The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"samba и домен"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(??) on 14-Май-05, 09:54  (MSK)
  Здравствуйте! Народ, подскажите в чем трабла? Настроил самбу под домен Windows. На сам самбовсктй сервер заходит ок, но вот в конкретные папки уже нет. Спрашивает имя пользователя и пароль. Вот конфиг.

   [global]
        client code page = 866
        workgroup = SOTEL
        netbios name = TS
        server string = UCC Public Share Server
        interfaces = xl0
        security = DOMAIN
        encrypt passwords = Yes
        password server = BDSERVER
        admin log = Yes
        log level = 10
        log file = /usr/local/services/samba/var/logsamba.%U
        load printers = No
        character set = KOI8-R
        os level = 65536
        lm interval = 10
        domain master = No
        dns proxy = No
        hosts allow = 172.18.0.0/255.255.0.0 ucc.ru 127/8

[Public]
        comment = Distribution
        path = /var/ftp/pub
        guest ok = No
        read only = Yes
        fstype = Samba

[ucc]
        comment = Different documents
        path = /usr1/ucc
        read only = No
        guest ok = No
        fstype = Samba

[roam]
        comment = Files for rouming
        path = /usr1/roam
        read only = No
        guest ok = No
        fstype = Samba

[ConsultantPlus]
        comment = ConsultantPlus
        path = /usr1/ConsultantPlus
        read only = No
        guest ok = No
        fstype = Samba

  В чем проблема?
  

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "samba и домен" 
Сообщение от Максим emailИскать по авторуВ закладки(??) on 14-Май-05, 10:15  (MSK)
>  Здравствуйте! Народ, подскажите в чем трабла? Настроил самбу под домен
>Windows. На сам самбовсктй сервер заходит ок, но вот в конкретные
>папки уже нет. Спрашивает имя пользователя и пароль. Вот конфиг.
>
>   [global]
>        client code page =
>866
>        workgroup = SOTEL
>        netbios name = TS
>
>        server string = UCC
>Public Share Server
>        interfaces = xl0
>        security = DOMAIN
>        encrypt passwords = Yes
>
>        password server = BDSERVER
>
>        admin log = Yes
>
>        log level = 10
>
>        log file = /usr/local/services/samba/var/logsamba.%U
>
>        load printers = No
>
>        character set = KOI8-R
>
>        os level = 65536
>
>        lm interval = 10
>
>        domain master = No
>
>        dns proxy = No
>
>        hosts allow = 172.18.0.0/255.255.0.0
>ucc.ru 127/8
>
>[Public]
>        comment = Distribution
>        path = /var/ftp/pub
>        guest ok = No
>
>        read only = Yes
>
>        fstype = Samba
>
>[ucc]
>        comment = Different documents
>
>        path = /usr1/ucc
>        read only = No
>
>        guest ok = No
>
>        fstype = Samba
>
>[roam]
>        comment = Files for
>rouming
>        path = /usr1/roam
>        read only = No
>
>        guest ok = No
>
>        fstype = Samba
>
>[ConsultantPlus]
>        comment = ConsultantPlus
>        path = /usr1/ConsultantPlus
>        read only = No
>
>        guest ok = No
>
>        fstype = Samba
>
>  В чем проблема?
>
Вы заходите на самбовский сервер из под машины зарегистрированной в домене как машина? smbpasswd -a -M Вы регистрируетесь как пользователь в домене при входе? Если не регистрируетесь то ставите в дирах guest ok = Yes, в противном случае вы должны войти под пользователем.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(??) on 14-Май-05, 10:28  (MSK)
>Вы заходите на самбовский сервер из под машины зарегистрированной в домене как
>машина? smbpasswd -a -M Вы регистрируетесь как пользователь в домене при
>входе? Если не регистрируетесь то ставите в дирах guest ok =
>Yes, в противном случае вы должны войти под пользователем.

  Дело в том, что я захожу с клентов, которые под виндой. smpasswd -j имя_домена -r контроллер_домена -U имя_админа домена
  ввожу пароль, он присоединяется к домену.

  после этого запускаю smbd, nmbd. Последовтельность правильная? Если да, то почему с виндовых клиентов не заходит на шары? guest = ok не хотелось бы, пропадает всякий смысл Active Directory

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "samba и домен" 
Сообщение от open emailИскать по авторуВ закладки on 14-Май-05, 11:06  (MSK)
cat /etc/krb5.conf ?
логи winbind что пишут на эту тему ?
..ну и log level поставь 3 или 4

>>Вы заходите на самбовский сервер из под машины зарегистрированной в домене как
>>машина? smbpasswd -a -M Вы регистрируетесь как пользователь в домене при
>>входе? Если не регистрируетесь то ставите в дирах guest ok =
>>Yes, в противном случае вы должны войти под пользователем.
>
>  Дело в том, что я захожу с клентов, которые под
>виндой. smpasswd -j имя_домена -r контроллер_домена -U имя_админа домена
>  ввожу пароль, он присоединяется к домену.
>
>  после этого запускаю smbd, nmbd. Последовтельность правильная? Если да, то
>почему с виндовых клиентов не заходит на шары? guest = ok
>не хотелось бы, пропадает всякий смысл Active Directory


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(ok) on 14-Май-05, 12:56  (MSK)
>cat /etc/krb5.conf ?
>логи winbind что пишут на эту тему ?
>..ну и log level поставь 3 или 4

  /etc/krb5.conf нет, потому как я kerberos не использую
  логи winbind говорят, что

  [2005/05/14 12:48:00, 1] nsswitch/winbindd_group.c:winbindd_getgroups(815)
  user 'nobody' does not exist
  
  А нафиг мне nobody, когда я в шару захожу под определенным пользователем?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(ok) on 14-Май-05, 14:37  (MSK)
  Полазив сделал некоторые дополнения в конфиг.
  cat smb.conf

# Global parameters
[global]
        client code page = 866
        workgroup = SOTEL
        netbios name = TS
        server string = UCC Public Share Server
        interfaces = xl0
        security = DOMAIN
        encrypt passwords = Yes
        password server = BDSERVER
        admin log = Yes
        log level = 4
        log file = /usr/local/services/samba/var/logsamba.%U
        load printers = No
        character set = KOI8-R
        lm interval = 10
        map to guest = bad user
        domain master = No
        dns proxy = No
        winbind uid = 10000-20000
        winbind gid = 10000-20000
        winbind use default domain = Yes
        hosts allow = 172.18.0.0/255.255.0.0 ucc.ru 127/8

[Public]
        comment = Distribution
        path = /var/ftp/pub
        fstype = Samba

[ucc]
        comment = Different documents
        path = /usr1/ucc
        read only = No
        fstype = Samba

[roam]
        comment = Files for rouming
        path = /usr1/roam
        read only = No
        fstype = Samba

[ConsultantPlus]
        comment = ConsultantPlus
        path = /usr1/ConsultantPlus
        valid users = @"SOTEL\Domain Users"
        read only = No
        fstype = Samba

  Все равно не пускает. wbinfo -u,-g,-p выдают все ок. wbinfo -a юзер%пароль выдает все ок. В чем может быть траблаю. Услышал, что при использовании winbind нужно менять /etc/nsswitch.conf. В данный момент он у меня выглядит cat /etc/nsswitch.conf

   group: compat winbind
group_compat: nis winbind
hosts: files dns winbind
networks: files winbind
passwd: compat winbind
passwd_compat: nis winbind
shells: files winbind

  Еще говорят, что нужно что-то менять в /etc/pam.d
  Но какой именно файл и что там писать не знаю. Подскажите решение проблемы. Логи пользователя под которым захлжу в шару самбы привожу:
  [2005/05/14 14:34:03, 3] lib/access.c:check_access(321)
  check_access: hostnames in host allow/deny list.
[2005/05/14 14:34:03, 2] lib/access.c:check_access(329)
  Allowed connection from nts.ucc.ru (172.18.2.199)
[2005/05/14 14:34:03, 2] smbd/service.c:make_connection(331)
  Invalid username/password for consultantplus [nobody]
[2005/05/14 14:34:03, 3] smbd/error.c:error_packet(113)
  error packet at smbd/reply.c(166) cmd=117 (SMBtconX) NT_STATUS_WRONG_PASSWORD

  Народ, помогите!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "samba и домен" 
Сообщение от ALex_hha Искать по авторуВ закладки(??) on 14-Май-05, 19:25  (MSK)
Попробуй в /etc/nsswitch.conf
первым поставить winbind
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "samba и домен" 
Сообщение от ALex_hha Искать по авторуВ закладки(??) on 14-Май-05, 20:35  (MSK)
Добавь wins support = yes и на клиентах укажи использовать wins и в качестве адреса указываешь ip самбы.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "samba и домен" 
Сообщение от PJ Искать по авторуВ закладки(??) on 15-Май-05, 11:59  (MSK)

>[ConsultantPlus]
>        comment = ConsultantPlus
>        path = /usr1/ConsultantPlus
>        valid users = @"SOTEL\Domain Users"
>        read only = No
>
>        fstype = Samba
>

>  [2005/05/14 14:34:03, 3] lib/access.c:check_access(321)
>  check_access: hostnames in host allow/deny list.
>[2005/05/14 14:34:03, 2] lib/access.c:check_access(329)
>  Allowed connection from nts.ucc.ru (172.18.2.199)
>[2005/05/14 14:34:03, 2] smbd/service.c:make_connection(331)
>  Invalid username/password for consultantplus [nobody]
Выходит, клиент самбе никакого имени не передает^^^^^^^^^
Или так и задумано - под nobody на шару ломиться, к которой гостевой доступ запрещен?

>[2005/05/14 14:34:03, 3] smbd/error.c:error_packet(113)
>  error packet at smbd/reply.c(166) cmd=117 (SMBtconX) NT_STATUS_WRONG_PASSWORD
>
>  Народ, помогите!


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(??) on 15-Май-05, 21:18  (MSK)
  Вообщем, поставил я samba 3.0.14a. Конфиг получился
  cat smbd.conf

  [global]
        dos charset = CP866
        unix charset = KOI8-R
        display charset = KOI8-R
        workgroup = SOTEL
        netbios aliases = FTP
        server string = UCC Public Share Server
        interfaces = xl0
        security = DOMAIN
        map to guest = Bad Password
        password server = BDSERVER
        log level = 4
        log file = /usr/local/services/samba/var/logsamba.%U
        load printers = No
        show add printer wizard = No
        domain master = No
        dns proxy = No
        ldap ssl = no
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        hosts allow = 172.18.0.0/255.255.0.0, 127/8

[Public]
        comment = Distribution
        path = /var/ftp/pub
        fstype = Samba

[ucc]
        comment = Different documents
        path = /usr1/ucc
        read only = No
        fstype = Samba

[roam]
        comment = Files for rouming
        path = /usr1/roam
        read only = No
        fstype = Samba

[ConsultantPlus]
        comment = ConsultantPlus
        path = /usr1/ConsultantPlus
        valid users = "@SOTEL\domain users"
        read only = No
        fstype = Samba


  Не пускает, все равно говорит. NT_STATUS_WRONG_PASSWORD
  ЧТо делать? Ну ведь у кого то это работает? Напишите решение проблемы, пожалуйста. Спасибо.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "samba и домен" 
Сообщение от sda emailИскать по авторуВ закладки(??) on 16-Май-05, 11:43  (MSK)
После всех извращенств пришел к конфигу:

cat smb.conf

[global]
        dos charset = CP866
        unix charset = KOI8-R
        display charset = KOI8-R
        workgroup = SOTEL
        netbios aliases = FTP
        server string = UCC Public Share Server
        interfaces = xl0
        security = DOMAIN
        update encrypted = Yes
        map to guest = Bad Password
        password server = BDSERVER
#       guest account = guest
        log level = 4
        log file = /usr/local/services/samba/var/logsamba.%U
        max log size = 500
        name resolve order = wins host bcast
        load printers = No
        show add printer wizard = No
        local master = No
        domain master = No
        dns proxy = No
        wins support = Yes
        ldap ssl = no
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind use default domain = Yes
        winbind trusted domains only = Yes
        hosts allow = 172.18.0.0/255.255.0.0, 127/8


  Пускает в шару, если этот юзер есть в /etc/passwd, что не есть хорошо. Как сделать, чтобы пускало, даже если нет юзера в /etc/passwd, но есть в active Directory и есть права на чтение этой папки?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру