Уважаемые господа, есть проблема,
хочу организовать контроллер домена на френапишу, что делал, может кто подскажет, что не так
1) файл smb.conf
[global]
netbios name = fbsd
workgroup = test.ru
server string = Samba Server
security = user
encrypt passwords = yes
log file = /var/log/samba/log.%m
max log size = 50
local master = yes
os level = 65
domain master = yes
preferred master = yes
domain logons = yes
# указывает Samba использовать модуль winbind при авторизации пользователей.
auth methods = winbind
# Диапазон id для отображения доменных пользователей в FreeBSD
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = Yes
winbind enum groups = Yes
; winbind use default domain = Yes
; winbind refresh tickets = Yes
wins support = yes
dns proxy = no
# Скрипт добавления пользователя
add user script = /usr/local/etc/samba/add_user_script.sh "%u"
# Скрипт удаления пользователя
delete user script = /usr/sbin/pw userdel "%u" -r
# Скрипт переименованя пользователя
rename user script = /usr/local/etc/samba/rename_user_script.sh "%uold" "%unew"
# Скрипт добавления новой группы
add group script = /usr/sbin/pw groupadd "%g"
# Скрипт удаления группы
delete group script = /usr/sbin/pw groupdel "%g"
# Скрипт добавления пользователя в группу
add user to group script = /usr/local/etc/samba/add_user_to_group_script.sh "%g" "%
# Скрипт установки первичной группы для пользователя
set primary group script = /usr/sbin/pw usermod "%u" -g "%g"
# Скрипт удаления пользователя из группы
delete user from group script = /usr/local/etc/samba/delete_user_from_group_script.
# Скрпит для добавления аккаунта компьютера
add machine script = /usr/local/etc/samba/add_machine_script.sh "%u"
[homes]
comment = Home Directories
browseable = no
writable = yes
[Sharik]
comment = Shara
path = /usr
read only = yes
guest ok = yes
[netlogon]
comment = Network Logon Service
path = /usr/local/samba/netlogon
guest ok = yes
writable = no
share modes = no
2) поместил скрипты в /usr/local/etc/samba/
3) файл nsswitch.conf
group: compat winbind
group_compat: nis winbind
hosts: files dns winbind
networks: files winbind
passwd: compat winbind
passwd_compat: nis winbind
shells: files winbind
4) Завел рута в самбе
/usr/local/etc/>smbpasswd -a root
New SMB password:
Retype new SMB password:
Added user root.
5) Сделал группы
pw groupadd ntadmins
pw groupadd ntusers
pw groupadd computers
net groupmap add ntgroup="Domain Admins" unixgroup=ntadmins rid=512 type=d
net groupmap add ntgroup="Domain Users" unixgroup=ntusers rid=513 type=d
net groupmap add ntgroup="Domain Guests" unixgroup=nobody rid=514 type=d
net groupmap add ntgroup="Domain Computers" unixgroup=computers type=d
6) Стартую
/usr/local/etc/rc.d/samba start
Removing stale Samba tdb files: ....... done
Starting nmbd.
Starting smbd.
Starting winbindd.
7)
# wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_CANT_ACCESS_DOMAIN_INFO (0xc00000da)
Could not check secret
Что я не сделал? Помогите.