The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Ошибки при работе Samba 3 в AD-домене"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Ошибки при работе Samba 3 в AD-домене"
Сообщение от VladVN Искать по авторуВ закладки on 12-Июл-04, 14:27  (MSK)
Исходные данные:FreeBSD 5.1,Samba 3.0.4,Win2000Server- DC. Самба настроена для входа в AD(security = ADS). Цель- сделать файл-сервер в составе домена. Вход в домен прошёл нормально. wbinfo -g,-u выдаёт список всех пользователей. Но возникло несколько проблем(вопросов):
1. Я хочу, что-бы у каждого пользователя из AD была своя home-папка на Самбе. Как сделать, так что-бы эти папки создались автоматически, и мне не пришлось-бы их создавать руками?
2. Самба меня пускает только с одной машины (без запроса логина). С других машин запрашивает логин-пароль и не пускает не под одной из учётных записей. Где могут быть грабли?
3.Как разобраться с ошибкой в логе:
[2004/07/12 13:19:02, 1] smbd/sesssetup.c:reply_spnego_kerberos(174)
  Failed to verify incoming ticket!
[2004/07/12 13:19:02, 3] smbd/error.c:error_packet(94)
  error string = No such file or directory

Конфигурационные файлы:
smb.conf
# Samba config file created using SWAT
# from 192.168.1.88 (192.168.1.88)
# Date: 2004/06/30 17:55:59

# Global parameters
[global]
dos charset = CP866
workgroup = xxx
realm = MYREALM
server string = VLADBSD
interfaces = 192.168.1.82/255.255.255.0
bind interfaces only = Yes
security = ADS
allow trusted domains = No
obey pam restrictions = Yes

os level = 0
preferred master = No
local master = No
domain master = No
dns proxy = No
password server = 192.168.1.1
wins server = 192.168.1.1
idmap uid = 10000-20000
idmap gid = 10000-20000
ldap ssl = no
template primary group = "@xxx+Domain Users"
#template homedir = /usr/home/%D/%U
winbind separator = +
hosts allow = 192.168.1.
log file =/var/log/samba/log.%m
max log size = 50
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
strict locking = No
#guest ok = Yes
[homes]
comment = Home Directories for %u
browseable = No
path = /usr/home/%u
valid users = "@xxx+Domain Users"
create mask = 0700
directory mask = 0700
read only = No
#browseable = Yes
[tmp]
path = /tmp
valid users = "@xxx+Domain Users"
read only = No
browseable = Yes

[public]
comment = Public Stuff
guest ok= yes
path = /tmp/Test
public = yes
valid users = "@xxx+Domain Users"
writable = yes
[off][/off]
krb5.conf
[logging]
default=/var/log/krb5libs.log
kdc=/var/log/krb5kdc.log
admin_server=/var/log/kadmin.log
[libdefaults]
default_realm=MyRealm
default_etypes = des-cbc-crc des-cbc-md5
dns_lookup_realm=true
dns_lookup_kdc=true
ticket_lifetime=240000
#default_etypes_des = des-cbc-crc des-cbc-md5
[realms]
MYREALM = {
kdc=XEON.MYREALM
admin_server=XEON.MYREALM
default_domain=MYREALM
}
[domain_realm]
.MyRealm=MYREALM
MyRealm=MYREALM

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Ошибки при работе Samba 3 в AD-домене"
Сообщение от VladVN Искать по авторуВ закладки on 19-Июл-04, 15:26  (MSK)
Удалось мне завести Самбу в домен. (спасиюо, всем откливну) Проблема как я понял, была в том, что я ставил устаревшую версию heimdal. Когда поставил heimdal-0.6.1, всё заработало как часы.
Но проблема, с тем что-бы каждому пользователю при подключении была видна его домашняя папка осталась. При этом не хотелось-бы создавать 100 папок вручную. Подскажите как написать скрипт, который бы выполнялся при подключении и проверял, если у пользователя нет домашней папки- создать её с соответствующими правами.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Ошибки при работе Samba 3 в AD-домене"
Сообщение от georgyip emailИскать по авторуВ закладки(??) on 17-Фев-05, 18:34  (MSK)
А подробней pls немного, можно мылом. Спасибо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру