URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2449
[ Назад ]

Исходное сообщение
"Не получается прозрачная миграция с NT на Samba"

Отправлено Гордый Аноним , 05-Май-11 20:29 
Пытаемся перевести домен c NT на самбу (используется только централизованная авторизация).

FreeBSD 8.1, samba 3.5.6_1

Ключевая задача - сделать переход прозрачным, так как клиентских машин около 70.

Поднята самба, созданы пользователи и машины в Ldap, все прекрасно видится и работает - но только как новый домен.

То есть, чтобы залогиниться, нужно сначала вывести машину из старого домена, а потом ввести ее в новый, хотя SID домена установлен аналогичный виндовому, и имя в самбе тоже совпадает.

Подозреваю, что дело в netbios/wins/dns (сетевые сервисы тоже, разумеется, будут подняты новые).

Подскажите, куда копать, поскольку, признаюсь, я уже сломал себе всю голову.

Конфиги не выкладываю, так как пока непонятно, какие нужны.
Буду благодарен, если подскажете, как винда определяет в сети свой домен, кроме SIDa.


Содержание

Сообщения в этом обсуждении
"Не получается прозрачная миграция с NT на Samba"
Отправлено Гордый Аноним , 07-Май-11 10:51 
Помощь крайне необходима. Любая информация по теме была бы полезной.

"Не получается прозрачная миграция с NT на Samba"
Отправлено XAnder , 10-Май-11 09:32 
А вы перенесли SID и пароли NT машин домена со старого контроллера на новый?

Я недавно переносил домен с одной самбы без LDAP на FreeBSD на другую с LDAP на Debian. Не совсем то, конечно, но всё же... Аккаунты машин переносил примерно так:


smbldap-useradd -a -w -u старый_UID -c '' -g 'Domain Computers' имя_машины
ldapmodify -h сервер_LDAP -D 'cn=admin,dc=...' -w пароль_админа -x -ZZ << EOT
dn: uid=имя_машины$,ou=Machines,dc=...
changetype: modify
replace: sambaNTPassword
sambaNTPassword: старый_пароль_NT
EOT

Механизм преобразования UID -> SID на обеих самбах одинаковый, так что ручная коррекция SID не потребовалась, достаточно было вбить старые UID.