URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 16680
[ Назад ]

Исходное сообщение
"Раздел полезных советов: Samba 3 в качестве PDC."

Отправлено auto_tips , 23-Июн-06 19:14 
1.Программные пакеты которые пригодятся при установке и настройке PDC.
   samba-client-3.0.23-0.1.14rc2 или любая другая версия не ниже третьей.
   samba-3.0.23-0.1.14rc2 или любая другая версия не ниже третьей.
   webmin-1.270-1 для администрирования через веб-интерфейс.

Пакет Samba последней версии можно скачать с сайта разработчика http://www.samba.org
и программу для администрирования через веб-интерфейс по адресу http://www.opencountry.com

Для начала устанавливаем Samba и Webmin.

После того как установили Samba нам потребуется отредактировать файл smb.conf
который находится в директории /etc/samba.
Пример рабочего файла который можно не править.

# smb.conf is the main Samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the
# samba-doc package is installed.
# Date: 2006-05-02
[global]
    workgroup = univer.local
    printing = cups
    printcap name = cups
    printcap cache time = 750
    cups options = raw
    map to guest = Bad User
    include = /etc/samba/dhcp.conf
    logon path = \\%L\profiles\.msprofile
    logon home = \\%L\%U\.9xprofile
    logon drive = P:
    add machine script = /usr/sbin/useradd  -c Machine -d /var/lib/nobody -s /bin/false %m$
    domain logons = Yes
    domain master = Yes
    local master = Yes
    netbios name = netserv1
    os level = 65
    preferred master = Yes
    security = user
    idmap gid = 10000-20000
    idmap uid = 10000-20000
[homes]
    comment = Home Directories
    valid users = %S, %D%w%S
    browseable = No
    read only = No
    inherit acls = Yes
[profiles]
    comment = Network Profiles Service
    path = %H
    read only = No
    store dos attributes = Yes
    create mask = 0600
    directory mask = 0700
[users]
    comment = All users
    path = /home
    read only = No
    inherit acls = Yes
    veto files = /aquota.user/groups/shares/
[groups]
    comment = All groups
    path = /home/groups
    read only = No
    inherit acls = Yes
[printers]
    comment = All Printers
    path = /var/tmp
    printable = Yes
    create mask = 0600
    browseable = No
[print$]
    comment = Printer Drivers
    path = /var/lib/samba/drivers
    write list = @ntadmin root
    force group = ntadmin
    create mask = 0664
    directory mask = 0775
[netlogon]
    comment = Network Logon Service
    path = /var/lib/samba/netlogon
    write list = root

Для того что бы администрировать сервер придется поставить
программу удаленного администрирования через веб-интерфейс – Webmin.
После установки к серверу можно подключится через веб интерфейс по адресу https://localhost:10000
и там в службах есть настройка SMB-сервера, где можно Linux-пользователей копировать в SMB-пользователей.


URL:
Обсуждается: http://www.opennet.me/tips/info/1043.shtml


Содержание

Сообщения в этом обсуждении
"Samba 3 в качестве PDC."
Отправлено VecH , 23-Июн-06 19:14 
При чем тут: http://www.opencountry.com
и тем более он никак не опенсурс
в самом хауту он не упоминается вообще

"Samba 3 в качестве PDC."
Отправлено PJ , 24-Июн-06 10:14 
Совет надо назвать "Как использовать smb.conf Samba-2 в Samba-3"

кодировки на сервере и клиенте кто будет настраивать?

dos charset =
unix charset =
display charset =

Идем дальше

logon path = указывает UNC путь к профилю пользователя
logon home = указывает UNC путь к домашнему каталогу пользователя
logon drive = монтирует logon home как сетевой диск при входе

Если сделать так, как написано в совете - получим слияние профилей  разных систем. Плюс к этому - вместо домашнего каталога получим профиль 9x

Логичнее было бы сделать:

logon home = \\%L\%U
logon drive = P:

logon path = \\%L\%U\profiles\%a

или, если неохота вываливать профили в homedir, то

logon path = \\%L\profiles\%U\%a

idmap к чему здесь приплели? если вы PDC, то зачем вам winbindd? В общем, рекомендую в раздел "Вредные советы"


"Samba 3 в качестве PDC."
Отправлено Bumaga , 24-Июн-06 11:42 
Бред... сам автор видимо спионерил у когото конфиг и просто выложил его... ГДЕ ПОЛЕТ ТВОРЧЕСКОЙ МЫСЛИ!?

"Samba 3 в качестве PDC."
Отправлено pANK , 16-Июл-06 08:26 
Все так много критиковали,а не могли бы вы написать более громотную статью как настроить PDC на samba 3?
P.S. конечно webmin тут был лишним

"Samba 3 в качестве PDC."
Отправлено Painbringer , 25-Июн-06 01:17 
куда уж мы без вебмина то...

"Samba 3 в качестве PDC."
Отправлено Praporshik , 25-Июн-06 13:21 
А Webmin зачем????? Ежели уже слабо конфиг руками править, то есть SWAT... А вебмин... он такого наворотит...

"Samba 3 в качестве PDC."
Отправлено rwd0 , 25-Июн-06 21:27 
Совет: если на работающей самбе стоит кодировка
unix charset=koi8-r, для того что отображался знак номера № в имене файла или папки можно поставить unix charset = ISO-IR-111
P.S. Не на всех системах будет работать, на Redhat 7.2 не работает :)

"Samba 3 в качестве PDC."
Отправлено rassl , 05-Июл-06 11:30 
Для того что бы администрировать сервер придется поставить программу удаленного администрирования через веб-интерфейс – Webmin.

"Samba 3 в качестве PDC."
Отправлено rassl , 05-Июл-06 11:33 
Для установки самой ОС, аффтар наверно юзает webmin

"Samba 3 в качестве PDC."
Отправлено metallic , 07-Июл-06 14:34 
webmin зачем?
ssh уже не канает?

"Samba 3 в качестве PDC."
Отправлено halt , 25-Июл-06 22:13 
когда я был пионером я без вебмина мало что мог настроить....

"Samba 3 в качестве PDC."
Отправлено Dethman , 09-Авг-06 11:16 
В топку вебмин при правильно обясненной и произведенной настройке рулить всем можно с помощью штатных средств от винНТ :) можете закидать меня помидорами, но это удобно!

"Samba 3 в качестве PDC."
Отправлено ak , 10-Авг-06 00:04 
Согласен

прописать add/delete/modify scripts + пару телодвижений и NT user/server manager

- тогда и ssh понадобится только для действительно серьезных телодвижений )

на opennet и так тема samba не блистает - а тут еще такие советы.. (


"Samba 3 в качестве PDC."
Отправлено monstrsheff , 24-Авг-06 08:07 
А гда она блестит? Дайте ссылочку чтоб можно было подробней изучить данный вопрос. В голову не пинать, в английском я не селен. В дока от ФриБСД все описано скидненько. Припереводе мана возникает ешо больше вопросов . Ну и как быть? Чего ждать, где стоять?

"Samba 3 в качестве PDC."
Отправлено amo , 12-Сен-06 23:03 
Я конечно фЭн слаквары, но говорить о самбе как о PDC я думаю рано..  пока не будет законченного решения, которое без топора и напильника - и думать не стоит особо, разве тока как файл-сервер.
Выньdos тем и приятен, что там есть путеводитель по AD'у и групповые политики. Можете бросить в меня каменть.  

"Samba 3 в качестве PDC."
Отправлено RaSla , 18-Сен-06 09:59 
Ежли я помню верно:
Samba.Org говорит о Самбе в роли PDC, только в версии 4!
А сейчас они сами заявляют, что лишь ЧАСТИЧНО поддерживают эти функции.

"Samba 3 в качестве PDC."
Отправлено FiMA , 20-Ноя-07 16:51 
Люди вы скажите с этим конфигом когонибуть пустили в домен (смог ктонибуть завести ХРвую тачку в домен) я нет ...

при поытке это сделать я перепробывал все возможные логины системы и самбы но ниодин не дал мне такой возможности что за ...


"Samba 3 в качестве PDC."
Отправлено aspire , 06-Дек-07 11:33 
C этим конфиго толком ничего не работает , да и кроме того ХР в реестре подправить нужно ...

"Samba 3 в качестве PDC."
Отправлено Андрей , 20-Дек-07 14:13 
А можете, пожалуйста, подсказать что надо подправит в реестре Windows XP чтобы в samba домен входить... Слышил в "локальные параметры безопасности"->Член домена:всега требуется цифровая подпись или шифрование...->Отключить это тему. Но у меня все-равно не входит! Может что-то еще есть?

"Samba 3 в качестве PDC."
Отправлено novice , 07-Янв-08 12:35 
добавь  wins в сетевых настройках+ HKEY_LOCAL_MASHINE\SYSTEM\Controlset\services\Netlogon\Parametrs ==> находишь строку requiresignorseal попробуй изменить значение на 0

"Samba 3 в качестве PDC."
Отправлено SunTechnic , 29-Янв-10 12:45 
>Люди вы скажите с этим конфигом когонибуть пустили в домен (смог ктонибуть
>завести ХРвую тачку в домен) я нет ...

Когда-то баловался с самбой 3.0.4. Добился того, что WinXP входился в домен на Самбе и исполняла bat-файл с маппированием сетевых дисков с Самбы.
Былые наработки выложены здесь:
http://suntechnic.narod.ru/library/technical/unix/articles/R...

Один момент - тачки с WinXP заводил в домен через Виндовый Визард, в котором, при неудачном поиске домена вместо netBIOS-имени Самба-сервера вводил IP-адрес.