Авторизация в самбе

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

trcie
Сообщения: 21
ОС: openSUSE 10.2

Авторизация в самбе

Сообщение trcie »

Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?
Спасибо сказали:
nickname
Сообщения: 16

Re: Авторизация в самбе

Сообщение nickname »

trcie писал(а):
08.10.2008 16:07
Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?

ИМХО проблема в yast'e, пробовал им пользоватся, толку от него нед
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Авторизация в самбе

Сообщение Sleeping Daemon »

trcie писал(а):
08.10.2008 16:07
Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?

В разделе глобальных настроек файла smb.conf указать client signing = No
Попробуйте.
Спасибо сказали:
trcie
Сообщения: 21
ОС: openSUSE 10.2

Re: Авторизация в самбе

Сообщение trcie »

Sleeping Daemon писал(а):
09.10.2008 08:23
trcie писал(а):
08.10.2008 16:07
Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?

В разделе глобальных настроек файла smb.conf указать client signing = No
Попробуйте.

не помогает
Спасибо сказали:
trcie
Сообщения: 21
ОС: openSUSE 10.2

Re: Авторизация в самбе

Сообщение trcie »

Перекопал конфиги.
wbinfo -p выдает
Error looking up domain groups
В логах
[2008/10/09 21:24:15, 0] rpc_parse/parse_prs.c:prs_mem_get(533)
prs_mem_get: reading data of size 4 would overrun buffer.

-u -t и -p успешны.
серверные юзеры видны (например в kcontrol)
Спасибо сказали:
little Jon
Сообщения: 212

Re: Авторизация в самбе

Сообщение little Jon »

Проблемы с серверными клиентами могут быть в 2 местах. Смысл в том что при использовании самбы возникают 2 независимых системы авторизации, линуксовая и самбы. Линуксовая система позволяет юзать каталоги и файлы только тех юзеров которые она знает. Если серверный юзер не известен линуксу то получится отлуп, и, похоже у вас это и произошло. Если у Вас домен маленький добавте пользователей без организации для них домашнего каталога . Либо делайте авторизацию через единый узел, например LDAP или mysql



PS
Хочешь знать сусе юзай сусе, хочешь знать линукс юзай слаку. За что яст и не люблю. :(


Linuxforum@conference.jabber.ru
Спасибо сказали:
trcie
Сообщения: 21
ОС: openSUSE 10.2

Re: Авторизация в самбе

Сообщение trcie »

little Jon писал(а):
09.10.2008 21:29
Проблемы с серверными клиентами могут быть в 2 местах. Смысл в том что при использовании самбы возникают 2 независимых системы авторизации, линуксовая и самбы. Линуксовая система позволяет юзать каталоги и файлы только тех юзеров которые она знает. Если серверный юзер не известен линуксу то получится отлуп, и, похоже у вас это и произошло. Если у Вас домен маленький добавте пользователей без организации для них домашнего каталога . Либо делайте авторизацию через единый узел, например LDAP или mysql



PS
Хочешь знать сусе юзай сусе, хочешь знать линукс юзай слаку. За что яст и не люблю. :(

То есть хотите сказать что организовать авторизацию для linux-клиентов средствами самы нереально?

ошибочка закралась.

Error looking up domain groups
выдает не wbinfo -p, а wbinfo -g
Спасибо сказали:
little Jon
Сообщения: 212

Re: Авторизация в самбе

Сообщение little Jon »

Почему организовать авторизацию для linux-клиентов не реально, очень даже реально :).
Только я не совсем понимаю что такое linux клиент. :)
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было :)


Linuxforum@conference.jabber.ru
Спасибо сказали:
trcie
Сообщения: 21
ОС: openSUSE 10.2

Re: Авторизация в самбе

Сообщение trcie »

little Jon писал(а):
09.10.2008 22:18
Почему организовать авторизацию для linux-клиентов не реально, очень даже реально :).
Только я не совсем понимаю что такое linux клиент. :)
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было :)


под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).
Спасибо сказали:
Маслов Д. А.
Сообщения: 130

Re: Авторизация в самбе

Сообщение Маслов Д. А. »

trcie писал(а):
09.10.2008 22:53
little Jon писал(а):
09.10.2008 22:18
Почему организовать авторизацию для linux-клиентов не реально, очень даже реально :).
Только я не совсем понимаю что такое linux клиент. :)
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было :)


под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).


Посмотрите в сторону PAM модулей.
Спасибо сказали:
little Jon
Сообщения: 212

Re: Авторизация в самбе

Сообщение little Jon »

trcie писал(а):
09.10.2008 22:53
под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).

Для unix надо смотреть в сторону либо nis либо LDAP. В любом случае надо создавать единое хранилище учетных записей. Через Ldap под сусе более удобно.


Linuxforum@conference.jabber.ru
Спасибо сказали: