<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba 3 не может авторизоваться в домене Win 2000</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html</link>
    <description>Существует домен на Win2000 (ADS) Нужно ввести в домен самба с авторизацией пользователей в ADS.&lt;br&gt;&lt;br&gt;ставил самбу согласно документу идущему с исходниками самбы Samba3-ByExample.pdf&lt;br&gt;&lt;br&gt;Samba 3.0.20b собрана со след опциями:&lt;br&gt;./configure --with-winbind --with-winbind-auth-challenge --with-acl-support --prefix=/opt/samba --with-logfilebase=/var/samba/log --with-configdir=/etc/samba --with-privatedir=/etc/samba/private --with-ads --with-krb5=/usr/heimdal/&lt;br&gt;&lt;br&gt;вот конфиг:&lt;br&gt;bash-2.05# cat /etc/samba/smb.conf&lt;br&gt;&#091;global&#093;&lt;br&gt;workgroup = DOMAIN1 &lt;br&gt;netbios name = SAMBASERVER&lt;br&gt;realm = DOMAIN1.NET&lt;br&gt;server string = samba server&lt;br&gt;security = ads&lt;br&gt;username map=/etc/samba/smbusers&lt;br&gt;log level = 1&lt;br&gt;syslog = 0&lt;br&gt;log file = /var/samba/log/&#037;U_&#037;m.log&lt;br&gt;max log size = 500&lt;br&gt;&lt;br&gt;ldap ssl = no&lt;br&gt;idmap uid=10000-20000&lt;br&gt;idmap gid=10000-20000&lt;br&gt;template shell = /bin/bash&lt;br&gt;&lt;br&gt;&#091;homes&#093;&lt;br&gt;comment = Home Directories&lt;br&gt;valid users = &#037;S&lt;br&gt;read only = No&lt;br&gt;create mask = 0664&lt;br&gt;directory mask = 0775&lt;br&gt;browseable = No&lt;br&gt;&lt;br&gt;&#091;public&#093;&lt;br&gt;path = /export/home/public&lt;br&gt;read on</description>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (ekzorchik)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#14</link>
    <pubDate>Mon, 02 Aug 2010 07:49:50 GMT</pubDate>
    <description>Огромное спасибо всем...с этим конфигом, всё заработало&lt;br&gt;sudo nano /etc/krb3.conf&lt;br&gt;&#091;libdefaults&#093;&lt;br&gt;    default_realm = VLG&lt;br&gt;        clockskew = 300&lt;br&gt;&#091;realms&#093;&lt;br&gt;    VLG= &#123;&lt;br&gt;        kdc = home-dc1.vlg.home.ru&lt;br&gt;        admin_server = home-dc1.vlg.home.ru&lt;br&gt;    &#125;&lt;br&gt;# This sections describes how to figure out a realm given a DNS name&lt;br&gt;&#091;domain_realm&#093;&lt;br&gt;    .vlg.home.ru = VLG&lt;br&gt;&#091;kadmin&#093;&lt;br&gt;&#091;logging&#093;&lt;br&gt;    kadmind = FILE:/var/heimdal/kadmind.log&lt;br&gt;&lt;br&gt;далее,&lt;br&gt;keiz&#064;ekzorchik:~$ kinit user&#064;HOME.RU&lt;br&gt;Password for user&#064;HOME.RU&lt;br&gt;user&#064;localhost:~$ klist -f&lt;br&gt;Ticket cache: FILE:/tmp/krb5cc_1000&lt;br&gt;Default principal: user&#064;HOME.RU&lt;br&gt;&lt;br&gt;Valid starting     Expires            Service principal&lt;br&gt;08/02/10 11:44:51  08/02/10 21:45:24  krbtgt/HOME.RU&#064;HOME.RU&lt;br&gt;       renew until 08/03/10 11:44:51, Flags: RIA&lt;br&gt;&lt;br&gt;&lt;br&gt;Kerberos 4 ticket cache: /tmp/tkt1000&lt;br&gt;klist: You have no tickets cached&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (Judge)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#13</link>
    <pubDate>Thu, 12 Feb 2009 08:32:02 GMT</pubDate>
    <description>&amp;gt;Подтверждаю! &lt;br&gt;&amp;gt;только добавочка - команде kinit тоже надо скармливать домен большими буквами &lt;br&gt;&lt;br&gt;ВОТ! Константин - большое спасибо! Я бился с именем домена user&#064;DOMAIN.local - ответ был один &quot;Incorrect&quot;&lt;br&gt;Стоило написать user&#064;DOMAIN.LOCAL как тут же получил тикет&lt;br&gt;в krb5 все в виде DOMAIN.local&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (Константин Брызгалов)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#12</link>
    <pubDate>Thu, 29 Jan 2009 11:38:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если вводит ЗАВЕДОМО неверный, то выводит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;bash-2.05# /usr/heimdal/bin/kinit -p administrator&#064;domain1.net &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;administrator&#064;domain1.net&apos;s Password: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;kinit: krb5_get_init_creds: Preauthentication failed &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Аналогичная проблема. Предложенные методы не помогают. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Парни, попробуйте в /etc/krb5.conf имя домена переписать заглавными буквами, где только можно. &lt;br&gt;&amp;gt;Мне помогло. &lt;br&gt;&lt;br&gt;Подтверждаю!&lt;br&gt;только добавочка - команде kinit тоже надо скармливать домен большими буквами&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (reset)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#11</link>
    <pubDate>Fri, 20 Apr 2007 05:26:38 GMT</pubDate>
    <description>киньте пжл рабочий конфиг krb5.conf.&lt;br&gt;У меня такая же проблема ни переход на заглавные не помогает.&lt;br&gt;&lt;br&gt;&#091;libdefaults&#093;&lt;br&gt;default_realm = VLG&lt;br&gt;        clockskew = 300&lt;br&gt;&#091;realms&#093;&lt;br&gt;VLG= &#123;&lt;br&gt;kdc = home-dc1.vlg.home.ru&lt;br&gt;admin_server = home-dc1.vlg.home.ru&lt;br&gt;&#125;&lt;br&gt;# This sections describes how to figure out a realm given a DNS name&lt;br&gt;&#091;domain_realm&#093;&lt;br&gt;.vlg.home.ru = VLG&lt;br&gt;&#091;kadmin&#093;&lt;br&gt;&#091;logging&#093;&lt;br&gt;kadmind = FILE:/var/heimdal/kadmind.log&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (Влад)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#10</link>
    <pubDate>Fri, 06 Apr 2007 00:30:29 GMT</pubDate>
    <description>&amp;gt;Подтверждаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;После того как исправил в конфиге самбы название сервера и домена на &lt;br&gt;&amp;gt;заглавные - не помогло, когда исправил еще и в krb5.conf - &lt;br&gt;&amp;gt;ЗАРАБОТАЛО! &lt;br&gt;&lt;br&gt;&lt;br&gt;ТОже была такая проблема, но ничего не помогало, хоть об стену бейся. Проблема была тупой - системные часы были в локальном времени, т.е. часы сравниваешь - все ок, а не работает :(. Поставил UTC - все работает отл.</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (riv1329)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#9</link>
    <pubDate>Fri, 12 Jan 2007 18:47:16 GMT</pubDate>
    <description>Подтверждаю.&lt;br&gt;&lt;br&gt;После того как исправил в конфиге самбы название сервера и домена на заглавные - не помогло, когда исправил еще и в krb5.conf - ЗАРАБОТАЛО!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (Bumper)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#8</link>
    <pubDate>Wed, 19 Jul 2006 11:30:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;по команде kinit (если вводит правильный пароль) выводит следующее &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;bash-2.05# /usr/heimdal/bin/kinit -p administrator&#064;domain1.net &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;administrator&#064;domain1.net&apos;s Password: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;kinit: Password incorrect &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если вводит ЗАВЕДОМО неверный, то выводит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;bash-2.05# /usr/heimdal/bin/kinit -p administrator&#064;domain1.net &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;administrator&#064;domain1.net&apos;s Password: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;kinit: krb5_get_init_creds: Preauthentication failed &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Аналогичная проблема. Предложенные методы не помогают. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Парни, попробуйте в /etc/krb5.conf имя домена переписать заглавными буквами, где только можно. &lt;br&gt;&amp;gt;Мне помогло.&lt;br&gt;&lt;br&gt;Подтверждаю имя домена ЗАГЛАВНЫМИ БУКВАМИ. Действительно заработало!!! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (Michael)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#7</link>
    <pubDate>Mon, 17 Apr 2006 07:10:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;по команде kinit (если вводит правильный пароль) выводит следующее &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;bash-2.05# /usr/heimdal/bin/kinit -p administrator&#064;domain1.net &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;administrator&#064;domain1.net&apos;s Password: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;kinit: Password incorrect &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если вводит ЗАВЕДОМО неверный, то выводит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;bash-2.05# /usr/heimdal/bin/kinit -p administrator&#064;domain1.net &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;administrator&#064;domain1.net&apos;s Password: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;kinit: krb5_get_init_creds: Preauthentication failed &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Аналогичная проблема. Предложенные методы не помогают. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Парни, попробуйте в /etc/krb5.conf имя домена переписать заглавными буквами, где только можно. &lt;br&gt;&amp;gt;Мне помогло. &lt;br&gt;&lt;br&gt;Вы знаете у меня аналогичная проблема в логах пишет&lt;br&gt;&lt;br&gt;&#091;2006/04/17 11:08:57, 1&#093; smbd/sesssetup.c:reply_spnego_kerberos(248)&lt;br&gt;  Username Domain&#092;USER$ is invalid on this system&lt;br&gt;&lt;br&gt;причет getent group/passwd выдает все правильно.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba 3 не может авторизоваться в домене Win 2000 (RomaRick)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID14/622.html#6</link>
    <pubDate>Fri, 13 Jan 2006 09:14:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уже решил проблему. Теперь всё работает, самба пускает, авторизует, вот только почему &lt;br&gt;&lt;br&gt;Та же проблема! Как её решили, подскажите пожалуйста. &lt;br&gt;Все пользователи по getent passwd видны, но на машину в сети не пускает. Ругается на керберос. В чём проблема?</description>
</item>

</channel>
</rss>
