Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory  (Прочитано 180791 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн napilnik

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #60 : 28 Января 2011, 12:26:11 »
сурово...

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #61 : 28 Января 2011, 12:30:37 »
Сурово, но зачем тогда сообщество? Решаем проблемы всем миром! Создавайте тогда, описав проблему и приложив логи (какие попросят) и будем думать:)
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн dvman

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #62 : 11 Февраля 2011, 20:32:37 »
Приветствую , уважаемые. Таки получилось ввести Ubuntu в домен, но появилась проблема - без контроллера домена я не могу войти в систему. Кто-нибудь с такими чудесами сталкивался и как сие победить ?

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #63 : 12 Февраля 2011, 04:56:20 »
Приветствую , уважаемые. Таки получилось ввести Ubuntu в домен, но появилась проблема - без контроллера домена я не могу войти в систему. Кто-нибудь с такими чудесами сталкивался и как сие победить ?
Bonjour.
Сталкивались, пока не решили. Что-то похожее на решение есть в openSUSE, работаем над переносом настроек в Ubuntu.
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн zdp1978

  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #64 : 12 Февраля 2011, 11:09:29 »
Имею lubuntu 10.04
Настроил все по статье, из консоли без проблем захожу под доменным юзером, вижу все соответ. правам ресурсы на win-серве, а вот из под иксов, точнее из под lxdm могу зайти только под локальным юзером :( пробовал ставить gdm, под доменным юзером пускает, но после этого вижу пустой экран.... :-\

По поводу входа из под GDM убедись что сесию зовешь LXDE или Lubuntu он по умолчанию просто ставить Gnom+openbox.
 и еще lxdm - нелюбит пароли с пробелами :) с паролями без них и тире все нормально меня пускает....

Приветствую , уважаемые. Таки получилось ввести Ubuntu в домен, но появилась проблема - без контроллера домена я не могу войти в систему. Кто-нибудь с такими чудесами сталкивался и как сие победить ?

К сожалению данный вариант пока доступен только в Likewise-open, но я так и не понял, где он держит "кеш" пользователей-паролей

Оффлайн lohus

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #65 : 17 Февраля 2011, 14:23:27 »
Вопрос такой. Если из линукс-компа, вводённого в AD, открыть в расшаренной папке (папка лежит на сервере Win2003, тоже в домене) документ OpenOffic"ом, то с Windows компов этот документ нельзя открыть и вложить в почту (нет доступа). Это можно как-то побороть?

Оффлайн polosaty

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #66 : 17 Февраля 2011, 19:32:11 »
Имеется 3 вопроса. Ввел ubuntu 10.04 в домен 2k3. Залогинился. Вопрос 1: При входе в систему стоит только локальная учетка, приходится выбирать другого пользователя и  набирать типа:  MYDOMAIN\USERNAME. как можно сделать так, чтобы при входе сотруднику просто надо было тупо выбрать пользователя и набить пароль???
2. Вопрос:  Где хранится учетка доменного пользователя
3.  При просмотре через сетевое окружение ubuntu находятся в рабочей группы WORKGROUP, а не  MYDOMAIN.LOCAL, как это можно изменить

Если кто сталикивался хелп, буду очень признателен

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #67 : 18 Февраля 2011, 04:39:45 »
1. А хау-ту читали?
Цитировать
# Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп
# будут использоваться с доменом, т.е. вместо username - DOMAINusername.
# Возможно именно это вам и нужно, однако обычно проще этот параметр включить.
winbind use default domain = yes
А логины длиной больше 8 символов samba игнорирует - фича такая.
2. В каком смысле - хранится?
3. domainname что выдает? Должно быть (none)

Пользователь решил продолжить мысль 18 Февраля 2011, 04:40:50:
Вопрос такой. Если из линукс-компа, вводённого в AD, открыть в расшаренной папке (папка лежит на сервере Win2003, тоже в домене) документ OpenOffic"ом, то с Windows компов этот документ нельзя открыть и вложить в почту (нет доступа). Это можно как-то побороть?
Хм, сомневаемся.
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн polosaty

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #68 : 18 Февраля 2011, 13:27:43 »
Цитировать
1. А хау-ту читали?
Цитата
# Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп
# будут использоваться с доменом, т.е. вместо username - DOMAINusername.
# Возможно именно это вам и нужно, однако обычно проще этот параметр включить.
winbind use default domain = yes
А логины длиной больше 8 символов samba игнорирует - фича такая.

Я не сосвсем это имел в виду. Если включить "winbind use default domain = yes" пользователи не будут вводить DOMAIN, а просто будут выбирать "другой пользоваетль", потом "имя пользователя" и "пароль", так вот хотелось бы избавить пользователей от необходимости вводить username, просто выбирать из списка доступных ползователей

Цитировать
2. В каком смысле - хранится?
  в прямом, на win2k3 учетки ubuntu пользователей не нашел, значит они хранятся где-то на машине ubuntu. Если так то наверняка кто-то переносил учетки пользователя с  ubuntu на win2k3
 

Оффлайн zdp1978

  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #69 : 18 Февраля 2011, 14:46:36 »
Цитировать
1. А хау-ту читали?
Цитата
# Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп
# будут использоваться с доменом, т.е. вместо username - DOMAINusername.
# Возможно именно это вам и нужно, однако обычно проще этот параметр включить.
winbind use default domain = yes
А логины длиной больше 8 символов samba игнорирует - фича такая.

Я не сосвсем это имел в виду. Если включить "winbind use default domain = yes" пользователи не будут вводить DOMAIN, а просто будут выбирать "другой пользоваетль", потом "имя пользователя" и "пароль", так вот хотелось бы избавить пользователей от необходимости вводить username, просто выбирать из списка доступных ползователей

Цитировать
2. В каком смысле - хранится?
 в прямом, на win2k3 учетки ubuntu пользователей не нашел, значит они хранятся где-то на машине ubuntu. Если так то наверняка кто-то переносил учетки пользователя с  ubuntu на win2k3
 


Открываешь терминал, sudo gedit /etc/samba/smb.conf
находишь строчку
workgroup = EXAMPLE
меняешь EXAMPLE - на NetBios Domain name (краткое название домена)
сохраняешь
ребутаешься и вот тебе счастье, наутилус при открытии "сетевого" окружения кидает твою машину сразу в нутрь MYDOMAIN.LOCAL

по поводу хранения, ДОМЕННЫЕ УЧЕТНЫЕ записи Хранятся на Контроллере домена!!!!!

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #70 : 18 Февраля 2011, 16:59:00 »
так вот хотелось бы избавить пользователей от необходимости вводить username, просто выбирать из списка доступных ползователей
А логины длиной больше 8 символов samba игнорирует - фича такая.
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн polosaty

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #71 : 21 Февраля 2011, 08:30:01 »
Цитировать
Открываешь терминал, sudo gedit /etc/samba/smb.conf
находишь строчку
workgroup = EXAMPLE
меняешь EXAMPLE - на NetBios Domain name (краткое название домена)
сохраняешь
Воистину так

Цитировать
по поводу хранения, ДОМЕННЫЕ УЧЕТНЫЕ записи Хранятся на Контроллере домена!!!!!
У меня на linux машине учетки хранятся в /home/likewise-open/domainname/domainuser, но ни как ни на сервере.


Оффлайн zdp1978

  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #72 : 21 Февраля 2011, 12:00:49 »
Учетные записи на контроллере домена хранятся,
То что ты указал это Домашняя директория (профиль твоего доменного пользователя(содержит настройки раб. стола, программ и т.д. данного пользователя на КОНКРЕТНОЙ машине)), а не Доменная учетная запись...


Оффлайн lohus

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #73 : 21 Февраля 2011, 14:50:47 »

Вопрос такой. Если из линукс-компа, вводённого в AD, открыть в расшаренной папке (папка лежит на сервере Win2003, тоже в домене) документ OpenOffic"ом, то с Windows компов этот документ нельзя открыть и вложить в почту (нет доступа). Это можно как-то побороть?
Хм, сомневаемся.
[/quote]

Согласен. Вобщем, если в сетевую папку зайти через сетевое окружение (в ubuntu) , то проблем ни каких нет, открытые по сети в ubuntu файлы не блокируются и спокойно открываются также по сети в винде.
 Но у меня сетевая папка монтируется c помощью pam_mount.conf.xml:
(Нажмите, чтобы показать/скрыть)

Сетеваz папка монтируется, но файлы открытые в ubuntu, оказываются заблокированными для других компов в сети. Решение проблемы пока не нашёл.

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #74 : 17 Марта 2011, 08:22:38 »
Анонс обновления мануала
1. Для возможности оффлайн-авторизации при недоступности доменконтроллера в /etc/samba/smb.conf необходимо вписать:
winbind offline logon = yes
# Необязательный параметр, по умолчанию равен 300 секунд
winbind cache time = 1440

2. Предлагаем добавить к следующим строкам в /etc/samba/smb.conf:
  # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе,
   # или даже стать доменконтроллером, то всегда прописывайте эти четыре опции именно в таком виде
   domain master = no
   local master = no
   preferred master = no
   os level = 0
Еще одну:
domain logons = noЧтобы уж наверняка samba не пыталась стать кем-то больше, чем просто членом домена.

Уважаемые товарищи! Пожалуйста, протестируйте эти настройки для окончательного внесения их в мануал. В наших тестах все работает нормально.
« Последнее редактирование: 17 Марта 2011, 08:25:17 от Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

 

Страница сгенерирована за 0.036 секунд. Запросов: 22.