Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Likewise Open  (Прочитано 9728 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Bugi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Likewise Open
« : 07 Декабря 2007, 12:43:09 »
Компания Likewise Software открывает Likewise Open
# Компания Likewise Software объявила о выпуске open source продукта Likewise Open, который позволяет осуществить сквозную авторизацию Linux компьютеров в среде Microsoft Active Directory. Это решение имеет следующие характеристики: Авторизация пользователя осуществляется с единым именем и паролем на компьютерах под управлением Windows и Linux
# Становится возможным применять групповые политики безопасности Active Directory по устареванию пароля и его сложности
# Осуществляется кэширование авторизации и становится возможным вход в систему пользователя при недоступности контроллера домена
# Единый вход по SSH и через PuTTY

http://www.likewisesoftware.com/community/index.php/download

Хотелось бы каких манов, гидов и how-to...что-то я не нашел ничего...
How grand to be a Toucan!
Just think what Toucan do.

Оффлайн slech

  • Любитель
  • *
  • Сообщений: 72
    • Просмотр профиля
Re: Likewise Open
« Ответ #1 : 16 Апреля 2008, 10:04:52 »
Datasheets and Product Documentation for Likewise Solutions

Решил попробовать.машина в домен ввелась.остались нерешённые моменты.

1. не стартует автоматом likewise-open демон. приходиться ручками. может кто подскажет как подправить ?
/etc/init.d/likewise-open start

2. как всё же сделать что бы не приходилось писать user@DOMAIN.COM а просто user

3. как сделать доменного пользователя админом локальной машины.
в Users and Groups можно права раздать, но только локальным пользователям. можно ли их назначить пользователям домена ?

спасибо.

Оффлайн kagen

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Likewise Open
« Ответ #2 : 25 Апреля 2008, 13:59:12 »
с выходом 8.04 полазил по linve-cd не нашёл его там ((
кто ставил работает?

Оффлайн ficsh

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Likewise Open
« Ответ #3 : 13 Мая 2008, 17:31:59 »
Datasheets and Product Documentation for Likewise Solutions

Решил попробовать.машина в домен ввелась.остались нерешённые моменты.

1. не стартует автоматом likewise-open демон. приходиться ручками. может кто подскажет как подправить ?
/etc/init.d/likewise-open start

2. как всё же сделать что бы не приходилось писать user@DOMAIN.COM а просто user

3. как сделать доменного пользователя админом локальной машины.
в Users and Groups можно права раздать, но только локальным пользователям. можно ли их назначить пользователям домена ?

спасибо.
Привет,ты ответы на свои вопросы не нашёл?

Оффлайн saden

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Likewise Open
« Ответ #4 : 02 Июля 2008, 18:06:09 »
Datasheets and Product Documentation for Likewise Solutions

Решил попробовать.машина в домен ввелась.остались нерешённые моменты.

1. не стартует автоматом likewise-open демон. приходиться ручками. может кто подскажет как подправить ?
/etc/init.d/likewise-open start

2. как всё же сделать что бы не приходилось писать user@DOMAIN.COM а просто user

3. как сделать доменного пользователя админом локальной машины.
в Users and Groups можно права раздать, но только локальным пользователям. можно ли их назначить пользователям домена ?

спасибо.

1. sudo update-rc.d likewise-open defaults
2. Если это при воводе в домен, то я писал просто sudo domainjoin-cli join MYDOMAIN admindomena
3. Можно прописать в файле /etc/group пользователя в виде MYDOMAIN\User на против группы admin
Ubuntu 9.10

Оффлайн .kkursor

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Likewise Open
« Ответ #5 : 27 Августа 2009, 09:58:23 »
Не принимает русский пароль пользователя из Active Directory...
Я так понимаю, что проблема в его шифровании...
Помогите, пожалуйста, если кто сталкивался...

Оффлайн aberk

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Likewise Open
« Ответ #6 : 28 Августа 2009, 16:42:11 »
Снова аутентификация Ubuntu в домене Active Directory. Воспользуемся Likewise-open.    Здесь

Оффлайн sdemon72

  • Новичок
  • *
  • Сообщений: 44
    • Просмотр профиля
Re: Likewise Open
« Ответ #7 : 18 Ноября 2009, 14:24:04 »
Поставил c нуля ubuntu 9.10, машинка в локалке с доменом "веник 2003"
Сначала беспорядочно трогал бубны likewise, sadms, gadmin-samba, webmin и тп, паралельно поглядывая на конфиги и подправляя их руками. Нифига полезного не вышло. Хотя копал не особо глубоко - хотел найти путь сделать это через гуй.
Сегодня переставил с нуля likewise и samba (c перезаписью конфигурационных файлов) - заработало! Теперь вопросы:
во-первых, не обнаружил в init.d скрипта likewise-open. Версия  likewise-open установлена пятая - видимо в ней все реализовано по другому. Но эт, так, попрос из любопытства
2. как вписать доменную учетку в sudoers?
3. как правильно настроить самбу? Вообще они как-то взаимодействуют с likewise-open? Сейчас самбовский конфиг в состоянии по умолчанию, пускает по сети в мою машинку всех с именем nobody. Буду пробовать трогать system-config-samba

Пользователь решил продолжить мысль 17 Ноября 2009, 11:52:30:
Потрогал    :-\
system-config-samba - настройка - параметры сервера:
- режим аутентификации: ADS
- сервер аутентификации: *
- домен Kerberos: МОЙ_ДОМЕН
- шифровать пароли: да
- гостевая учетная запись: nobody

Вход по сети отвалился.
/var/log/samba/log.<клиентский_компьютер>:
[2009/11/18 13:44:58,  1] smbd/sesssetup.c:342(reply_spnego_kerberos)
  Failed to verify incoming ticket with error NT_STATUS_LOGON_FAILURE!
[2009/11/18 13:44:58,  1] smbd/sesssetup.c:342(reply_spnego_kerberos)
  Failed to verify incoming ticket with error NT_STATUS_LOGON_FAILURE!

Куда копать?

Пользователь решил продолжить мысль 17 Ноября 2009, 13:53:09:
Локальная авторизация с использованием доменных учеток по прежнему работает

Пользователь решил продолжить мысль 17 Ноября 2009, 22:20:52:
Продолжаю танец с бубном:
# net ads join -U Администратор_Домена
Enter password:
Failed to join domain: failed to lookup DC info for domain 'МОЙ_ДОМЕН' over rpc: Logon failure
Указал явно контролер домена
# net ads join -U Администратор_Домена
Enter  password:
Failed to join domain: failed to lookup DC info for domain 'МОЙ_ДОМЕН' over rpc: Logon failure
добавил
winbind use default domain = yes
# net ads join -U Администратор_Домена
Enter  password:
Joined 'МОЙ_КОМПЬЮТЕР' to realm 'МОЙ_ДОМЕН'
Убрал явное указание контроллера домена - все равно работает

Пользователь решил продолжить мысль 18 Ноября 2009, 04:38:04:
Только в конце выдает странное:
[2009/11/18 14:30:18,  0] libads/kerberos.c:332(ads_kinit_password)
  kerberos_kinit_password МОЙ_КОМПЬЮТЕР$@МОЙ_ДОМЕН failed: Looping detected inside krb5_get_in_tkt
И перестал работать локальный вход с доменными учетными записями  :idiot2:


Пользователь решил продолжить мысль 18 Ноября 2009, 08:54:02:
Вышел из домена и снова зашел посредством domainjoin-gui от likewise-open5. Пришлось перегружаться ибо не нашел где у нее служба. Веники ей-богу  :o
Заработал локальный вход с доменной учеткой

Пользователь решил продолжить мысль 18 Ноября 2009, 11:35:11:
снова поигрался с настройками самбы - после рестарта samba и winbind локальный вход с доменной записью снова отвалился. Вернул smb.conf как было и перегрузил службы, в которых было написано likewise:
lsassd
dcerpcd
netlogond
eventlogd
npcmuxd
Локальный вход все равно не работает. Перегружаться не хочу. Беру таймаут и жду ваших комментов
« Последнее редактирование: 18 Ноября 2009, 15:36:49 от sdemon72 »

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.