URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 57946
[ Назад ]

Исходное сообщение
"Samba3 & Active Directory"

Отправлено wattonen , 05-Июл-05 14:04 
Втыкаю хост с установленной FreeBSD 5.3 в AD членом домена:

-su-2.05b# cat /usr/local/etc/smb.conf
[global]
workgroup = MY
realm = MY.DOMAIN.INT
security = ADS
encrypt passwords = yes
password server = servak
allow trusted domains = No
idmap backend = idmap_rid:MY=10000-100000
idmap uid = 10000-100000
idmap gid = 10000-100000
template homedir = /home/%U
template shell = /bin/sh
winbind cache time = 3600
winbind nested groups = Yes
winbind use default domain = Yes

-su-2.05b# cat /etc/krb5.conf
[libdefaults]
        default_realm = MY.DOMAIN.INT

[realms]
MY.DOMAIN.INT = }
kdc = servak.my.domain.int
}

[domain_realms]
       .my.domain.int = MY.DOMAIN.INT

-su-2.05b#

Тестирую:

-su-2.05b# kinit mylogin@MY.DOMAIN.INT
kinit: krb5_init_context failed: 22
-su-2.05b#

Где грабли?


Содержание

Сообщения в этом обсуждении
"Samba3 & Active Directory"
Отправлено Zedis , 05-Июл-05 14:12 
А Kerberos поднял на Фрии и samba как с компилина с openldap ??


"Samba3 & Active Directory"
Отправлено wattonen , 05-Июл-05 14:25 
>А Kerberos поднял на Фрии
cd /usr/ports/security/heimdal/ && make install clean
>и samba как с компилина с openldap
Да



"Samba3 & Active Directory"
Отправлено NiBL , 06-Июл-05 16:05 
>>А Kerberos поднял на Фрии
>cd /usr/ports/security/heimdal/ && make install clean
>>и samba как с компилина с openldap
>Да
>

Тут так сделал?

# nsswitch.conf

passwd: files winbind
shadow: tcb files
group: files winbind