<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba+AD Win2k3</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html</link>
    <description>Доброго времени суток, возник вопрос (проблемой назвать трудно).&lt;br&gt;поднял Debian, вогнал в АД, настроил самбу и керберос, вообщем пользователи логиняться в дебиане с помощью доменных учеток нормально, проблема в одном - при просмотре шар самбы, сначала появляется форма ввода логина и пароля, вводишь логин+пароль и все нормально работает, но почему не подхватывает учетные данные с помощью которых залогинен пользователь в данный момент? где хотя бы ковырять, подскажите ...&lt;br&gt;</description>

<item>
    <title>Samba+AD Win2k3 (начинающий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#6</link>
    <pubDate>Fri, 03 Sep 2010 12:19:07 GMT</pubDate>
    <description>&amp;gt;я конечно примонтировал нужные шары (с виндового сервака) со своими правами (пока &lt;br&gt;&amp;gt;что так) локально в дебиан, и все работает,&lt;br&gt;&lt;br&gt;Значит, всё норма (Кстати, монтируете с аутентификацией керберос или нтлм?)&lt;br&gt;&amp;gt; просто вопрос - &lt;br&gt;&amp;gt;почему не подхватывает аутентифицированного пользователя в дебиане и не отдает шары &lt;br&gt;&amp;gt;винда? &lt;br&gt;&lt;br&gt;Думаю, потому что клиент (конкуер) не умеет предъявлять керберос билет. А после ввода пароля аутентификация проходит по нтлм. Чтобы не гадать, посмотрите логи на вендовом серваке, по идее и в венде они должны быть.&lt;br&gt;&amp;gt;по все видимости проблема в PAM ... буду ковырять, &lt;br&gt;&lt;br&gt;не думаю&lt;br&gt;</description>
</item>

<item>
    <title>Samba+AD Win2k3 (nnm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#5</link>
    <pubDate>Fri, 03 Sep 2010 05:48:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так вы самба сервер в АД ввели, или в клиенте логинитесь с &lt;br&gt;&amp;gt;учеткой АД и хотите видеть вендовые шары? &lt;br&gt;&amp;gt;В последнем случае, вообще говоря, smb.conf почти что не у дел. Работает &lt;br&gt;&amp;gt;winbind (если вы pam через него настраивали). А проблема в этом &lt;br&gt;&amp;gt;случае, я думаю, только в том, что файловый менеджер не умеет &lt;br&gt;&amp;gt;(или не настроен) керберос билеты предъявлять. &lt;br&gt;&amp;gt;Попробуйте утилиты smbclient и/или mount.cifs с ключиками, что аутентификация толжна быть через &lt;br&gt;&amp;gt;керберос. &lt;br&gt;&lt;br&gt;да, это я и описывал в вопросе, Дебиан, в АД, пользователи заходят через терминал, так же есть &quot;тонкие клиенты&quot; (ltsp), логинятся пользователи с помощью доменных учеток из АД W2K3 в Дебиан ... для просмотра виндовых шар использую конкуер (это к вопросу вопросу по клиенту) ... пример запроса: smb://server/ и вот тут то и приходиться вводить пароль, и он сохраняется в сессии до логофа ... &lt;br&gt;&lt;br&gt;я конечно примонтировал нужные шары (с виндового сервака) со своими правами (пока что так) локально в дебиан, и все рабо</description>
</item>

<item>
    <title>Samba+AD Win2k3 (NVS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#4</link>
    <pubDate>Fri, 03 Sep 2010 02:04:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вот smb.conf ... хотя это уже последний вариант, но с ним тоже &lt;br&gt;&amp;gt;&amp;gt;самое, загружается клиент через ltsp, логиниться в ОС, а к шарам &lt;br&gt;&amp;gt;&amp;gt;на виндовых тачках (они конечно в домене) при первом входе все &lt;br&gt;&amp;gt;&amp;gt;равно надо ввести пароль, а за тем все работает нормально :( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt; Вообще если ты на WIn машине зашел в домен и заходишь на самбу не должно спрашивать пароль.&lt;br&gt;это криво настроен winbind статей много в инете.&lt;br&gt;http://blog.vodnikinet.ru/?p=144&lt;br&gt;попробуй поднять вот по этому сценарию у меня все работает.&lt;br&gt;</description>
</item>

<item>
    <title>Samba+AD Win2k3 (начинающий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#3</link>
    <pubDate>Thu, 02 Sep 2010 15:34:51 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;вот smb.conf ... хотя это уже последний вариант, но с ним тоже &lt;br&gt;&amp;gt;самое, загружается клиент через ltsp, логиниться в ОС, а к шарам &lt;br&gt;&amp;gt;на виндовых тачках (они конечно в домене) при первом входе все &lt;br&gt;&amp;gt;равно надо ввести пароль, а за тем все работает нормально :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Так вы самба сервер в АД ввели, или в клиенте логинитесь с учеткой АД и хотите видеть вендовые шары?&lt;br&gt;В последнем случае, вообще говоря, smb.conf почти что не у дел. Работает winbind (если вы pam через него настраивали). А проблема в этом случае, я думаю, только в том, что файловый менеджер не умеет (или не настроен) керберос билеты предъявлять.&lt;br&gt;Попробуйте утилиты smbclient и/или mount.cifs с ключиками, что аутентификация толжна быть через керберос.&lt;br&gt;</description>
</item>

<item>
    <title>Samba+AD Win2k3 (nnm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#2</link>
    <pubDate>Thu, 02 Sep 2010 09:52:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;поднял Debian, вогнал в АД, настроил самбу и керберос, вообщем пользователи логиняться &lt;br&gt;&amp;gt;&amp;gt;в дебиане с помощью доменных учеток нормально, проблема в одном - &lt;br&gt;&amp;gt;&amp;gt;при просмотре шар самбы, сначала появляется форма ввода логина и пароля, &lt;br&gt;&amp;gt;&amp;gt;вводишь логин+пароль и все нормально работает, но почему не подхватывает учетные &lt;br&gt;&amp;gt;&amp;gt;данные с помощью которых залогинен пользователь в данный момент? где хотя &lt;br&gt;&amp;gt;&amp;gt;бы ковырять, подскажите ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может клиент (о нем вы не пишете) посылает самбе данные для ntlm &lt;br&gt;&amp;gt;аутентификации вместо керберос билета. &lt;br&gt;&amp;gt;В семерке у меня подобная проблема решилась очисткой базы паролей. &lt;br&gt;&lt;br&gt;вот smb.conf ... хотя это уже последний вариант, но с ним тоже самое, загружается клиент через ltsp, логиниться в ОС, а к шарам на виндовых тачках (они конечно в домене) при первом входе все равно надо ввести пароль, а за тем все работает нормально :(&lt;br&gt;&#091;global&#093;&lt;br&gt;        dos charset = cp866&lt;br&gt;        unix charset = UTF8&lt;br&gt;        display charset = UTF8&lt;br&gt;        workgroup = test&lt;br&gt;   </description>
</item>

<item>
    <title>Samba+AD Win2k3 (начинающий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2356.html#1</link>
    <pubDate>Wed, 01 Sep 2010 12:34:15 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток, возник вопрос (проблемой назвать трудно). &lt;br&gt;&amp;gt;поднял Debian, вогнал в АД, настроил самбу и керберос, вообщем пользователи логиняться &lt;br&gt;&amp;gt;в дебиане с помощью доменных учеток нормально, проблема в одном - &lt;br&gt;&amp;gt;при просмотре шар самбы, сначала появляется форма ввода логина и пароля, &lt;br&gt;&amp;gt;вводишь логин+пароль и все нормально работает, но почему не подхватывает учетные &lt;br&gt;&amp;gt;данные с помощью которых залогинен пользователь в данный момент? где хотя &lt;br&gt;&amp;gt;бы ковырять, подскажите ... &lt;br&gt;&lt;br&gt;Может клиент (о нем вы не пишете) посылает самбе данные для ntlm аутентификации вместо керберос билета.&lt;br&gt;В семерке у меня подобная проблема решилась очисткой базы паролей.&lt;br&gt;</description>
</item>

</channel>
</rss>
