The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема с настройкой Samba как файл-сервер с авторизацией в..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от Petka email on 31-Янв-06, 07:38 
Есть задача - настроить файл сервер, с авторизацией в ldap, настроенном на другом сервере.
Установил samba-3.0.14a, вроде настроил, машину в дормен включил, но не работает..
nmbd, smbd, winbind стартуют на старте никаких ошибок в логи не сыплется.

Захожу на машину в сетевом окружении, папки расшаренной не видно, и по таймауту выдается ошибка
в log.winbindd появляютися записи типа
[2006/01/31 10:30:01, 1] nsswitch/winbindd_group.c:fill_grent_mem(134)
  could not lookup membership for group rid S-1-5-21-3502560042-979998374-395353443-512 in domain KOTES (error: NT_STATUS_NO_SUCH_GROUP)
[2006/01/31 10:30:01, 0] nsswitch/winbindd_group.c:winbindd_getgrent(790)
  could not lookup domain group sadmin


wbinfo -u выдает правильный список пользователей домена,
wbinfo -t выдает ошибку

checking the trust secret via RPC calls failed
error code was NT_STATUS_ACCESS_DENIED (0xc0000022)

Подскажите где грабля,пожалуйста, уже неделю мучаюсь...FreeBSD 6.0

мой smb.conf

workgroup = KOTES
netbios name = MASSIVE
security = domain
admin users = admin
passdb backend = ldapsam:ldap://192.168.0.180
idmap backend = ldap:ldap://192.168.0.180
ldap suffix = dc=kts,dc=ru
domain master = no
dos charset = CP866
unix charset = KOI8-R
display charset = KOI8-R
encrypt passwords = yes
password server = 192.168.0.180
winbind use default domain = yes

winbind separator = +
# use uids from 10000 to 20000 for domain users
idmap uid = 10000-20000
# use gids from 10000 to 20000 for domain groups
idmap gid = 10000-20000
# allow enumeration of winbind users and groups
winbind enum users = yes
winbind enum groups = yes

ldap suffix = dc=kts,dc=ru
ldap admin dn = cn=admin,dc=kts,dc=ru
ldap ssl = off


[public]
comment = Public share
path = /usr/smbfiles/public
public = yes
writable = yes
printable = no
browsable = yes
create mask = 0775
force create mode = 0664
force directory mode = 0755

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от Petka email on 02-Фев-06, 08:58 
Обновил samba до 3.0.21b. wbinfo стала работать без ошибок, даже с ключиком -a говорит что авторизация успешно проходит,  но сетевые шары так и не видны.
Что, неужели никто с таким не сталкивался ?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от dsl on 16-Фев-06, 04:03 
>Обновил samba до 3.0.21b. wbinfo стала работать без ошибок, даже с ключиком
>-a говорит что авторизация успешно проходит,  но сетевые шары так
>и не видны.
>Что, неужели никто с таким не сталкивался ?


нихрена не понял!))
1. у тебя есть домен. (кто PDC? тоже samba?)
2. PDC использует ldap?
3. сейчас тестируешь с Domain Members?
4. какая у него роль.. отдавать шары?

если на все вопросы ответ да, то необходимо:
1. настроить nss на клиенте на базу ldap, и он должен видеть и юзеров и компьютеры в домене
2. клиента в домен, определить на клиенте опции
   passdb backend = на базу лдап
   ldap suffix = и это тоже
   ldap admin dn = все
   idmap backend = на базу лдап
   сохранить пароль через smbpasswd -w
3. стартовать samba и winbindd

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от Petka email(??) on 28-Мрт-06, 10:53 
Спасибо! заработало!
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от Petka email(ok) on 06-Фев-06, 11:04 
Господа, поделитесь ктонибудь smb.conf с решением подобной проблемы... а то уже все стаьи перечитал, весь гугль излазил, и с нулевым результатом практически
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Проблема с настройкой Samba как файл-сервер с авторизацией в..."  
Сообщение от _ on 15-Фев-06, 22:16 
>Господа, поделитесь ктонибудь smb.conf с решением подобной проблемы... а то уже все
>стаьи перечитал, весь гугль излазил, и с нулевым результатом практически

та же фигня.. :( уже все пеперыл ..

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "что-то странное вы говорите"  
Сообщение от ZM_Michael email(ok) on 27-Фев-06, 10:25 
если самба авторизуется через ldap - то извините меня - зачем winbind ?
, зачем ей быть клиентом домена ?
мне кажется - либо winbind либо nssldap + samba настроенная на ldap
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру