Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Чт Май 06 2004 08:13 Заголовок сообщения: ADS и Samba 3.0.3pre1 |
|
|
Вообщем, поставил себе самбу, сделал её членом домена active directory, прописал шары, настроил winbind, пользователей и группы домена видит.
Пытаюсь зайти туда с другого компа по сети. Если на том компе я сижу под юзверем для которого на компе с самбой есть юзверь с таким же именем, то всё замечательно, если нет - просит ввести имя и пароль, а надо чтоб ничего не спрашивало, но в то же время пускало только пользователей домена.
Если локально в командной стоке сделать "su DOMAIN+user" - нормально заходит.
Кто-нить сталкивался с таким ? Подскажите в какую сторону копать. |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Май 06 2004 10:22 Заголовок сообщения: |
|
|
winbind ты прикрутил не до конца.
В nsswitch.conf надо кой-чаво подправить. |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Чт Май 06 2004 12:13 Заголовок сообщения: |
|
|
and3008 писал(а): |
В nsswitch.conf надо кой-чаво подправить. |
Во-во, а именно
edit /etc/nsswitch.conf
passwd: files winbind
shadow: files
group: files winbind _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Чт Май 06 2004 12:32 Заголовок сообщения: |
|
|
and3008 писал(а): | winbind ты прикрутил не до конца.
В nsswitch.conf надо кой-чаво подправить. |
В том-то и дело что nsswitch.conf я поправил; всё-таки по мануалу делаю... |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Чт Май 06 2004 13:40 Заголовок сообщения: |
|
|
vvi писал(а): | В том-то и дело что nsswitch.conf я поправил; всё-таки по мануалу делаю... |
А так делал?
cp /usr/src/samba-3.0.1/source/nsswitch/libnss_winbind.so /lib
ln -s /lib/libnss_winbind.so /lib/libnss_winbind.so.2
А в smb.conf
password server = "Домен контроллер"."DNS Домен"
passwd program =
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind separator = +
winbind enum users = yes
winbind enum groups = yes
temaplate homedir = /home/%D/%U
делал? _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Пт Май 07 2004 10:38 Заголовок сообщения: |
|
|
И это тоже делал. |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Пт Май 07 2004 14:44 Заголовок сообщения: |
|
|
Установлены ли пакеты
libpam0g-dev
libreadline4-dev
libcupsys2-dev
libacl1
libkrb5-dev
libldap2-deb
Правда это касается Debian 3.0.1 _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Чт Май 13 2004 06:47 Заголовок сообщения: |
|
|
Непомогло... при попытке подключиться пишет NT_STATUS_ACCESS_DENIED |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Май 13 2004 08:22 Заголовок сообщения: |
|
|
Тогда х.з. |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Чт Май 13 2004 11:39 Заголовок сообщения: |
|
|
А так делал?
mkdir /home/Administrator
useradd -g root -d /home/Administrator Administrator
passwd Administrator
/usr/local/samba/bin/net rpc join -U Administrator%"пароль"
Есть ли в списке машин домена твой самба сервер?
И как ты ставил самбу пакетом или из сурсов? _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Чт Май 27 2004 08:49 Заголовок сообщения: |
|
|
Всё-равно не помогает; и самбу посвежее ставил, и инфу всякую-разную смотрел. Даже не знаю что и думать... |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Чт Май 27 2004 09:29 Заголовок сообщения: |
|
|
А какую самбу ты ставил?
Пробовал без окончания pre?
Если есть желание, то могу выслать по почте лог установки Debian 3 + Samba 3.0.1 сервера от начала и до конца.(он просто очень большой)
Эта штука у меня уже на 3 серверах работает. _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Пт Май 28 2004 01:32 Заголовок сообщения: |
|
|
SergikS писал(а): | А какую самбу ты ставил?
Пробовал без окончания pre? |
Сейчас стоит 3.0.4
SergikS писал(а): | Если есть желание, то могу выслать по почте лог установки Debian 3 + Samba 3.0.1 сервера от начала и до конца.(он просто очень большой)
Эта штука у меня уже на 3 серверах работает. |
Желание есть, просто огромное Буду сильно благодарен. Мыло в профиле |
|
Вернуться к началу |
|
 |
gooamoko
Зарегистрирован: 26.12.2003 Сообщения: 98
|
Добавлено: Ср Июн 09 2004 04:15 Заголовок сообщения: |
|
|
vvi писал(а): | Непомогло... при попытке подключиться пишет NT_STATUS_ACCESS_DENIED |
Господа! может я чего-то не понимаю, может не в тему, но мне помнится, в Samba 3 есть параметр типа auth-user:
wbinfo --set-auth-user=user%password
wbinfo --get-auth-user
У меня долгое время ничего не работало, хотя все нормально было прописано и по мануалу сделано.
Так вот:
1. Создаем на контроллере домена учетную запись с правами доступа к AD (назовем его samba)
2. Делаем ей страшный пароль (типа f6IUHL908jhYGY8)
3. Выполняем на Linux-системе команду
wbinfo --set-auth-user=samba%f6IUHL908jhYGY8
Может так? Не пробовали? _________________ Что один сделал, другой завсегда сломать сможет |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Ср Июн 09 2004 07:25 Заголовок сообщения: |
|
|
Тоже не помогло... NT_STATUS_ACCESS_DENIED... |
|
Вернуться к началу |
|
 |
gooamoko
Зарегистрирован: 26.12.2003 Сообщения: 98
|
Добавлено: Ср Июн 09 2004 08:01 Заголовок сообщения: |
|
|
vvi писал(а): | Тоже не помогло... NT_STATUS_ACCESS_DENIED... |
Если имеется на контроллере запись и в Samba настроено все, попробуй samba перезапустить и winbindd. У меня не сразу заработало. Я вообще думал что ни с того ни с сего samba взяла да и подключилась.
Насколько помню, команда wbinfo -u выводила некоторое время код ошибки. После перезапуска winbindd должно заработать.
Если нет - тогда мне тоже интересно, что у тебя происходит. _________________ Что один сделал, другой завсегда сломать сможет |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Ср Июн 09 2004 15:27 Заголовок сообщения: |
|
|
Перезапускал. Вот именно, что wbinfo -u прекрасно выводит список всех юзверей и без прописывания --set-auth-user. И su <имя домена\имя юзверя> нормально работает, а вот при попытке подключиться выдаёт ошибку... |
|
Вернуться к началу |
|
 |
совсем незнакомый
Зарегистрирован: 24.12.2003 Сообщения: 183 Откуда: Israel
|
Добавлено: Ср Июн 09 2004 22:10 Заголовок сообщения: |
|
|
vvi писал(а): | ..., а вот при попытке подключиться выдаёт ошибку...
|
а с какими параметрами пытается подключиться клиент ?
(можно увидеть через самбу, если увеличить её болтливость)
ведь клиент должен подключаться под нужным тебе юзером и доменом... |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Чт Июн 10 2004 14:25 Заголовок сообщения: |
|
|
А что в строке
security =
????
Лог получил в ЛС? _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Пт Июн 11 2004 04:19 Заголовок сообщения: |
|
|
security=ADS
Лог получил, кроме строки security всё то же самое... |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Пт Июн 11 2004 11:56 Заголовок сообщения: |
|
|
vvi писал(а): | security=ADS
|
domain пробовал?
И еще проверь запущен ли у тебя nscd демон? _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
vvi
Зарегистрирован: 24.03.2004 Сообщения: 39 Откуда: Владивосток
|
Добавлено: Ср Июн 30 2004 05:25 Заголовок сообщения: |
|
|
domain - это вроде если контроллер доиена делаешь.
Сейчас поковырял, если с линуха сделать smbclient -k ..., то всё нормально; а вот с винды:
===кусок /var/log/messages
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:get_peer_addr(978)
Jun 30 13:07:52 <> smbd[2168]: getpeername failed. Error was Transport endpoint is not connected
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket_data(413)
Jun 30 13:07:52 <> smbd[2168]: write_socket_data: write failure. Error = Connection reset by peer
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket(438)
Jun 30 13:07:52 <> smbd[2168]: write_socket: Error writing 4 bytes to socket 5: ERRNO = Connection reset by peer
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:send_smb(630)
Jun 30 13:07:52 <> smbd[2168]: Error writing 4 bytes to client. -1. (Connection reset by peer)
=== кусок /var/log/samba/smbd.log
[2004/06/30 13:07:52, 0] lib/util_sock.c:get_peer_addr(978)
getpeername failed. Error was Transport endpoint is not connected
[2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket_data(413)
write_socket_data: write failure. Error = Connection reset by peer
[2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket(438)
write_socket: Error writing 4 bytes to socket 5: ERRNO = Connection reset by peer
[2004/06/30 13:07:52, 0] lib/util_sock.c:send_smb(630)
Error writing 4 bytes to client. -1. (Connection reset by peer)
[2004/06/30 13:07:52, 1] smbd/sesssetup.c:reply_spnego_kerberos(174)
Failed to verify incoming ticket!
[2004/06/30 13:07:52, 1] smbd/sesssetup.c:reply_spnego_kerberos(174)
Failed to verify incoming ticket!
Мож это что расскажет... |
|
Вернуться к началу |
|
 |
|