The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Подскажите по Самбе (winbind + kerberos)"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Samba, выделена в отдельный форум)
Изначальное сообщение [ Отслеживать ]

"Подскажите по Самбе (winbind + kerberos)"  +/
Сообщение от igopo on 12-Мрт-14, 17:32 
Всем привет,
Имеется самба 3.6 на Центосе, настроена файловая помойка с авторизацией в win2k8 AD. Проблема с одним из расшаренных ресурсов. Находится пользователь в системе виндовз, видит этот ресурс, работает с ним, все нормально. Находится пользователь в другом домене, обращается к этому ресурсу, вводит пароль (домен\юзер пароль) - все отлично. Но, если пользователь работает под учеткой не имеющей прав на этот ресурс в своем домене, а ему нужно получить доступ сейчас к нему - при обращении запрашиваются учетные данные, вводим их и получаем отказ. Куда копать, кто сталкивался?

[global]
   workgroup = TT
   server string = %h server (Samba, CentOS)
   realm = TT.LOCAL
   log file = /var/log/samba/logg.%m
   syslog = 4
   encrypt passwords = true
   dns proxy = no
   unix password sync = yes
   os level = 20
   security = ads
#     auth methods = winbind
   usershare allow guests = yes
   max log size = 50
   pam password change = yes
   idmap config * : range = 10000-20000
   template homedir = /mnt/udata/%U
   template shell = /bin/bash
   winbind enum users = yes
   winbind enum groups = yes
   winbind refresh tickets = yes
   acl compatibility = auto

   load printers = no
   show add printer wizard = no
   disable spoolss = yes
   hosts allow = 192.168.1. 127.
   hosts deny = 0.0.0.0/0
   client use spnego = yes
   client ntlmv2 auth = yes
   winbind use default domain = yes
   domain master = no
   local master = no
   preferred master = no
   dos charset = ASCII
   unix charset = UTF8
   display charset = UTF8

[Backup]
   comment = Backup dir
   path = /mnt/backupnas
   browseable = yes
   writable = no
   create mask = 0755
   valid users = @"TT\full_access"
   read list = @"TT\full_access"
   write list = @"TT\full_access"

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Подскажите по Самбе (winbind + kerberos)"  +/
Сообщение от BarS (ok) on 13-Мрт-14, 06:41 
А в логах то что
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Подскажите по Самбе (winbind + kerberos)"  +/
Сообщение от igopo on 13-Мрт-14, 11:57 
> А в логах то что

вот-вот, ничего нет (selinux отключен)


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру