Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04  (Прочитано 61809 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн ulan44

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #135 : 02 Мая 2012, 04:19:27 »
дык ждем хаутушку =)

Оффлайн ViTalityU

  • Любитель
  • *
  • Сообщений: 71
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #136 : 02 Мая 2012, 09:12:22 »
похоже, никому ничего не надо :(
ну дык все ждут твоего хауту...

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн ulan44

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #138 : 03 Мая 2012, 04:08:42 »
Кстати а какая версия самбы в 12.04 ?

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #139 : 03 Мая 2012, 07:10:27 »
alfa-18
Наше желание помочь прямопропорционально вашему желанию решить проблему


Оффлайн paranoik_

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #141 : 05 Мая 2012, 12:55:05 »
День добрый. Сталкивался кто нибудь с переносом учеток(пользователи,группы и компы) с AD на samba без потери производительности труда. Суть такая: Поднял samba4 с (Sidом, именем и доменом) сервера на 2008, теперь нужно перенести почти всю базу AD. Пробую переносить но пока не получается, слишком много ругани от samb'ы идет.

Может кто, что, посоветуют?
« Последнее редактирование: 05 Мая 2012, 12:56:48 от paranoik_ »

Оффлайн tooltool

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #142 : 15 Мая 2012, 16:39:46 »
https://help.ubuntu.ru/wiki/samba4_as_dc_12.04

Всем привет.

Ввел таким образом
bin/samba-tool domain join samba.example.com DC -Uadministrator --realm=samba.example.com
еще один DC samba4 в  лес 2003. Все замечательно, кроме одного, не работает DNS. При вводе не создалась папка
/usr/local/samba/private/dns
Где собственно живут базы с зоной. Тут
http://www.mentby.com/Group/samba-technical/samba4-from-bdc-to-pdc.html
нашел совет скопировать базы с
/usr/local/samba/private/sam.ldb.d
и файл /usr/local/samba/private/sam.ldb
в папку
/usr/local/samba/private/dns
Бинд на конец стартовал, но в базе оказались реверс зоны и нет прямой. Как собственно и описано по ссылке выше, но там нет решения.
Пробовал включить внутренний ДНС самбы, да да, и его уже туда встроили видя мучения с биндом,которому ненужна папка /usr/local/samba/private/dns.

        server services = +dns, +dnsupdate
        nsupdate command = nsupdate
        allow dns updates = True
        dns forwarder = 192.168.233.149
        dns recursive queries = yes

Та же история, работает реверс зоны, но не работает прямая, резолвятся айпи адреса, но не резолвятся имена. Видимо при вводе в домен данные о прямой зоне не реплицировались.

Как сие починить, увы не знаю.


Оффлайн tooltool

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #143 : 17 Мая 2012, 17:47:45 »
https://help.ubuntu.ru/wiki/samba4_as_dc_12.04

Всем привет.

Ввел таким образом
bin/samba-tool domain join samba.example.com DC -Uadministrator --realm=samba.example.com
еще один DC samba4 в  лес 2003. Все замечательно, кроме одного, не работает DNS. При вводе не создалась папка
/usr/local/samba/private/dns
Где собственно живут базы с зоной. Тут
http://www.mentby.com/Group/samba-technical/samba4-from-bdc-to-pdc.html
нашел совет скопировать базы с
/usr/local/samba/private/sam.ldb.d
и файл /usr/local/samba/private/sam.ldb
в папку
/usr/local/samba/private/dns
Бинд на конец стартовал, но в базе оказались реверс зоны и нет прямой. Как собственно и описано по ссылке выше, но там нет решения.
Пробовал включить внутренний ДНС самбы, да да, и его уже туда встроили видя мучения с биндом,которому ненужна папка /usr/local/samba/private/dns.

        server services = +dns, +dnsupdate
        nsupdate command = nsupdate
        allow dns updates = True
        dns forwarder = 192.168.233.149
        dns recursive queries = yes

Та же история, работает реверс зоны, но не работает прямая, резолвятся айпи адреса, но не резолвятся имена. Видимо при вводе в домен данные о прямой зоне не реплицировались.

Как сие починить, увы не знаю.



К сожалению samba4 пока не обеспечивает полноценной репликации в качестве дополнительного контроллера.
http://www.mentby.com/Group/samba-technical/dns-partitions-replication-on-secondary-dc-is-not-full.html
Как можно прочитать по ссылке выше, реплики днс зоны на вторичном контроллере неполные. В моем случае они еще более неполные. Надеюсь Амитай сможет в ближайшее время исправить проблему.
 Ждем с нетерпением.
« Последнее редактирование: 17 Мая 2012, 18:09:07 от tooltool »

Оффлайн Vovans

  • Активист
  • *
  • Сообщений: 311
  • zenway.ru
    • Просмотр профиля
    • Про Linux по-русски
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #144 : 31 Мая 2012, 15:25:42 »
А ppa кто-нибудь находил со свежими сборками samba4? А то даже в 12.04 уже не первой свежести релиз...

Оффлайн tray.irk

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #145 : 05 Июня 2012, 11:03:29 »
Нашел косяк ... либо я сам "косяк" добавил пользователя test ... дал ему права админские ... добавил в группы такие же что и Administrator .... в итоге зайдя под test не могу править политики .... что может быть?

Оффлайн Milligan

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #146 : 14 Июня 2012, 10:49:57 »
Домен контролер сделал (ZERO.ZUM) - все завелось. XP вошла в домен без ошибок правдо очень долго думала (при первом входе - и это тоже вопрос))

После установки Windows Server 2003 Service Pack 2 Administration Tools Pack for x86 editions

по ZERO при попытке подключения к контроллеру пишет сервер RPC недоступен
по ZERO.ZUM - пишет нет доступа


------
Сам разобрался) просто сборка хп стояла службы отключены. в 7-ке все получилось. СПС за статью. А кто знает как к этому делу прикрутить сквид с аутентификацией по пользователям домена???
« Последнее редактирование: 15 Июня 2012, 12:09:06 от Milligan »

Оффлайн tray.irk

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #147 : 07 Сентября 2012, 12:08:55 »
Трое суток и куча мукулатуры перерыто, все было не зря, сделал динамическое обновление зоны ура  :D товарищи, отдельное спасибо DEagle что подсказал в какую сторону капать.

Этот рецепт для Ubuntu 11.10 если конечно читали мои мессаги на предыдущих старницах, то в логах у меня были ошибки типа "обновление динамической зоны отказано в доступе", причем пинговался нормально с клиентских тачек только контроллер домена, а самого контроллера домена ничего не пинговалось.
И так начнем.
Перво наперво если кто ставит сервер АД по статье, то надо до установить пакеты.
libkrb5-dev, libssl-dev, libgnutls-dev, libreadline5-dev, python-dnspythonбез этих пакетов не обновляется динамические зоны.
Дальше в файле /etc/apparmor.d/usr.sbin.named кроме строк строк которые описаны в хаутушке по установке samba4
/var/lib/samba/private/* rw,
/var/lib/samba/private/dns/* rw,

надо добавить еще строки ниже следующего содержания
/var/lib/samba/private/dns.keytab kr,
/var/lib/samba/private/named.conf.update kr,
/var/lib/samba/private/named.conf kr,
/var/lib/samba/private/dns/* krw,
/var/tmp/krb5_* rw,
/var/tmp/DNS_* rw,
/var/lib/samba/private/dns/smok.slata.ru.zone.jnl kr,

Далее в каталоге /usr/lib/samba/private надо выставить права на папки и файлы владельца и группу пользователя от которого запускается Bind. Конкретно в маем случае этот пользователь bind.
chown bind.bind -R /usr/lib/samba/private/dns/
chown bind.bind /usr/lib/samba/private/dns.keytab
chown bind.bind /var/lib/samba/private/dns_update_list

Далее идем в конфиг нашего dns сервера и добавляем в конфиг между
options {
добавляем строки
tkey-gssapi-credential "DNS/Имясервера.ваш.домен.ру";
tkey-domain "ВАШ.ДОМЕН.РУ";
}

Далее наконец идем в конфиг DHCP сервера и добавляем в него строки
ddns-domainname "ВАШ.ДОМЕН.РУ";
ddns-rev-domainname "in-addr.arpa";

после всех манипуляций надо все сервисы перезапустить
service apparmor reload
service bind9 reload
service isc-dhcp-server reload

ну или простым reboot =)
Если что либо не заработало читаем логи, и данную статью внимательно.


Сделал все по статье ... итог в логе записи типа ...

error (network unreachable) resolving './NS/IN' : 2001:503:ba3e::2:30#53
samba_dlz: starting transaction on zone octi.org
client 10.239.1.150#51034: update 'octi.org/IN' denied
samba_dlz: cancelling transaction on zone octi.org

при этом

стоят права bind bind на следующее:
./dns
dns.keytab
dns_update_list

что не так?


Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #148 : 07 Сентября 2012, 13:25:09 »
это IPv6. можете отключить если мешает.
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн tray.irk

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: [Wiki] [HOWTO] Установка PDC samba4 на Ubuntu Server 10.04
« Ответ #149 : 10 Сентября 2012, 04:27:21 »
да впринципи не мешает ... но записи в днс не появляется (((

 

Страница сгенерирована за 0.074 секунд. Запросов: 25.