Здравствуйте, Уважаемые !
Настраивал самбу по статье http://www.lissyara.su/?id=1460.
Получил тикет нормально, ввел в домен, винда увидела машину с самбой и в сетевом окружении она появилась. Вроде как все нормально, НО...
Когда делаю
prox#id Adminidtrator
мне в ответ
ID: Administrator: No such user.
Почему он может невидеть пользователя ?
Бился я и с nsswitch и с настройками самбы ничего не помогает. Samba видит домен, входит в домен, видит пользователей и группы домена. В домене компьютер видится, НО требует пользователя и пароль, никакие пароли не подходят, что нужно сделать чтобы был доступ к компьютеру ?. Помогите советом!!!Вот конфиги.
krb5.conf
[libdefaults]
default_realm = MYDOMAIN.LOCAL[realms]
SLAVLLB.LOCAL = {
kdc = SERVER.MYDOMAIN.LOCAL:88
default_domain = MYDOMAIN.LOCAL
}
[domain_realm]
.mydomain.local =MYDOMAIN.LOCAL[logging]
kdc=FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmin.log
default = FILE:/var/log/krb5lib.log
nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files
samba.conf
[global]
workgroup = MYDOMAIN
server string = Proxy Server
netbios name = Proxy
security = ADS
hosts allow = 192.168.0. 127.
load printers = no
log file = /usr/local/samba/var/log.%m
max log size = 50000
password server = SERVER.MYDOMAIN.LOCAL
realm = MYDOMAIN.LOCAL
interfaces = 192.168.0.56/255.255.255.0
dns proxy = no
idmap uid = 10000-15000
idmap gid = 10000-15000
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
display charset = koi8-r
unix charset = koi8-r
dos charset = 866
#============================ Share Definitions ==============================
[data]
comment = Test
path = /home/Adm
read list = "@MYDOMAIN\Administrator"
write list = "@MYDOMAIN\Administrator"
#admin users = ""
create mask = 0660
directory mask = 0770
inherit owner = yes
inherit permissions = yes
map acl inherit = yes
locking = no
Ну в krb5.conf в [realms] я бы добавил бы
admin_server = <ip>
а в smb.conf [global]
auth methods = winbind