The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Интеграция Samba 3 и контроллера домена Windows 2003 SP1

23.06.2005 16:23

Статья "Как подружить Samba 3 и контроллер домена Windows 2003 SP1" представляет собой краткое руководство по интеграции сервера Samba, в режиме ADS, в домен Windows 2003.

  1. Главная ссылка к новости (http://lug.kmv.ru/content.php?...)
Автор новости: Dumus
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5675-samba
Ключевые слова: samba, windows, domain
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Dimez (??), 22:51, 23/06/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    там не опечатка в interfaces случайно?
     
  • 1.2, Аноним (2), 10:26, 24/06/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Выдержка из мана Suse 9.1 Pro
    interfaces (G)
    This  option  allows you to override the default network interfaces list that Samba will use for browsing, name registration and other NBT traffic. By default Samba will query the kernel for the list of all active interfaces and use  any  interfaces except 127.0.0.1 that are broadcast capable. The option takes a list of interface strings. Each string can be in any of the following forms:
    a  network  interface  name  (such as eth0). This may include shell-like wildcards so eth* will match any interface starting with the substring "eth"

    an IP address. In this case the netmask is determined from the list of interfaces obtained from the kernel

    an IP/mask pair.

    a broadcast/mask pair.

    The "mask" parameters can either be a bit length such as 24 for a C class network) or a  full  netmask  in  dotted  decimal form.
    The  "IP" parameters above can either be a full dotted decimal IP address or a hostname which will be looked up via the OS's normal hostname resolution mechanisms.

    так что может быть и eth, и IP, и IP\mask

     
     
  • 2.3, Kirill (??), 12:16, 24/06/2005 [^] [^^] [^^^] [ответить]  
  • +/
    192.168.0.10/255.255.255.0 ?
     
     
  • 3.4, Аноним (2), 15:20, 24/06/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >192.168.0.10/255.255.255.0 ?

    В Мане все ясно написано:
    interfaces = можно написать в виде:
    1. Имя интерфейса: (eth0, eth1 и т.д.)
    2. IP-шник(маску возьмет из списка интерфейсов)
    3. IP\маска (как раз как ниписано в статье)
    4. Броадкаст\маска сети


     

  • 1.5, Аноним (2), 23:23, 24/06/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ага. Билетик Kerberos выделил на неделю. Через неделю чего будет? Опять kinit запускать?

    Еще я читал, что надо керберосовский принципиал надо экспортировать из Windows в файл и ложить в krb5-key.tab

    Поправьте меня, если я не прав.

     
  • 1.6, Morph (?), 10:35, 27/06/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Прав :) Сделал, а написать забыл ;) Доделаю...
     
  • 1.7, Аноним (2), 13:46, 07/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Люди , скажите мне, глуппому , нафига нам pam, если мы компилируем samba с поддержкой kerberos?
    Все должно через керберос аутентифицироваться.

     
  • 1.8, Аноним (2), 14:13, 07/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати , чтоб получить работоспособный тикет, не обязательно выполнять kinit от пользователя Admin@DOMAIN.COM можно от любого валидного в домене.
    А вот вводить в домен сервер net ads join -U Admin сможет только админ, согласен.
     
  • 1.9, Аноним (2), 12:40, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Ага. Билетик Kerberos выделил на неделю. >Через неделю чего будет? Опять kinit >запускать?

    >Еще я читал, что надо керберосовский >принципиал надо экспортировать из >Windows в файл и ложить в krb5-key.tab

    >Поправьте меня, если я не прав.
    А как это сделать

     
  • 1.10, Михаил (??), 13:35, 12/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    сделал все по инструкции, но:
    1. при вводе в домен командой net ads join -U Admin - поругался на некоторые параметры (видимо из smb.conf),выдал много чего про unknown parameter
    2. хоть и стоит параметр не обращать на регистр имени - все равно приходится учитывать, т.к. ругается - имя пользователя неопознано
    3. что надо еще сделать чтобы даже если зашел администратором домена - писать в каталог не дает из под винды.
    В чем может быть косяк?
     
     
  • 2.11, leto (?), 16:58, 13/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    1. убери руские буковки с конфига, кроме имен пользователей. а лучше конфиг не менять полностью а внести изменения в имеюшемся, т.к. не которые проги глючить будут при редактировании
    3. а ты права доступа на каталоге глядел? мож маску напутал...
    P.S man smb.conf рулит ;)
     

  • 1.12, Аноним (12), 15:13, 21/12/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Прошу прощения но не мог бы кто нибудь выслать эту статью на мыло или выложить где то, второй день по ссылке не могк зайти ошибки пишет.
     
     
  • 2.13, Stas (??), 14:32, 25/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.nclug.ru/content.php?article.34
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру