Имя пользователя в домене

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

ldb
Сообщения: 53
ОС: Open SUSE 10.3

Имя пользователя в домене

Сообщение ldb »

На компе имеется пользователь nameuser, ввел его в Samba домен namedomen под тем же именем, создалась папка пользователя
/home/namedomen/nameuser , фактически при входе в домен комп видит пользователя namedomen\nameuser, но в списке пользователей только
nameuser, в результате ни usermod ни другие команды управления пользователями пользователя namedomen\nameuser не воспринимают. Как устанавливать свойства namedomen\nameuser, включать в группы итд итп ? Заранее благодарен.
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Имя пользователя в домене

Сообщение allez »

А если попробовать namedomen\\nameuser или даже просто nameuser, без указания домена?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Имя пользователя в домене

Сообщение danger08 »

allez писал(а):
08.05.2009 08:49
А если попробовать namedomen\\nameuser или даже просто nameuser, без указания домена?

Или в кавычки заключить.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
ldb
Сообщения: 53
ОС: Open SUSE 10.3

Re: Имя пользователя в домене

Сообщение ldb »

allez писал(а):
08.05.2009 08:49
А если попробовать namedomen\\nameuser или даже просто nameuser, без указания домена?

Не понимает, говорит нет такого юзера :mellow: , а если nameuser, то правит локального юзера (с каталогом /home/nameuser).
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Имя пользователя в домене

Сообщение Ленивая Бестолочь »

usermod не понимает?
getent passwd
посмотрите - есть ли там ваш юзер.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
ldb
Сообщения: 53
ОС: Open SUSE 10.3

Re: Имя пользователя в домене

Сообщение ldb »

Ленивая Бестолочь писал(а):
08.05.2009 09:54
usermod не понимает?
getent passwd
посмотрите - есть ли там ваш юзер.

Нет, нету. В то же время mc, когда просматриваешь владельцев файла, выводит его в списке юзеров.
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Имя пользователя в домене

Сообщение allez »

ldb писал(а):
08.05.2009 11:43
В то же время mc, когда просматриваешь владельцев файла, выводит его в списке юзеров.
А он случаем, не локального ли пользователя показывает?
Спасибо сказали:
ldb
Сообщения: 53
ОС: Open SUSE 10.3

Re: Имя пользователя в домене

Сообщение ldb »

allez писал(а):
08.05.2009 12:20
ldb писал(а):
08.05.2009 11:43
В то же время mc, когда просматриваешь владельцев файла, выводит его в списке юзеров.
А он случаем, не локального ли пользователя показывает?

Показывает обоих.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Имя пользователя в домене

Сообщение Ленивая Бестолочь »

так, давайте серьезней.

домен на самбе и комп-клиент на самбе, я правильно понял?

конфиг самбы с сервера самбы (если домен на самбе) и с клиента (если это линукс) покажите, пожалуйста.
и файл /etc/nsswitch с них.

то, что компьютер на видет юзера в getent passwd - это бэд.

nscd работает? перезапускать/выключать его пробовали?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Имя пользователя в домене

Сообщение sash-kan »

winbindd запущен?

$ wbinfo -u
?
$ cat /etc/nsswitch.conf
?

Ленивая Бестолоч... писал(а):
08.05.2009 15:34
nscd работает?
а разве он нужен?
$ apt-cache show nscd

Name Service Cache Daemon
A daemon which handles passwd, group and host lookups for running programs and caches the results for the next query.
You should install this package only if you use slow Services like LDAP, NIS or NIS+
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Имя пользователя в домене

Сообщение Ленивая Бестолочь »

а разве он нужен?

он не нужен, но если он есть и неправильно настроен, и отдает старые кеши, то картина будет очень похожая.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
ldb
Сообщения: 53
ОС: Open SUSE 10.3

Re: Имя пользователя в домене

Сообщение ldb »

Ленивая Бестолочь писал(а):
08.05.2009 15:34
так, давайте серьезней.

домен на самбе и комп-клиент на самбе, я правильно понял?

конфиг самбы с сервера самбы (если домен на самбе) и с клиента (если это линукс) покажите, пожалуйста.
и файл /etc/nsswitch с них.

то, что компьютер на видет юзера в getent passwd - это бэд.

nscd работает? перезапускать/выключать его пробовали?

Клиент (OpenSSUSE 11.1):
smb.conf

Код: Выделить всё

[global]
    workgroup = namedomen
    printing = cups
    printcap name = cups

    idmap uid = 10000-20000
    idmap gid = 10000-20000
    template shell = /bin/bash
    unix charset = UTF8
    dos charset = cp866
    restrict anonymous = no
    null passwords = yes
    server signing = Auto
    usershare allow guests = No
    socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192

[printers]
    comment = All Printers
    browseable = no
    path = /var/spool/samba
    printable = yes
    create mask = 0700

# Windows clients look for this share name as a source of downloadable
# printer drivers
[print$]
    comment = Printer Drivers
    path = /var/lib/samba/printers
******************************************************

/etc/nsswitch.conf

Код: Выделить всё

passwd:    compat winbind
group:    compat winbind

hosts:    files mdns4_minimal [NOTFOUND=return] dns
networks:    files dns

services:    files
protocols:    files
rpc:    files
ethers:    files
netmasks:    files
netgroup:    files nis
publickey:    files

bootparams:    files
automount:    files nis
aliases:    files

Сервер (FreeBSD 7.1)
smb.conf

Код: Выделить всё

[global]
netbios name         = GNU
server string        = FreeBSD 7.1 server
workgroup            = namedomen
interfaces           = xl0,lo0,192.168.0.195,127.0.0.1
# deny hosts           = all
# allow hosts          = 192.168.0
bind interfaces only = yes

log level = 2

;time server = yes

security = user
preferred master = yes
domain master    = yes
local master     = yes
domain logons    = yes
logon script     = startup.bat
os level         = 255

unix charset    = utf8
dos charset     = cp1251
display charset = cp1251

profile acls = yes

#logon path = \\GNU\usr\home\samba\profiles\%u
logon path = c:\Documents and Settings\%u

[netlogon]
path       = /usr/home/samba/netlogon
read only  = yes
browseable = no

[profiles]
path            = /usr/home/samba/profiles
browseable      = no
create mask     = 0600
directory mask  = 0700
read only       = no
guest ok        = yes

[docs]
path       = /usr/home/samba/docs
available = yes
browseable = yes
public     = yes
writable   = yes

[distrib]
path = /usr/home/samba/distrib
available = yes
browseable = yes
public = yes
writable = yes

[buh]
path = /usr/home/samba/buh
available = yes
browseable = yes
public = yes
writable = yes
*************************************

nsswitch.conf

Код: Выделить всё

group: compat
group_compat: nis
hosts: files dns
networks: files
passwd: compat
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files
Спасибо сказали:
ldb
Сообщения: 53
ОС: Open SUSE 10.3

Re: Имя пользователя в домене

Сообщение ldb »

Кстати, nscd работает, winbindd запущен.
Спасибо сказали: