Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ADS и Samba 3.0.3pre1

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Май 06 2004 08:13    Заголовок сообщения: ADS и Samba 3.0.3pre1 Ответить с цитатой

Вообщем, поставил себе самбу, сделал её членом домена active directory, прописал шары, настроил winbind, пользователей и группы домена видит.
Пытаюсь зайти туда с другого компа по сети. Если на том компе я сижу под юзверем для которого на компе с самбой есть юзверь с таким же именем, то всё замечательно, если нет - просит ввести имя и пароль, а надо чтоб ничего не спрашивало, но в то же время пускало только пользователей домена.
Если локально в командной стоке сделать "su DOMAIN+user" - нормально заходит.
Кто-нить сталкивался с таким ? Подскажите в какую сторону копать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 06 2004 10:22    Заголовок сообщения: Ответить с цитатой

winbind ты прикрутил не до конца.

В nsswitch.conf надо кой-чаво подправить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Май 06 2004 12:13    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):

В nsswitch.conf надо кой-чаво подправить.


Во-во, а именно

edit /etc/nsswitch.conf
passwd: files winbind
shadow: files
group: files winbind
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Май 06 2004 12:32    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
winbind ты прикрутил не до конца.

В nsswitch.conf надо кой-чаво подправить.


В том-то и дело что nsswitch.conf я поправил; всё-таки по мануалу делаю...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Май 06 2004 13:40    Заголовок сообщения: Ответить с цитатой

vvi писал(а):
В том-то и дело что nsswitch.conf я поправил; всё-таки по мануалу делаю...


А так делал?

cp /usr/src/samba-3.0.1/source/nsswitch/libnss_winbind.so /lib
ln -s /lib/libnss_winbind.so /lib/libnss_winbind.so.2

А в smb.conf
password server = "Домен контроллер"."DNS Домен"
passwd program =
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind separator = +
winbind enum users = yes
winbind enum groups = yes
temaplate homedir = /home/%D/%U

делал?
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Пт Май 07 2004 10:38    Заголовок сообщения: Ответить с цитатой

И это тоже делал.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пт Май 07 2004 14:44    Заголовок сообщения: Ответить с цитатой

Установлены ли пакеты

libpam0g-dev
libreadline4-dev
libcupsys2-dev
libacl1
libkrb5-dev
libldap2-deb

Правда это касается Debian 3.0.1
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Май 07 2004 22:50    Заголовок сообщения: Ответить с цитатой

Сюда загляни. Человек уже прошелся по этим граблям.

http://www.opennet.ru/opennews/art.shtml?num=3799
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Май 13 2004 06:47    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Сюда загляни. Человек уже прошелся по этим граблям.

http://www.opennet.ru/opennews/art.shtml?num=3799


Непомогло... при попытке подключиться пишет NT_STATUS_ACCESS_DENIED
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Май 13 2004 08:22    Заголовок сообщения: Ответить с цитатой

Тогда х.з.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Май 13 2004 11:39    Заголовок сообщения: Ответить с цитатой

А так делал?

mkdir /home/Administrator
useradd -g root -d /home/Administrator Administrator
passwd Administrator
/usr/local/samba/bin/net rpc join -U Administrator%"пароль"

Есть ли в списке машин домена твой самба сервер?

И как ты ставил самбу пакетом или из сурсов?
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Чт Май 27 2004 08:49    Заголовок сообщения: Ответить с цитатой

Всё-равно не помогает; и самбу посвежее ставил, и инфу всякую-разную смотрел. Даже не знаю что и думать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Май 27 2004 09:29    Заголовок сообщения: Ответить с цитатой

А какую самбу ты ставил?

Пробовал без окончания pre?

Если есть желание, то могу выслать по почте лог установки Debian 3 + Samba 3.0.1 сервера от начала и до конца.(он просто очень большой)

Эта штука у меня уже на 3 серверах работает.
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Пт Май 28 2004 01:32    Заголовок сообщения: Ответить с цитатой

SergikS писал(а):
А какую самбу ты ставил?

Пробовал без окончания pre?


Сейчас стоит 3.0.4

SergikS писал(а):
Если есть желание, то могу выслать по почте лог установки Debian 3 + Samba 3.0.1 сервера от начала и до конца.(он просто очень большой)

Эта штука у меня уже на 3 серверах работает.


Желание есть, просто огромное Smile Буду сильно благодарен. Мыло в профиле
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Ср Июн 09 2004 04:15    Заголовок сообщения: Ответить с цитатой

vvi писал(а):
Непомогло... при попытке подключиться пишет NT_STATUS_ACCESS_DENIED

Господа! может я чего-то не понимаю, может не в тему, но мне помнится, в Samba 3 есть параметр типа auth-user:
wbinfo --set-auth-user=user%password
wbinfo --get-auth-user

У меня долгое время ничего не работало, хотя все нормально было прописано и по мануалу сделано.
Так вот:
1. Создаем на контроллере домена учетную запись с правами доступа к AD (назовем его samba)
2. Делаем ей страшный пароль (типа f6IUHL908jhYGY8)
3. Выполняем на Linux-системе команду
wbinfo --set-auth-user=samba%f6IUHL908jhYGY8
Может так? Не пробовали?
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Ср Июн 09 2004 07:25    Заголовок сообщения: Ответить с цитатой

Тоже не помогло... NT_STATUS_ACCESS_DENIED...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Ср Июн 09 2004 08:01    Заголовок сообщения: Ответить с цитатой

vvi писал(а):
Тоже не помогло... NT_STATUS_ACCESS_DENIED...

Если имеется на контроллере запись и в Samba настроено все, попробуй samba перезапустить и winbindd. У меня не сразу заработало. Я вообще думал что ни с того ни с сего samba взяла да и подключилась.
Насколько помню, команда wbinfo -u выводила некоторое время код ошибки. После перезапуска winbindd должно заработать.
Если нет - тогда мне тоже интересно, что у тебя происходит.
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Ср Июн 09 2004 15:27    Заголовок сообщения: Ответить с цитатой

Перезапускал. Вот именно, что wbinfo -u прекрасно выводит список всех юзверей и без прописывания --set-auth-user. И su <имя домена\имя юзверя> нормально работает, а вот при попытке подключиться выдаёт ошибку...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Ср Июн 09 2004 22:10    Заголовок сообщения: Ответить с цитатой

vvi писал(а):
..., а вот при попытке подключиться выдаёт ошибку...


а с какими параметрами пытается подключиться клиент ?
(можно увидеть через самбу, если увеличить её болтливость)

ведь клиент должен подключаться под нужным тебе юзером и доменом...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Июн 10 2004 14:25    Заголовок сообщения: Ответить с цитатой

А что в строке
security =

????

Лог получил в ЛС?
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Пт Июн 11 2004 04:19    Заголовок сообщения: Ответить с цитатой

security=ADS

Лог получил, кроме строки security всё то же самое...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пт Июн 11 2004 11:56    Заголовок сообщения: Ответить с цитатой

vvi писал(а):
security=ADS


domain пробовал?

И еще проверь запущен ли у тебя nscd демон?
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Ср Июн 30 2004 05:25    Заголовок сообщения: Ответить с цитатой

domain - это вроде если контроллер доиена делаешь.

Сейчас поковырял, если с линуха сделать smbclient -k ..., то всё нормально; а вот с винды:
===кусок /var/log/messages
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:get_peer_addr(978)
Jun 30 13:07:52 <> smbd[2168]: getpeername failed. Error was Transport endpoint is not connected
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket_data(413)
Jun 30 13:07:52 <> smbd[2168]: write_socket_data: write failure. Error = Connection reset by peer
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket(438)
Jun 30 13:07:52 <> smbd[2168]: write_socket: Error writing 4 bytes to socket 5: ERRNO = Connection reset by peer
Jun 30 13:07:52 <> smbd[2168]: [2004/06/30 13:07:52, 0] lib/util_sock.c:send_smb(630)
Jun 30 13:07:52 <> smbd[2168]: Error writing 4 bytes to client. -1. (Connection reset by peer)

=== кусок /var/log/samba/smbd.log
[2004/06/30 13:07:52, 0] lib/util_sock.c:get_peer_addr(978)
getpeername failed. Error was Transport endpoint is not connected
[2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket_data(413)
write_socket_data: write failure. Error = Connection reset by peer
[2004/06/30 13:07:52, 0] lib/util_sock.c:write_socket(438)
write_socket: Error writing 4 bytes to socket 5: ERRNO = Connection reset by peer
[2004/06/30 13:07:52, 0] lib/util_sock.c:send_smb(630)
Error writing 4 bytes to client. -1. (Connection reset by peer)
[2004/06/30 13:07:52, 1] smbd/sesssetup.c:reply_spnego_kerberos(174)
Failed to verify incoming ticket!
[2004/06/30 13:07:52, 1] smbd/sesssetup.c:reply_spnego_kerberos(174)
Failed to verify incoming ticket!


Мож это что расскажет...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...