble = true proxiable = true dns_lookup_realm = true dns_lookup_kdc = true ticket_lifetime = 24h [realms] DT.LOCAL = { kdc = main.dt.po kdc = main.dt.po admin_server = main.dt.po kdc = main.dt.po } [login] krb4_convert = false krb4_get_tickets = false [domain_realm] main.dt.po = DT.PO .main.dt.po = dt.po [kdc] profile = /var/keberos/krb5kdc/kdc.conf [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false }


smb.conf

Код:

[global] log file = /var/log/samba/log.%m socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192 null passwords = yes interfaces = eth0 hosts allow = 192.168.0.0 127.0.0.1 encrypt passwords = yes idmap uid = 10000-20000 idmap gid = 10000-20000 auth methods = winbind winbind enum groups = yes winbind enum users = yes winbind use default domain = yes winbind cache time = 1800 winbind refresh tickets = yes name resolve order = hosts wins bcast lmhosts case sensitive = no dns proxy = no netbios name = BASESERVER server string = baseserver password server = main.dt.po realm = DT.PO client use spnego = yes client signing = yes local master = no domain master = no preferred master = no workgroup = DT debug level = 2 security = ads dos charset = 866 unix charset = UTF-8 max log size = 50 os level = 0 # wins server = 10.12.0.5 template shell = /bin/bash template homedir = /home/%U

system-auth

Код:

auth required pam_env.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 500 quiet auth sufficient pam_winbind.so use_first_pass auth required pam_deny.so account required pam_unix.so account sufficient pam_succeed_if.so uid < 500 quiet account [default=bad success=ok user_unknown=ignore] pam_winbind.so account required pam_permit.so password requisite pam_cracklib.so try_first_pass retry=3 password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok password sufficient pam_winbind.so use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so session required pam_mkhomedir.so skel=/etc/skel/ umask=0022
Спасибо сказали:
onewin
Сообщения: 18

Re: Samba в АД 2к3 и русские логины

Сообщение onewin »

Переименовать юзеров не выход

Выход.....
Спасибо сказали:
Аватара пользователя
3aBuCTb
Сообщения: 46
ОС: Debian/CentOS

Re: Samba в АД 2к3 и русские логины

Сообщение 3aBuCTb »

такой выход мне не нужен, для этого я собственно и создал тему, что бы решить проблему а не для флейма...
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Samba в АД 2к3 и русские логины

Сообщение McLeod095 »

Решение только в переводе логинов на латиницу.
другого решения нет.
ну можно конечно поиграться и перевести систему на win1251, но думаю толку не будет.

ИМХО: что это за изврат делать логины на русском, даже виндовые проги не все понимают такие логины, а Вы хотите что бы линух понимал.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
dr-evil
Сообщения: 159
ОС: Fedora 18

Re: Samba в АД 2к3 и русские логины

Сообщение dr-evil »

сильны... я всегда говорил сервер должен быть аглицким. и только таким.

переименовывай. врятли что можно изобрести.
Анализ подозрительных файлов тут
Все что вы скажете может быть использовано как баян.
Jabber-конференция: sysadmins.ru на conference.jabber.ru - всем добро пожаловать!
Спасибо сказали:
Аватара пользователя
3aBuCTb
Сообщения: 46
ОС: Debian/CentOS

Re: Samba в АД 2к3 и русские логины

Сообщение 3aBuCTb »

Ну русские лонигы заводил не я, но с все же хочу побороться с ними, самое интересное что wbinfo -u корректно выдает русские логины и если из под английского логина сделать su русский_логин то все нормально заходит и даже корректно создается его домашняя дирректория, думаю надо копать в сторону system-auth...только вот в каком направлении....
Кстати на опеннете для решения этой проблемы предлагают авторизацию самбы через ldap...только вот геморно это все да и думаю проще решение должно быть имхо
Спасибо сказали:
dr-evil
Сообщения: 159
ОС: Fedora 18

Re: Samba в АД 2к3 и русские логины

Сообщение dr-evil »

а раскройте тайну - в чем проблема переименования?
Анализ подозрительных файлов тут
Все что вы скажете может быть использовано как баян.
Jabber-конференция: sysadmins.ru на conference.jabber.ru - всем добро пожаловать!
Спасибо сказали:
Аватара пользователя
3aBuCTb
Сообщения: 46
ОС: Debian/CentOS

Re: Samba в АД 2к3 и русские логины

Сообщение 3aBuCTb »

в количестве юзеров...да собственно не только в этом...я чувствую, что решение где-то рядом и сдаваться уже как-то не спортивно...в конце концов это же никсы, должно быть как минимум 2 варианта решения =]
Спасибо сказали: