URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 1616
[ Назад ]

Исходное сообщение
"Проблеммы с Samba"

Отправлено TeXNiC , 25-Янв-08 10:20 
Здравствуйте, Уважаемые !
Настраивал самбу по статье http://www.lissyara.su/?id=1460.
Получил тикет нормально, ввел в домен, винда увидела машину с самбой и в сетевом окружении она появилась. Вроде как все нормально, НО...
Когда делаю

prox#id Adminidtrator

мне в ответ

ID: Administrator: No such user.

Почему он может невидеть пользователя ?
Бился я и с nsswitch и с настройками самбы ничего не помогает. Samba видит домен, входит в домен, видит пользователей и группы домена. В домене компьютер видится, НО требует пользователя и пароль, никакие пароли не подходят, что нужно сделать чтобы был доступ к компьютеру ?. Помогите советом!!!

Вот конфиги.
krb5.conf


[libdefaults]
        default_realm = MYDOMAIN.LOCAL

[realms]
   SLAVLLB.LOCAL = {
      kdc = SERVER.MYDOMAIN.LOCAL:88
      default_domain = MYDOMAIN.LOCAL
   }
[domain_realm]
   .mydomain.local =MYDOMAIN.LOCAL

[logging]
kdc=FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmin.log
default = FILE:/var/log/krb5lib.log


nsswitch.conf

group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files

samba.conf

[global]
  workgroup = MYDOMAIN
   server string = Proxy Server
   netbios name = Proxy
   security = ADS
   hosts allow = 192.168.0.  127.
   load printers = no
   log file = /usr/local/samba/var/log.%m
   max log size = 50000
   password server = SERVER.MYDOMAIN.LOCAL
   realm = MYDOMAIN.LOCAL
   interfaces = 192.168.0.56/255.255.255.0
   dns proxy = no
  idmap uid = 10000-15000
  idmap gid = 10000-15000
  winbind use default domain = yes
  winbind enum users = yes
  winbind enum groups = yes
  display charset = koi8-r
  unix charset = koi8-r
  dos charset = 866
#============================ Share Definitions ==============================
[data]
   comment = Test
   path = /home/Adm
   read list = "@MYDOMAIN\Administrator"
   write list = "@MYDOMAIN\Administrator"
   #admin users = ""
   create mask = 0660
   directory mask = 0770
   inherit owner = yes
   inherit permissions = yes
   map acl inherit = yes
   locking = no


Содержание

Сообщения в этом обсуждении
"Проблеммы с Samba"
Отправлено Сергей , 28-Янв-08 11:12 
Ну в krb5.conf в [realms] я бы добавил бы
   admin_server = <ip>
  а в smb.conf [global]
    auth methods = winbind