Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

И сновая winbind

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 10 2002 13:32    Заголовок сообщения: И сновая winbind Ответить с цитатой

Имеем Самбу 2.2.4
Поднял я winbind.
Все чудно. Группы и юзверей с WiNNT видит, каталоги шарит, доступы везде есть. Песня в общем. От WinNT Server ну практически ничем не отличается.

Имеется один баг. В /var/log/messages с частотой раз в 30 сек. валятся сообщения, типа такие:
May 10 13:21:41 ns winbindd[19668]: [2002/05/10 13:21:41, 0] nsswitch/winbindd.c:process_loop (614)

May 10 13:21:41 ns winbindd[19668]: process_loop: Invalid request size (6) send, should be(1304)

Я конечно залез в код и кое-чего убрал. Но может кто-то победил сию заразу?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 10 2002 17:08    Заголовок сообщения: Мдя... (+) Ответить с цитатой

Масса ответов. Smile

Отвечаю сам себе. Все работает пучком. Полет нормальный. Даже можно доступ к локальным каталогам Линуха привязывать на юзверей и группы с WinNT, за что собственно я и боролся.

Все случилось. Ура. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Вс Май 12 2002 02:08    Заголовок сообщения: А если без WinNT?! (+) Ответить с цитатой

А нельзя ли WinNT сервак вообще убрать, что б весь домен на Линухе стоял? Какие подходы к этому? Главное, что бы клиентские компы, да и сами юзера чувствовали себя точно так же, как и в Виндовом домене... Есть идеи? Какие вообще грабли могут быть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Май 12 2002 12:13    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

Еще с версии 2.2.2 Самба умеет работать контроллером домена. Но есть ограничения.
Она не может работать как BDC.
Если Линух работает как PDC, то никто больше не сможет работать как BDC, в т.ч. другая Самба.
Так же не будут поддерживаться домерительные отношения с другими доменами.

В версии 2.2.4 работа с доменом еще более вылизана. А в альфа-версии 2.3.0 даже сделали команду net для рeления ресурсами. Smile

Если у тебя домен один и в будущем не предвидятся трасты с другими доменами, то можешь смело ставить Линух как PDC. Она это умеет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Вс Май 12 2002 23:33    Заголовок сообщения: А сеть-то большая (+) Ответить с цитатой

Дык у меня сеть на две части разделена, они соединены на 400КБит/сек, так что не очень эффективно будет без второго Domain Controller'а... (((
И, кстати, еще вопросик: а как на счет миграции с W2K AD на Samba? Имеется ввиду перенос учетных записей, групп итп...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Май 13 2002 07:42    Заголовок сообщения: Re: А сеть-то большая (+) Ответить с цитатой

А никак пока.
Можно с помощью winbind и wbinfo перенести списки юзверей и групп, а вот пароли прийдется перебить врученьки.

Если тебе надо более 2-х доменов, то сиди на W2K и пока никуда не рыпайся. Иначе поимеешь кучу проблем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Май 13 2002 13:02    Заголовок сообщения: Миграция паролей Ответить с цитатой

В W'NT предусмотрена миграция через установку BDC - он автоматически копирует к себе всю информацию о юзерах, после чего его можно превратить в PDC. Samba не умеет работать как BDC, а сейчас и сама M$ отказывается в AD от разделения на PDC и BDC - любой контроллер домена может проверять и менять информацию о юзерах. Эта фича скоро появится или уже появилась в Samba - надо смотреть их сайт.
Вернуться к началу
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Пн Май 13 2002 14:59    Заголовок сообщения: Да это все и так понятно! Если б еще с Exchange 2000 на postfix также просто мигрировать было, вообще песня бы была! ))) (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
anthony



Зарегистрирован: 21.05.2002
Сообщения: 845
Откуда: Petrozavodsk

СообщениеДобавлено: Пн Май 13 2002 15:02    Заголовок сообщения: Сможет ли юзер тогда из W2K Prof. сменить свой пароль на Samba-серваке через три клавиши? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Helen



Зарегистрирован: 14.12.2002
Сообщения: 5

СообщениеДобавлено: Вт Июн 04 2002 15:32    Заголовок сообщения: Прошу автора and3008 ответить!!! Ответить с цитатой

Просто очень необходима помощь по настройке Winbind!!!!
Поделись опытом...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...