Помогите решить проблему.
Имеется полу-настроенный samba+ad, надо до-настроить. А точнее настроенный winbind, но не связанный с smbd(похоже так).Что есть:
Вроде связывается
# wbinfo -t
checking the trust secret for domain * via RPC calls succeededВыдает список пользователей и групп
# wbinfo -guПроизводит аутентификацию
# wbinfo -a sysadmin
Enter sysadmin's password:
plaintext password authentication succeeded
Enter sysadmin's password:
challenge/response password authentication succeededА вот id domain\\user не выводит и в getent говорит что нет unix пользователей из домена.
[global]
workgroup = *
realm = *
server string = Samba Server
security = ADS
log file = /var/log/samba/log.%m
max log size = 50
load printers = No
disable spoolss = Yes
add user script = /usr/sbin/useradd %u
delete user script = /usr/sbin/userdel %u
add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g
delete user from group script = /usr/sbin/deluser %u %g
add machine script = /usr/sbin/adduser -n -g machines -c Machine -d /dev/null -s /bin/false %u
local master = No
dns proxy = No
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
idmap config * : backend = tdb
inherit acls = Yes
map acl inherit = Yes
hide dot files = NoКак подружить пользователей домена с пользователями unix?
Samba version 3.6.1 на FreeBSD 8.1-RELEASE-p5
winbind в nsswitch.conf прописан?
> winbind в nsswitch.conf прописан?# cat /etc/nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns wins
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: filesстоял compat заменили на files
Почему вы считаете id domain\user, по идее префикс домена у вас не должно быть, и вообще что показывает getent passwd и getent group
> Почему вы считаете id domain\user, по идее префикс домена у вас не
> должно бытьБез имени домена тоже не отвечает.
>, и вообще что показывает getent passwd и getent groupПоказывает локальных пользователей и групп в полном объеме, доменных пользователей там нет. Возможно samba должна их добавлять "на лету", но как это проверить.
> Показывает локальных пользователей и групп в полном объеме, доменных пользователей там
> нет. Возможно samba должна их добавлять "на лету", но как это
> проверить.Попробуйте версии самбы 3.4.х или 3.5.х, возможнов 3.6.1 какой-то баг... Я тетстировал 3.6.1 чем то мне не понравился, сейчас не вспомню сижу на ветке 3.4
>> Показывает локальных пользователей и групп в полном объеме, доменных пользователей там
>> нет. Возможно samba должна их добавлять "на лету", но как это
>> проверить.
> Попробуйте версии самбы 3.4.х или 3.5.х, возможнов 3.6.1 какой-то баг...А удостовериться как-то представляется возможным?
>>> Показывает локальных пользователей и групп в полном объеме, доменных пользователей там
>>> нет. Возможно samba должна их добавлять "на лету", но как это
>>> проверить.
>> Попробуйте версии самбы 3.4.х или 3.5.х, возможнов 3.6.1 какой-то баг...
> А удостовериться как-то представляется возможным?После установки heimdal-1.4_1 и обновления до samba36-3.6.4_1 заработало.
>>>> Показывает локальных пользователей и групп в полном объеме, доменных пользователей там
>>>> нет. Возможно samba должна их добавлять "на лету", но как это
>>>> проверить.
>>> Попробуйте версии самбы 3.4.х или 3.5.х, возможнов 3.6.1 какой-то баг...
>> А удостовериться как-то представляется возможным?
> После установки heimdal-1.4_1 и обновления до samba36-3.6.4_1 заработало.А вот и не заработало. На другой машине попробовал тоже не пошло. Есть ветка с богом https://bugzilla.samba.org/show_bug.cgi?id=8371. Не знаю что к чему там, но по совету. решил попробовать 3.4.
>>>>> Показывает локальных пользователей и групп в полном объеме, доменных пользователей там
>>>>> нет. Возможно samba должна их добавлять "на лету", но как это
>>>>> проверить.
>>>> Попробуйте версии самбы 3.4.х или 3.5.х, возможнов 3.6.1 какой-то баг...
>>> А удостовериться как-то представляется возможным?
>> После установки heimdal-1.4_1 и обновления до samba36-3.6.4_1 заработало.
> А вот и не заработало. На другой машине попробовал тоже не пошло.
> Есть ветка с богом https://bugzilla.samba.org/show_bug.cgi?id=8371. Не знаю что к чему
> там, но по совету. решил попробовать 3.4.С версией 3.4.16 заработало сразу, id доменной учетной записи откликается, getent отображает доменных пользователей.