Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

winbind Samba 2.2.3a Кто настраивал? (+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 11 2002 22:05    Заголовок сообщения: winbind Samba 2.2.3a Кто настраивал? (+) Ответить с цитатой

У меня получилось прикрутить PAM-модули к FTP, telnet и т.п. Т.е. с Интишным именем и паролем ломишься на Линух и он тебя пускает.

Но!!! Сама Самба не хочет авторизовать и пускать к файлам.

Конструкция типа такой не работает:

[programm]
path = /home/samba/programm
valid users = +"Domain Users"
read list = +"Domain Users"
guest ok = Yes

В логах пишет, что Permission Denied к каталогу /home/samba/programm

Пробовал дать этому каталогу chmod 0777 - по фигу. Нет доступа к каталогу и все в сад.

Может в PAM-e самой Самбы чего подкрутить? Но в доках пишут мол там все хокей. Ничё править не надо.

Где рыть, граждане?

Уж очень хочется иметь сквозную авторизацию...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 12 2002 00:31    Заголовок сообщения: Возможно это. Надо проверить... (+) Ответить с цитатой

After that, you should copy samba/source/nsswitch/libnss_winbind.so to
/lib/libnss_winbind.so.2 and samba/source/nsswitch/pam_winbind.so to
/lib/security/.

Change /etc/nsswitch.conf. Add 'winbind' to the passwd and groups lines.

Change /etc/pam.d/passwd to this: (this will only allow access to resources
in your linux box, not domain user logon to the samba box)

auth required /lib/security/pam_securetty.so
auth required /lib/security/pam_nologin.so
auth required /lib/security/pam_winbind.so
auth required /lib/security/pam_pwdb.so use_first_pass shadow
nullok
account required /lib/security/pam_winbind.so

Read the winbind man page for more info on this.

Create your smb.conf. Like this: (this is for a member server)

[global]
workgroup = DOMAIN
netbios name = MACHINE
domain admin group = @"DOMAIN\Domain Admins"
domain guest group = @"DOMAIN\Domain Guests"
guest account = DOMAIN\Guest
security = domain
encrypt passwords = yes
password server = PDC name
local master = no
domain master = no
preferred master = no
winbind uid = 10000-20000
winbind gid = 10000-20000
wins server = WINS IP
dns proxy = no

Now join the domain:

$ smbpasswd -r PDC -j DOMAIN -UAdministrator

You should be told you joined the domain.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...