Авторизация в самбе
Модераторы: SLEDopit, Модераторы разделов
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Авторизация в самбе
Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?
-
nickname
- Сообщения: 16
Re: Авторизация в самбе
trcie писал(а): ↑08.10.2008 16:07Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?
ИМХО проблема в yast'e, пробовал им пользоватся, толку от него нед
-
Sleeping Daemon
- Сообщения: 1450
Re: Авторизация в самбе
trcie писал(а): ↑08.10.2008 16:07Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?
В разделе глобальных настроек файла smb.conf указать client signing = No
Попробуйте.
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Re: Авторизация в самбе
Sleeping Daemon писал(а): ↑09.10.2008 08:23trcie писал(а): ↑08.10.2008 16:07Настроил SMB-сервер с авторизацией (средствами самой самбы). Является контролером домена. Виндовские машины прекрасно вводятся в домен и юзеры серверные авторизуются без проблем. Линуксовские клиенты в домен ввелись но серверные пользователи не авторизуются. Самбу-клиента пытался настроить средствами яста. В чем может быть проблема?
В разделе глобальных настроек файла smb.conf указать client signing = No
Попробуйте.
не помогает
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Re: Авторизация в самбе
Перекопал конфиги.
wbinfo -p выдает
Error looking up domain groups
В логах
[2008/10/09 21:24:15, 0] rpc_parse/parse_prs.c:prs_mem_get(533)
prs_mem_get: reading data of size 4 would overrun buffer.
-u -t и -p успешны.
серверные юзеры видны (например в kcontrol)
wbinfo -p выдает
Error looking up domain groups
В логах
[2008/10/09 21:24:15, 0] rpc_parse/parse_prs.c:prs_mem_get(533)
prs_mem_get: reading data of size 4 would overrun buffer.
-u -t и -p успешны.
серверные юзеры видны (например в kcontrol)
-
little Jon
- Сообщения: 212
Re: Авторизация в самбе
Проблемы с серверными клиентами могут быть в 2 местах. Смысл в том что при использовании самбы возникают 2 независимых системы авторизации, линуксовая и самбы. Линуксовая система позволяет юзать каталоги и файлы только тех юзеров которые она знает. Если серверный юзер не известен линуксу то получится отлуп, и, похоже у вас это и произошло. Если у Вас домен маленький добавте пользователей без организации для них домашнего каталога . Либо делайте авторизацию через единый узел, например LDAP или mysql
PS
Хочешь знать сусе юзай сусе, хочешь знать линукс юзай слаку. За что яст и не люблю.
PS
Хочешь знать сусе юзай сусе, хочешь знать линукс юзай слаку. За что яст и не люблю.
Linuxforum@conference.jabber.ru
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Re: Авторизация в самбе
little Jon писал(а): ↑09.10.2008 21:29Проблемы с серверными клиентами могут быть в 2 местах. Смысл в том что при использовании самбы возникают 2 независимых системы авторизации, линуксовая и самбы. Линуксовая система позволяет юзать каталоги и файлы только тех юзеров которые она знает. Если серверный юзер не известен линуксу то получится отлуп, и, похоже у вас это и произошло. Если у Вас домен маленький добавте пользователей без организации для них домашнего каталога . Либо делайте авторизацию через единый узел, например LDAP или mysql
PS
Хочешь знать сусе юзай сусе, хочешь знать линукс юзай слаку. За что яст и не люблю.
То есть хотите сказать что организовать авторизацию для linux-клиентов средствами самы нереально?
ошибочка закралась.
Error looking up domain groups
выдает не wbinfo -p, а wbinfo -g
-
little Jon
- Сообщения: 212
Re: Авторизация в самбе
Почему организовать авторизацию для linux-клиентов не реально, очень даже реально
.
Только я не совсем понимаю что такое linux клиент.
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было
Только я не совсем понимаю что такое linux клиент.
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было
Linuxforum@conference.jabber.ru
-
trcie
- Сообщения: 21
- ОС: openSUSE 10.2
Re: Авторизация в самбе
little Jon писал(а): ↑09.10.2008 22:18Почему организовать авторизацию для linux-клиентов не реально, очень даже реально.
Только я не совсем понимаю что такое linux клиент.
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было
под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).
-
Маслов Д. А.
- Сообщения: 130
Re: Авторизация в самбе
trcie писал(а): ↑09.10.2008 22:53little Jon писал(а): ↑09.10.2008 22:18Почему организовать авторизацию для linux-клиентов не реально, очень даже реально.
Только я не совсем понимаю что такое linux клиент.
В общем проверь соответствия прав всех участников Вашего "магического действа" должно быть следующие, пользователей должна знать самба и линукс, и те и другие должны иметь право на работу с расшареным каталогом. Я когда у себя на прежней работе поднимал домен всех юзеров объединял в одну группу и группе давал доступ к расшариваемым каталогам. Для добавления/удаления пользователей из домена скрипты писал сам под себя.
За 3 года претензий не было
под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).
Посмотрите в сторону PAM модулей.
-
little Jon
- Сообщения: 212
Re: Авторизация в самбе
trcie писал(а): ↑09.10.2008 22:53под линукс-клиентом я имел ввиду компьютер c ОС Linux, введенный в домен. По моему Вы не совсем правильно поняли мою проблему. Юзеры нормально заходят на расшаренные ресуры (авторизация проходит хорошо). Проблема в том, что на клиентские машины, работающие под линуксом неудается зайти под серверными учетками (только под локальными).
Для unix надо смотреть в сторону либо nis либо LDAP. В любом случае надо создавать единое хранилище учетных записей. Через Ldap под сусе более удобно.
Linuxforum@conference.jabber.ru