Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

AD & LINUX

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Сб Июл 21 2007 16:33    Заголовок сообщения: AD & LINUX Ответить с цитатой

Всем привет

Коротко - сеть с PDC win2003
Линукс как клиент туда ходит Smile не без помощи вашего форума

Задумался о создании PDC средствами линукса и запутался (
Samba сервер должен быть само собой - т.к. полностью от win клиентов не уйти.

в общем нада:
чтоб раздавал tcp адреса из заданного диапазона
DNS
Централизованный контроль и раздача login pas для клиентов (по возможности чтоб ни хуже АД)

какие пакеты нада ставить и в какой последовательности? ПОМОГИТЕ ПЛЗ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Сб Июл 21 2007 16:57    Заголовок сообщения: Re: AD & LINUX Ответить с цитатой

subst писал(а):

Задумался о создании PDC средствами линукса и запутался (
Samba сервер должен быть само собой - т.к. полностью от win клиентов не уйти.
какие пакеты нада ставить и в какой последовательности? ПОМОГИТЕ ПЛЗ

Читаешь родную доку по самбе, там все предель ясно расписано

subst писал(а):

чтоб раздавал tcp адреса из заданного диапазона

Настраиваеш DHCP

subst писал(а):

DNS

Ставиш и настраиваеш bind

Самбу ставиш в последнюю очередь.
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Июл 22 2007 01:50    Заголовок сообщения: Ответить с цитатой

Ой господи, да откуда ж вы все взялися?
Ну нету PDC в домене Win2000 и выше. Есть эмулятор PDC и не более того.

Samba в ее текущем виде может заменить вам только домен в стиле Windows NT 4.0 Системную политику, какую же как в Active Directory вы текущей Самбой не сделаете.

Как запускать Самбу в режиме PDC описано в родных самбовых доках. Очень обстоятельно и подробно разжевано. Читайте. Читайте, пробуйте, непонятное спрашивайте.

Если у вас есть развернутая инфраструктура на базе Win2000/2003 + Active Directory и все с лицензиями хорошо, то не пытайтесь ее заменить на Линукс-вариант без веских причин. Самба пока не доросла до этого уровня. Да, разработчики стараются и есть даже альфа-версия, но до релиза еще далеко. Годика через два заходите...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пн Июл 23 2007 05:39    Заголовок сообщения: Ответить с цитатой

в том то и дело что с лицензиями плохо Sad

со знанием английского еще хуже - я потому и спросил, что в инете полно доки и там такое написпно OpenLdap и т.д. и т.п.

значит dhsp + bind + samba хватит? ча попробую, не получится спрошу
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Пн Июл 23 2007 06:16    Заголовок сообщения: Ответить с цитатой

Ну пробуй, только AD, такую, какую ты хочешь не получишь, лишь "тень" ее.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пт Авг 17 2007 09:07    Заголовок сообщения: Re: AD & LINUX Ответить с цитатой

subst писал(а):

чтоб раздавал tcp адреса из заданного диапазона

Настраиваеш DHCP

В примере конфига с моей машины и в инете написано - для автоматического обновления зон ДНС в конфиге ДШСП должно быть: [ddns-update-style ad-hoc;]
ну и там еще ключи и т.д.
ddns-update-style none; - все красиво работает но без обновления зон (
ddns-update-style interim; - в какойто инетовской доке нарыл - не обновляет (
ddns-update-style ad-hoc; ваще dhcp не встает (
service dhcpd start [FAILED]

DHCP Server V3.0.1rc11
BIND 9.2.3rc2
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пт Авг 17 2007 09:57    Заголовок сообщения: Ответить с цитатой

УВАЖАЕМЫЕ ПОМОГИТЕ ПЛЗ!

если на счет конфигов - то один в один из /usr/share/doc/bind/dhsp-dinamic-dns-examples/.. тока параметры правлены под мою сетку - почему dhcp не встает?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 17 2007 13:49    Заголовок сообщения: Ответить с цитатой

Версия DHCP-демона у тебя какая?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пт Авг 17 2007 14:20    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Версия DHCP-демона у тебя какая?


Имелось в виду "dhcpd -v" ? если да - то
nternet Software Consortium DHCP Server V3.0.1rc11
Copyright 1995-2003 Internet Software Consortium.
All rights reserved.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пт Авг 17 2007 15:44    Заголовок сообщения: Ответить с цитатой

subst писал(а):
УВАЖАЕМЫЕ ПОМОГИТЕ ПЛЗ!

если на счет конфигов - то один в один из /usr/share/doc/bind/dhsp-dinamic-dns-examples/.. тока параметры правлены под мою сетку - почему dhcp не встает?


конфиг по умолчанию - тоже не работает в моем конфиге тока IP и mandrake .com заменены на нужные мне, ну еще и сетевая карта тоже написана по факту

ddns-update-style ad-hoc;
subnet 192.168.2.0 netmask 255.255.255.0 {
# default gateway
option routers 192.168.2.178;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.2.0;

# dynamic updates
ddns-updates on;
ddns-domainname "mandrakesoft.com";
ddns-rev-domainname "in-addr.arpa";

option domain-name "mandrakesoft.com";
option domain-name-servers 192.168.2.178;

range dynamic-bootp 192.168.2.214 192.168.2.222;
default-lease-time 21600;
max-lease-time 43200;

#create your own secret with the dnssec-keygen command from
# the bind package
key mykey {
algorithm hmac-md5;
secret "IriCelUSbPMypSjImBsiTHMauOumRPMkdBjoxVINAx0vxJZNRKGWzFCKibad";
};

zone mandrakesoft.com. {
primary 192.168.2.178;
key mykey;
}

zone 2.168.192.in-addr.arpa. {
primary 192.168.2.178;
key mykey;
}

# we want the nameserver to appear at a fixed address
host test1 {
#use the ifconfig command and
#copy the id corresponding to the eth card
hardware ethernet 00:50:04:87:41:3B;
#hardware ethernet 00:d0:59:24:9a:7d;
fixed-address 192.168.2.2;
#if you want to choose a different route, erase this comment
option routers 192.168.2.1;
option domain-name-servers 192.168.2.178;
}


и если не трудно объясните плз разницу между "interim" и "ad-hoc" т.к. по этому вопросу я вообще ниче не понял (
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 17 2007 16:33    Заголовок сообщения: Ответить с цитатой

http://www.opennet.ru/base/net/auto_dns_dhcp.txt.html

Про секретный ключ почитай. Его надо иметь и у DNS и у DHCP.

Разница между interim и ad-hoc проста http://www.rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/sysadmin-guide/s1-dhcp-configuring-server.html
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Пт Авг 17 2007 17:13    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
http://www.opennet.ru/base/net/auto_dns_dhcp.txt.html

Про секретный ключ почитай. Его надо иметь и у DNS и у DHCP.

Разница между interim и ad-hoc проста http://www.rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/sysadmin-guide/s1-dhcp-configuring-server.html


про ключи я всю ночь читал ( ; и седня почти весь день.
ошибка просто до ужаса обидная - в named.conf директория по умолчанию прописана "/var/named/.." и у меня тоже, в примере файлы rndc.conf и rndc.key лежат в "/etc/..", и у меня тамже. а нада было rndc.key положить в папку по умолчанию. час все работает - спасибо за помощь.
ПРИСТУПАЮ К САМБЕ ))

да еще вопросик попутный - я пока не совсем определил после чего но переодически в "/etc/@resolv.conf" пропадает запись "nameserver м.о.й.ip" и остаются только остальные внешнии записи со второго сетевого фейса, подключенного к внешней сети через ADSL, в результате ессно нарушается работа моего DNS, в чем может быть проблема - как ее решить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 17 2007 19:08    Заголовок сообщения: Ответить с цитатой

Какой-то системный сервис ее меняет. Больше некому.
Обычно этим балуются всякие kpppd и прочие...

А еще это может быть сам клиент DHCP, если у тебя он на сервере запущен. Very Happy

Не брезгуй дебаг и логи включать. Зело помогает при запуске сервисов. Многое виндно становится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Вт Авг 21 2007 08:31    Заголовок сообщения: Ответить с цитатой

subst писал(а):
в том то и дело что с лицензиями плохо :(

со знанием английского еще хуже - я потому и спросил, что в инете полно доки и там такое написпно OpenLdap и т.д. и т.п.

значит dhsp + bind + samba хватит? ча попробую, не получится спрошу


Я делал год назад сервер на OpenLDAP+Samba3. Работать работает, но не все нравится. Есть куда развиваться.
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Вс Ноя 11 2007 16:49    Заголовок сообщения: Ответить с цитатой

Мдя, мне и без LDAP пока что все устраивает Smile
и главное работает, с политиками не доконца разобрался, эксперементирую... Зато пока c DHCP и DNS пинался стока своих косяков нарыл, сделанных на "интуитивно понятном фейсе windows" Embarassed
странно как это моя локалка целых полтора года стоит не падает Shocked

не... что мне нравится в линукс - пока по человечачиьи не сделаешь - наврят ли ваще запустится Laughing

в продолжение темы, DHCP DNS SAMBA стоят, юзеры все централизованно и дружно регятся в самбе, спрашивают позволения самбы на юзанье локалки, че можно че нельзя пока добиваю, профили корябать пытаюсь и т д...
как и чем правильнее выпустить внутриньюю сеть в инет? Посоветуйте плз. Днс без проблем и лишних настроек на клиенте рассказывает какой ip какому домену принадлежит, а пинг не проходит - с клиента в смысле, даже при потушенном фарволе, или я опять чето намудрил? Обязателен squid или нет? Меня в принципе вполне устроит работа по принципу nat'а.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...