Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Samba, allow trusted domains

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
serjsk8



Зарегистрирован: 18.09.2007
Сообщения: 32

СообщениеДобавлено: Пн Мар 23 2009 19:03    Заголовок сообщения: Samba, allow trusted domains Ответить с цитатой

День добрый!
Я уже спрашивал про самбу, но сейчас я поменял свою тему...
Всё тот же вопрос про доверия между доменами.
Есть домены и леса, доверительные отношения между доменами установлены.

# wbinfo --sequence
ERESOLVE : 2353203
LABMT : 127957
LABTC : 260783
BUILTIN : 1237823831
SAMBA : 1237823831
DOM : 3958487

# getent passwd выдаёт всех пользователей из всех доменов из всех лесов

Но вот пользователи Windows из других доменов не могут получить доступ к ресурсам самбы.
В логах сообщения что пользователю закрыт доступ!!
И вот в чем дело...
Это мой smb.conf (часть Global):
####
workgroup = DOM
netbios name = SAMBA
####
log file = /var/log/samba/log.%m
max log size = 50000
panic action = /usr/share/samba/panic-action %d
syslog = 1
####
bind interfaces only = yes
interfaces = lo eth0
hosts allow = x.x.1. x.x.3. x.x.4. x.x.13. x.x.20. x.x.6. x.x.5. 127.
hosts deny = 0.0.0.0/0
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
smb ports = 139
wins server = x.x.x.10
####
encrypt passwords = yes
security = ADS
password server = x.x.x.10
guest account = nobody
null passwords = no
restrict anonymous = 2
client NTLMv2 auth = Yes
####
auth methods = winbind
realm = DOM.LOCAL
winbind separator = \\
winbind refresh tickets = yes
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
allow trusted domains = Yes
####
template homedir = /home/%D/%U
template shell = /usr/sbin/nologin
client use spnego = yes
client NTLMv2 auth = yes
#NTLM auth = Yes
####
domain master = no
local master = no
preferred master = no
os level = 10
disable netbios = no
dns proxy = no
allow trusted domains = no
name resolve order = lmhosts hosts wins bcast
####
nt pipe support = yes
nt status support = yes
####
dos charset = ASCII
unix charset = UTF8
display charset = UTF8

В конфигурационном файле параметр allow trusted domains = Yes

А вот при выводе дампа командой testparm allow trusted domains = No

testparm:
[global]
dos charset = ASCII
unix charset = UTF8
display charset = UTF8
workgroup = DOM
realm = DOM.LOCAL
interfaces = lo, eth0
bind interfaces only = Yes
security = ADS
auth methods = winbind
allow trusted domains = No
password server = x.x.x.10
restrict anonymous = 2
client NTLMv2 auth = Yes
client lanman auth = No
client plaintext auth = No
log file = /var/log/samba/log.%m
max log size = 50000
smb ports = 139
name resolve order = lmhosts hosts wins bcast
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = No
os level = 10
preferred master = No
local master = No
domain master = No
dns proxy = No
wins server = x.x.x.10
panic action = /usr/share/samba/panic-action %d
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /usr/sbin/nologin
winbind separator = \ winbind refresh tickets = yes
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
hosts allow = x.x.1., x.x.3., x.x.4., x.x.13., x.x.20., x.x.6., x.x.5., 127.
hosts deny = 0.0.0.0/0

Samba 3.0.24
У кто нибудь может подсказать, в чём дело!
Заранее спасибо!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пт Мар 27 2009 15:46    Заголовок сообщения: Ответить с цитатой

Пробовал поиском по smb.conf найти allow trusted domains.
Может у тебя не одна такая строка?
Или несколько smb.conf - ов
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...