Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: SSSD + Samba4. Не узнаются SIDы ADшные  (Прочитано 1785 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн PUL

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
SSSD + Samba4. Не узнаются SIDы ADшные
« : 06 Апреля 2016, 08:11:11 »
Здравствуйте. <Лирика>Получаю удовольствие от использования Ubuntu в качестве раб.станции, теперь ещё и охотствую, чтоб и сервера она возглавляла. :)</Лирика>

Первая моя задача, сделать файловое хранилище с правами доступа доменными на Ubuntu 14.04.4, да ещё чтоб права можно было регулировать из под Windows обычной расстановкой галочек.

Имеется домен уровня Windows 2000 (КД Win2003).
Успешно ввёл в домен по этой инструкции: https://help.ubuntu.com/lts/serverguide/sssd-ad.html

Samba донастраивался вот так: https://wiki.samba.org/index.php/Shares_with_Windows_ACLs

Публикую свою шару... Радуюсь. Галочки расставляются, сохраняются, всё складно да ладно на первый взгляд. Однако, при перелогинивании на этой же станции обнаружил, что пропадают имена пользователей и групп в правах, а вместо них красуются SIDы. И лишь одна группа "Все" - остаётся в строю. Ну и конечно, права галочные не применяются как надо (за исключением группы "Все").

Пробую на сервере id различные имена пользователей, узнаёт, но заметил, что лишь последние 4 цифры в UID совпадают с SID из AD. (Использовал и с раб станции утилиту psgetsid. Ubuntu отдаёт, но совпадает только первая S- и последние 4 цифры в сравнении с доменом.

Пример опроса с раб станции: server - Win КД, termos - Ubuntu

c:\PSTools>psgetsid \\server student

PsGetSid v1.44 - Translates SIDs to names and vice versa
Copyright (C) 1999-2008 Mark Russinovich
Sysinternals - www.sysinternals.com

SID for TERM\student:
S-1-5-21-2649717512-519007928-2778379581-1220

c:\PSTools>psgetsid \\termos student

PsGetSid v1.44 - Translates SIDs to names and vice versa
Copyright (C) 1999-2008 Mark Russinovich
Sysinternals - www.sysinternals.com

SID for UNIX USER\student:
S-1-22-1-727001220

Причём примечательно, что Samba корректно обрабатывает допуск в случае указания в конфиг файле читающих, пишущих, админов шары. А вот с галками недопонимание.

Что-то тут не так... Не могли бы подсказать, что именно?

Конфиги: Samba - testparm:

(Нажмите, чтобы показать/скрыть)

SSSD конфиг:

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 06 Апреля 2016, 10:41:56 от Azure »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: SSSD + Samba4. Не узнаются SIDы ADшные
« Ответ #1 : 06 Апреля 2016, 08:17:14 »
Что помешало использовать winbind?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн PUL

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: SSSD + Samba4. Не узнаются SIDы ADшные
« Ответ #2 : 06 Апреля 2016, 08:24:37 »
Да, я уж тоже начинаю отчаиваться и поглядывать на WinBind... Да где-то читанул, что SSSD - круче и современнее и многофункциональнее, вот меня и подцепило. А так как ранее не делал этого, то мне было изначально надо было научиться, сразу выбрал то, что ?круче?

А на деле - долго буксую.

Если сейчас начну переиначивать под winbind, опять время. )

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: SSSD + Samba4. Не узнаются SIDы ADшные
« Ответ #3 : 06 Апреля 2016, 08:26:51 »
Круче? Возможно. Больше рюшечек и перделочек.
Но - оно вам нужно?… Если задачу можно решить простым и сложным способом, нормальный админ выберет простой - меньше шансов, что он сломается, следовательно, легче чинить, когда всё таки ломается.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн PUL

  • Автор темы
  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: SSSD + Samba4. Не узнаются SIDы ADшные
« Ответ #4 : 14 Апреля 2016, 12:29:58 »
Да. При winbind работает.

 

Страница сгенерирована за 0.057 секунд. Запросов: 25.