Решил я настроить аутентификация squid пользователей через Win2003 и сделал все как сказанно http://www.opennet.me/base/net/win_domain_squid.txt.html . Но вознкла проблема squid и система не видит winbind. Хотя он запущен и nsswitch.conf настроен. Команды "kinit -p Administrator@piva.net", "klist", "net ads join -U Administrator%password", "wbinfo -t", "wbinfo -u", "wbinfo -g" все работают правильно, а вот "id Administrator" не работает и squid тоже пишет winbind ненайден. Подскажите где может быть причина, а то уже задолбался искать.
wbinfo -p ещё проверьте (ping winbind)
и в конфиге самбы поставить security = ads (для W2003)
>wbinfo -p
работает
ещё проверьте (ping winbind)
а вот это неработает. Такое впечатление что winbind никто кроме Самбы невидит.
>и в конфиге самбы поставить security = ads (для W2003)
естественно так и стоит.
Кстати Самба собрана вручную из исходников и стоит в коталоге /usr/loca/samba/
а домен в каком режиме работает, основном или совместимом с NT4 ?
>а домен в каком режиме работает, основном или совместимом с NT4 ?
Windows 2000 (смешанный режим)
>>а домен в каком режиме работает, основном или совместимом с NT4 ?
>Windows 2000 (смешанный режим)
что-то не то..
напишите мне на почту я вам свои конфиги вышлю, сравните.
Решил проблему. Оказалось что при сборке из исходников (не порты) Samba почемуто не компилировала библиотеки pam_winbind.so и nss_winbind.so. Причем в ./source/winbind эти библиотеки лежат откомпилированые, а при make install почему то не копируются. Пробовал сам их скопировать в lib но всеравно неработает (видимо наде еще что-то сделать). Пересобрал с помощью портов и библиотеки появились. Теперь id administrator работает, а вот Squid-овский wb_auth все равно не работает. Пишет Can`t contact winbind. Dying Может подскажите что опять я напутал. Собирал squid с --enable-basic-auth-helper="winbind" и --enable-ntlm-auth-helper="winbind"