Samba внутри 2003 домена проблема (юзера не логинятся на шару)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Samba внутри 2003 домена проблема

Сообщение Arthes »

Сконфигурировал все без лишних излишеств...
То есть по статьям на OpenNet указал ---- домен, адрес домена, безопасность domain ( ну чтобы юзера заходили через контроллер домена на 2003 серваке, юзера для подключения к домену...

Код: Выделить всё


#======================= Global Settings =====================================

[global]

# ----------------------- Netwrok Related Options -------------------------

    workgroup = NTDOMAIN
    server string = Samba Server Version %v

;    netbios name = MYSERVER
    hosts allow = 192.168.5. 127.
;    interfaces = lo eth0 192.168.12.2/24 192.168.13.2/24

# --------------------------- Logging Options -----------------------------

    # logs split per machine
    log file = /var/log/samba/log.%m
    # max 50KB per log file, then rotate
    max log size = 50

# ----------------------- Standalone Server Options ------------------------

    security = domain
    passdb backend = tdbsam


# ----------------------- Domain Members Options ------------------------

;    realm = MY_REALM
        password server = 192.168.4.48
    admin users = ntdom
# ----------------------- Domain Controller Options ------------------------


;    domain master = yes
;    domain logons = yes

    # the login script name depends on the machine name
;    logon script = %m.bat
    # the login script name depends on the unix user used
;    logon script = %u.bat
;    logon path = \\%L\Profiles\%u
    # disables profiles support by specifing an empty path
;    logon path =

;    add user script = /usr/sbin/useradd "%u" -n -g users
;    add group script = /usr/sbin/groupadd "%g"
;    add machine script = /usr/sbin/useradd -n -c "Workstation (%u)" -M -d /nohome -s /bin/false "%u"
;    delete user script = /usr/sbin/userdel "%u"
;    delete user from group script = /usr/sbin/userdel "%u" "%g"
;    delete group script = /usr/sbin/groupdel "%g"


# ----------------------- Browser Control Options ----------------------------

;    local master = no
;    os level = 33
;    preferred master = yes

#----------------------------- Name Resolution -------------------------------


;    wins support = yes
;    wins server = w.x.y.z
;    wins proxy = yes

;    dns proxy = yes

# --------------------------- Printing Options -----------------------------

;    load printers = yes
    cups options = raw

;    printcap name = /etc/printcap
    #obtain list of printers automatically on SystemV
;    printcap name = lpstat
;    printing = cups

# --------------------------- Filesystem Options ---------------------------

;    map archive = no
;    map hidden = no
;    map read only = no
;    map system = no
;    encrypt passwords = yes
    guest ok = yes
    guest account = test1
;    store dos attributes = yes


#============================ Share Definitions ==============================

[homes]
    comment = Home Directories
    browseable = no
    writable = yes
;    valid users = %S
;    valid users = MYDOMAIN\%S

[printers]
    comment = All Printers
    path = /var/spool/samba
    browseable = no
;    guest ok = no
;    writable = No
    printable = yes

# Un-comment the following and create the netlogon directory for Domain Logons
;    [netlogon]
;    comment = Network Logon Service
;    path = /var/lib/samba/netlogon
;    guest ok = yes
;    writable = no
;    share modes = no


# Un-comment the following to provide a specific roving profile share
# the default is to use the user's home directory
;    [Profiles]
;    path = /var/lib/samba/profiles
;    browseable = no
;    guest ok = yes


# A publicly accessible directory, but read only, except for people in
# the "staff" group
;    [public]
;    comment = Public Stuff
;    path = /home/samba
;    public = yes
;    writable = yes
;    printable = no
;    write list = +staff

[SITEX]
    path = /home/test/SITEX
    writeable = yes
;    browseable = yes
#    valid users = test
#       valid users = arthes@NTDOMAIN
        valid users =  arthes@NTDOMAIN
[OTPR]
    path = /home/test/Desktop/OTPR
    writeable = yes
;    browseable = yes
    guest ok = yes


К серверу с пом команды net join -U ntdom nt-dom.ntdom
запрашивает пароль---ввожу--- к серверу джониться без ошибок

И когда в проводнике WIN пишешь file://192.168.4.15 (адрес сервера самбы)
То вылазиет окно ввода логина и пароля....
Ввожу и выбивает...
Спасибо сказали:
Аватара пользователя
dj-patrik
Сообщения: 34

Re: Samba внутри 2003 домена проблема

Сообщение dj-patrik »

а винбинд стоит ?
За свободный, некоммерческий мир...
Мой блог
Спасибо сказали:
Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Re: Samba внутри 2003 домена проблема

Сообщение Arthes »

dj-patrik писал(а):
24.03.2009 17:52
а винбинд стоит ?


ага
Спасибо сказали:
Аватара пользователя
HidX
Сообщения: 54
ОС: Debian

Re: Samba внутри 2003 домена проблема

Сообщение HidX »

Вообще, хорошо бы security = ads сделать.

Что выдают комманды?:

wbinfo -u
wbinfo -p

Ну и желательно привести лог вашего компьютера (с которого вы входите на сервер самбы), который лежит в /var/log/samba
Спасибо сказали:
Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Re: Samba внутри 2003 домена проблема

Сообщение Arthes »

HidX писал(а):
24.03.2009 23:55
Вообще, хорошо бы security = ads сделать.

Что выдают комманды?:

wbinfo -u
wbinfo -p

Ну и желательно привести лог вашего компьютера (с которого вы входите на сервер самбы), который лежит в /var/log/samba


Команда wbinfo -u выдает список всех юзеров домена по принципу
NTDOMAIN\user
....

Команда wbinfo -p выдает что пинг до сервиса winbind успешный

Логи

log.nmb

Код: Выделить всё

[2009/03/25 09:33:02,  0] nmbd/nmbd_incomingdgrams.c:process_master_browser_announce(382)
  process_master_browser_announce: Not configured as domain master - ignoring master announce.
[2009/03/25 09:33:33,  0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(395)
  *****

  Samba name server LOCALHOST is now a local master browser for workgroup NTDOMAIN on subnet 192.168.4.15

  *****
[2009/03/25 09:34:58,  0] nmbd/nmbd_incomingdgrams.c:process_master_browser_announce(382)
  process_master_browser_announce: Not configured as domain master - ignoring master announce.
[2009/03/25 09:39:15,  0] nmbd/nmbd_incomingdgrams.c:process_master_browser_announce(382)
  process_master_browser_announce: Not configured as domain master - ignoring master announce.
[2009/03/25 09:42:19,  0] nmbd/nmbd.c:terminate(68)
  Got SIGTERM: going down...
[2009/03/25 09:42:19,  0] nmbd/nmbd.c:main(849)
  nmbd version 3.2.0pre3-9.fc9 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008
[2009/03/25 09:42:35,  0] nmbd/nmbd_incomingdgrams.c:process_master_browser_announce(382)
  process_master_browser_announce: Not configured as domain master - ignoring master announce.



log.smb

Код: Выделить всё

Unable to connect to CUPS server localhost:631 - Connection refused
[2009/03/25 09:42:16,  0] auth/token_util.c:create_builtin_administrators(247)
  create_builtin_administrators: Failed to create Administrators
[2009/03/25 09:42:16,  0] auth/token_util.c:create_builtin_users(213)
  create_builtin_users: Failed to create Users
[2009/03/25 09:42:16,  0] auth/token_util.c:create_builtin_administrators(247)
  create_builtin_administrators: Failed to create Administrators
[2009/03/25 09:42:16,  0] auth/token_util.c:create_builtin_users(213)
  create_builtin_users: Failed to create Users



lob.winbind-ndmap

Код: Выделить всё

[2009/03/25 09:42:16,  1] winbindd/idmap_tdb.c:idmap_tdb_alloc_init(371)
  idmap uid range missing or invalid
  idmap will be unable to map foreign SIDs
[2009/03/25 09:42:16,  0] winbindd/idmap.c:idmap_alloc_init(831)
  ERROR: Initialization failed for alloc backend, deferred!
[2009/03/25 09:42:16,  1] winbindd/idmap_tdb.c:idmap_tdb_alloc_init(371)
  idmap uid range missing or invalid
  idmap will be unable to map foreign SIDs
[2009/03/25 09:42:16,  0] winbindd/idmap.c:idmap_alloc_init(831)
  ERROR: Initialization failed for alloc backend, deferred!
[2009/03/25 09:42:16,  1] winbindd/idmap_tdb.c:idmap_tdb_alloc_init(371)
  idmap uid range missing or invalid
  idmap will be unable to map foreign SIDs
[2009/03/25 09:42:16,  0] winbindd/idmap.c:idmap_alloc_init(831)
  ERROR: Initialization failed for alloc backend, deferred!
[2009/03/25 09:42:16,  1] winbindd/idmap_tdb.c:idmap_tdb_alloc_init(371)
  idmap uid range missing or invalid
  idmap will be unable to map foreign SIDs
[2009/03/25 09:42:16,  0] winbindd/idmap.c:idmap_alloc_init(831)
  ERROR: Initialization failed for alloc backend, deferred!
Спасибо сказали:
Аватара пользователя
HidX
Сообщения: 54
ОС: Debian

Re: Samba внутри 2003 домена проблема

Сообщение HidX »

А в var/log/samba по мимо log.smb log.nmb, нет ли файлов логов с именем компьютера или пользователя с которого конектишся к самбе? Что то типа urist-03..log

папки для шар вообще созданы? и какие права на них стоят.
Если всё нормально, то попробуйте на каждую шару поставить что то вроде:

read list = "@DOMEN\Пользователи домена"
write list = "@DOMEN\Пользователи домена"
admin users = "@DOMEN\Администраторы домена"
read only = No
Спасибо сказали:
sdukshis
Сообщения: 83
ОС: Linux

Re: Samba внутри 2003 домена проблема

Сообщение sdukshis »

А пользователи точно заведены?
Настроен ли маппинг локальных и samba пользователей?

Можно посмотреть список групп и пользователей?
Почему закоментированы команды для управления учётными записями?
Спасибо сказали:
Аватара пользователя
dj-patrik
Сообщения: 34

Re: Samba внутри 2003 домена проблема

Сообщение dj-patrik »

попробуйте вместо valid users = arthes@NTDOMAIN написать valid users = NTDOMAIN\arthes
За свободный, некоммерческий мир...
Мой блог
Спасибо сказали:
Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Re: Samba внутри 2003 домена проблема

Сообщение Arthes »

sdukshis писал(а):
25.03.2009 12:48
А пользователи точно заведены?
Настроен ли маппинг локальных и samba пользователей?

Можно посмотреть список групп и пользователей?
Почему закоментированы команды для управления учётными записями?


Вот тут поподробнее.... В статьях каждый пишет по своему... :angry:

ибо команда getent passwd
выдает только локальных юзеров...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba внутри 2003 домена проблема

Сообщение Ленивая Бестолочь »

ибо команда getent passwd
выдает только локальных юзеров...

покажите файл /etc/nsswitch.conf
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Re: Samba внутри 2003 домена проблема

Сообщение Arthes »

Ленивая Бестолочь писал(а):
25.03.2009 14:33
ибо команда getent passwd
выдает только локальных юзеров...

покажите файл /etc/nsswitch.conf

Код: Выделить всё

#
# /etc/nsswitch.conf
#
# An example Name Service Switch config file. This file should be
# sorted with the most-used services at the beginning.
#
# The entry '[NOTFOUND=return]' means that the search for an
# entry should stop if the search in the previous entry turned
# up nothing. Note that if the search failed due to some other reason
# (like no NIS server responding) then the search continues with the
# next entry.
#
# Legal entries are:
#
#    nisplus or nis+        Use NIS+ (NIS version 3)
#    nis or yp        Use NIS (NIS version 2), also called YP
#    dns            Use DNS (Domain Name Service)
#    files            Use the local files
#    db            Use the local database (.db) files
#    compat            Use NIS on compat mode
#    hesiod            Use Hesiod for user lookups
#    [NOTFOUND=return]    Stop searching if not found so far
#

# To use db, put the "db" in front of "files" for entries you want to be
# looked up first in the databases
#
# Example:
#passwd:    db files nisplus nis
#shadow:    db files nisplus nis
#group:     db files nisplus nis

passwd:     files winbind
shadow:     files winbind
group:      files winbind

#hosts:     db files nisplus nis dns
hosts:      files dns

# Example - obey only what nisplus tells us...
#services:   nisplus [NOTFOUND=return] files
#networks:   nisplus [NOTFOUND=return] files
#protocols:  nisplus [NOTFOUND=return] files
#rpc:        nisplus [NOTFOUND=return] files
#ethers:     nisplus [NOTFOUND=return] files
#netmasks:   nisplus [NOTFOUND=return] files

bootparams: nisplus [NOTFOUND=return] files

ethers:     files
netmasks:   files
networks:   files
protocols:  files
rpc:        files
services:   files

netgroup:   nisplus

publickey:  nisplus

automount:  files nisplus
aliases:    files nisplus
Спасибо сказали:
Arthes
Сообщения: 282
ОС: OS X Yosemite and CentOS

Re: Samba внутри 2003 домена проблема

Сообщение Arthes »

Так.... САМБУ ввел в домен все супер...

Осталось вот что ---
Как сделать чтобы назначенный в smb.conf админ самбы мог, залогинившись на шару в венде править права доступа на папки в шаре для разных юзеров..
Ну как буд-то это вендовые папки???

Попробовал ACL не помогло... Вообще права не меняются.
Делал это по http://mar1ner.livejournal.com/315703.html
-----------

А так получется права менять только влальцу для своей папки....
То есть обычный юзер запретил достп на чтение, а админ самбы не может сменить права... :(
что означет ужас...

подскажите!
Спасибо сказали:
Аватара пользователя
HidX
Сообщения: 54
ОС: Debian

Re: Samba внутри 2003 домена проблема

Сообщение HidX »

admin users = "@MY-DOMAIN\Admin Users", MY-DOMAIN\useradmin
Спасибо сказали:
sdukshis
Сообщения: 83
ОС: Linux

Re: Samba внутри 2003 домена проблема

Сообщение sdukshis »

Arthes писал(а):
25.03.2009 14:21
Вот тут поподробнее.... В статьях каждый пишет по своему... :angry:

ибо команда getent passwd
выдает только локальных юзеров...


Что бы посмотреть пользователей домена

Код: Выделить всё

net rpc user
Спасибо сказали: