Решил перейти на новый сервер на Debian. Сделать аутентификацию в win домене, поднять Sams, вообщем всё как положено.
Поднял самбу, сквид, winbind, krb5-user. Ввёл самбу в домен. Всё круто. Но возникла одна проблема.
Проблема собственно в правах на папку /var/run/samba/winbindd_privileged
По умолчанию права на папку стоят только у winbind. Но сквиду что бы инициализировать юзеров то же нужны права на папку.
Если меняешь права в ручную то, после перезапуска winbind или перезапуска системы права опять слетают.
Пробовал править скрипт запуска winbind. Права теперь не слетают, но и юзеров домена не видно ((( Ерунда вообщем какая то.
Вобщем вот:
логи
cat log.winbindd
Код: Выделить всё
[2009/02/21 20:13:42, 0] winbindd/winbindd.c:main(1127)
winbindd version 3.2.5 started.
Copyright Andrew Tridgell and the Samba Team 1992-2008
[2009/02/21 20:13:42, 0] winbindd/winbindd_cache.c:initialize_winbindd_cache(2374)
initialize_winbindd_cache: clearing cache and re-creating with version number 1
[2009/02/21 20:13:42, 0] lib/util_sock.c:create_pipe_sock(1949)
invalid permissions on socket directory /var/run/samba/winbindd_privileged
open_winbind_socket: No such file or directoryСобственно в скрипте запуска винбинда по умолчанию стоит такие права. /etc/init.d/winbind
Код: Выделить всё
mkdir -p /var/run/samba/winbindd_privileged || return 1
chgrp winbindd_priv $PIDDIR/winbindd_privileged/ || return 1
chmod 755 $PIDDIR/winbindd_privileged/ || return 1Пробовал менять chgrp winbindd_priv на chgrp proxy. Всё равно не хотит
Кто ни будь ставил сквид с NTLM аутентификацей на DEBIAN?
Помогите пожалуйста. Какие собственно права должны стоять на эту папку?