Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Авторизация доменных юзеров в сети Windows (доступ к шарам)  (Прочитано 1957 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bacteriophage

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Ввел ПК с ubuntu 7.04 в домен виндовза 2003 с AD, авторизация идет через kerberos5 соответственно (ads). Возможно ли авторизацию в Windowsких шарах сделать по учетной записи AD? Чтоб при входе любого юзера в систему:
  а) не запрашивался пароль для доступа к шарам в network:///, причем права на доступ к шарам соответствовали данному доменному пользователю.
  б) как апофеоз мечтаний - в smbfs монтировался сетевой диск именно с его правами на доступ...
  в) и при всем этом не вылезал менеджер брелоков (gnome-keyring-manager) и не пугал нервных юзеров, для которых уже попытка ассоциировать фразы "Удалить" (як в окнах) и "Переместить в корзину" (як в Гноме) оканчивается истерикой. А уж регулярные судорожные поиски в наутилусе с припадками и криком "Где мой диск Ц????????"...... В общем спасите.. я от них худею..

Очень хэлп, господа гуру!!!! Ведь наверняка кто-то это делал, а я че-то в этих pam ни черта не понимаю пока ( да и в них ли дело??)

Оффлайн rfalcon

  • Новичок
  • *
  • Сообщений: 39
  • Добрый
    • Просмотр профиля
Юзер обязательно должен быть прописан в АД как юзер группы домена(и этой группе должны быть назначены необходимые права). И еще, файл nsswitch.conf должен быть таким:

#
# /etc/nsswitch.conf
#

passwd:     files winbind ldap compat
shadow:     files winbind ldap compat
group:      files winbind ldap compat

hosts:      files dns

netgroup:   files winbind ldap

publickey:  nisplus

automount:  files winbind ldap
aliases:    files nisplus

protocols:  files winbind ldap
services:   files winbind ldap

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.