1.Программные пакеты которые пригодятся при установке и настройке PDC.
samba-client-3.0.23-0.1.14rc2 или любая другая версия не ниже третьей.
samba-3.0.23-0.1.14rc2 или любая другая версия не ниже третьей.
webmin-1.270-1 для администрирования через веб-интерфейс.Пакет Samba последней версии можно скачать с сайта разработчика http://www.samba.org
и программу для администрирования через веб-интерфейс по адресу http://www.opencountry.comДля начала устанавливаем Samba и Webmin.
После того как установили Samba нам потребуется отредактировать файл smb.conf
который находится в директории /etc/samba.
Пример рабочего файла который можно не править.# smb.conf is the main Samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the
# samba-doc package is installed.
# Date: 2006-05-02
[global]
workgroup = univer.local
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
map to guest = Bad User
include = /etc/samba/dhcp.conf
logon path = \\%L\profiles\.msprofile
logon home = \\%L\%U\.9xprofile
logon drive = P:
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = Yes
domain master = Yes
local master = Yes
netbios name = netserv1
os level = 65
preferred master = Yes
security = user
idmap gid = 10000-20000
idmap uid = 10000-20000
[homes]
comment = Home Directories
valid users = %S, %D%w%S
browseable = No
read only = No
inherit acls = Yes
[profiles]
comment = Network Profiles Service
path = %H
read only = No
store dos attributes = Yes
create mask = 0600
directory mask = 0700
[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/
[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes
[printers]
comment = All Printers
path = /var/tmp
printable = Yes
create mask = 0600
browseable = No
[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
write list = @ntadmin root
force group = ntadmin
create mask = 0664
directory mask = 0775
[netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
write list = rootДля того что бы администрировать сервер придется поставить
программу удаленного администрирования через веб-интерфейс – Webmin.
После установки к серверу можно подключится через веб интерфейс по адресу https://localhost:10000
и там в службах есть настройка SMB-сервера, где можно Linux-пользователей копировать в SMB-пользователей.
URL:
Обсуждается: http://www.opennet.me/tips/info/1043.shtml
При чем тут: http://www.opencountry.com
и тем более он никак не опенсурс
в самом хауту он не упоминается вообще
Совет надо назвать "Как использовать smb.conf Samba-2 в Samba-3"кодировки на сервере и клиенте кто будет настраивать?
dos charset =
unix charset =
display charset =Идем дальше
logon path = указывает UNC путь к профилю пользователя
logon home = указывает UNC путь к домашнему каталогу пользователя
logon drive = монтирует logon home как сетевой диск при входеЕсли сделать так, как написано в совете - получим слияние профилей разных систем. Плюс к этому - вместо домашнего каталога получим профиль 9x
Логичнее было бы сделать:
logon home = \\%L\%U
logon drive = P:logon path = \\%L\%U\profiles\%a
или, если неохота вываливать профили в homedir, то
logon path = \\%L\profiles\%U\%a
idmap к чему здесь приплели? если вы PDC, то зачем вам winbindd? В общем, рекомендую в раздел "Вредные советы"
Бред... сам автор видимо спионерил у когото конфиг и просто выложил его... ГДЕ ПОЛЕТ ТВОРЧЕСКОЙ МЫСЛИ!?
Все так много критиковали,а не могли бы вы написать более громотную статью как настроить PDC на samba 3?
P.S. конечно webmin тут был лишним
куда уж мы без вебмина то...
А Webmin зачем????? Ежели уже слабо конфиг руками править, то есть SWAT... А вебмин... он такого наворотит...
Совет: если на работающей самбе стоит кодировка
unix charset=koi8-r, для того что отображался знак номера № в имене файла или папки можно поставить unix charset = ISO-IR-111
P.S. Не на всех системах будет работать, на Redhat 7.2 не работает :)
Для того что бы администрировать сервер придется поставить программу удаленного администрирования через веб-интерфейс – Webmin.
Для установки самой ОС, аффтар наверно юзает webmin
webmin зачем?
ssh уже не канает?
когда я был пионером я без вебмина мало что мог настроить....
В топку вебмин при правильно обясненной и произведенной настройке рулить всем можно с помощью штатных средств от винНТ :) можете закидать меня помидорами, но это удобно!
Согласенпрописать add/delete/modify scripts + пару телодвижений и NT user/server manager
- тогда и ssh понадобится только для действительно серьезных телодвижений )
на opennet и так тема samba не блистает - а тут еще такие советы.. (
А гда она блестит? Дайте ссылочку чтоб можно было подробней изучить данный вопрос. В голову не пинать, в английском я не селен. В дока от ФриБСД все описано скидненько. Припереводе мана возникает ешо больше вопросов . Ну и как быть? Чего ждать, где стоять?
Я конечно фЭн слаквары, но говорить о самбе как о PDC я думаю рано.. пока не будет законченного решения, которое без топора и напильника - и думать не стоит особо, разве тока как файл-сервер.
Выньdos тем и приятен, что там есть путеводитель по AD'у и групповые политики. Можете бросить в меня каменть.
Ежли я помню верно:
Samba.Org говорит о Самбе в роли PDC, только в версии 4!
А сейчас они сами заявляют, что лишь ЧАСТИЧНО поддерживают эти функции.
Люди вы скажите с этим конфигом когонибуть пустили в домен (смог ктонибуть завести ХРвую тачку в домен) я нет ...при поытке это сделать я перепробывал все возможные логины системы и самбы но ниодин не дал мне такой возможности что за ...
C этим конфиго толком ничего не работает , да и кроме того ХР в реестре подправить нужно ...
А можете, пожалуйста, подсказать что надо подправит в реестре Windows XP чтобы в samba домен входить... Слышил в "локальные параметры безопасности"->Член домена:всега требуется цифровая подпись или шифрование...->Отключить это тему. Но у меня все-равно не входит! Может что-то еще есть?
добавь wins в сетевых настройках+ HKEY_LOCAL_MASHINE\SYSTEM\Controlset\services\Netlogon\Parametrs ==> находишь строку requiresignorseal попробуй изменить значение на 0
>Люди вы скажите с этим конфигом когонибуть пустили в домен (смог ктонибуть
>завести ХРвую тачку в домен) я нет ...Когда-то баловался с самбой 3.0.4. Добился того, что WinXP входился в домен на Самбе и исполняла bat-файл с маппированием сетевых дисков с Самбы.
Былые наработки выложены здесь:
http://suntechnic.narod.ru/library/technical/unix/articles/R...Один момент - тачки с WinXP заводил в домен через Виндовый Визард, в котором, при неудачном поиске домена вместо netBIOS-имени Самба-сервера вводил IP-адрес.