Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Ubuntu server 12.04 в домене AD 2008r2  (Прочитано 1022 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн linder008

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Ubuntu server 12.04 в домене AD 2008r2
« : 11 Апреля 2014, 02:10:17 »
Всем привет.

Вводил в домен сервер Ubuntu 12.04 по ману и вродебы все получилось нормально, но проблемы начались в конце.
Проблемы во время настройки: sudo aptitude install libpam-krb5 libpam-winbind libnss-winbindНе удалось найти пакет libnss-winbind
Далее действовал по инструкции и сервер успешно завелся в домен, но есть проблема - getent group не показывает группы AD, но wbinfo -g все на месте
Решения найденные в сети не помогли :(
(решения были наример такие )

конфиг самбы:
(Нажмите, чтобы показать/скрыть)

Samba version 3.6.3


Подскажите куда копать?

Оффлайн linder008

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Ubuntu server 12.04 в домене AD 2008r2
« Ответ #1 : 13 Апреля 2014, 16:32:36 »
Никто так и не захотел даже намекнуть((

Потратил целый день на поиски решения, как водится - все разломал и собрал заново, но чуда не произошло((
Перелопатил доки по sambe kerberos и winbind, но ничего(
В инете есть подобные проблемы - и пути решения типа: поставил дистр 10.04 все стало хорошо или поставил samba 3.0 итд.
Я никак не могу понять - где косяк? samba?

После долгих мытарств пришел вот к такому конфигу(пользователи домена авторизуются, билеты обновляются)
kerberos:
(Нажмите, чтобы показать/скрыть)
Испробовал все комбинации в smb.conf (idmap uid/guid = и idmap config * : и кучу еще вариантов- даже вот этот совет c samba.org хотя и посчитал его бредовым)
рабочий конфиг smb.conf (а точнее вывод testparm):
(Нажмите, чтобы показать/скрыть)
конфиг nsswitch :
(Нажмите, чтобы показать/скрыть)

getent passwd выводит список доменных пользователей+linux пользаков. Под ними можно авторизоваться, все хорошо. Билет обновляется.

getent group - только локальный список групп. Есть еще один косяк - Если,скаже, сделать getent group "Domain admins" -то группа с пользаками выводится, а если getent group "Domain users" гпуппа пустая и без пользователей(

Не могу понять в каком модуле ошибка, куда хотя бы копать :(

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.