Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Теряется авторизация в домене  (Прочитано 1121 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mihej

  • Автор темы
  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Теряется авторизация в домене
« : 24 Февраля 2009, 16:11:16 »
Всем доброго времени суток. Настроил авторизацию в домене, но переодически она теряется. Выражается это требованием ввести имя пользователя и пароль при попытке получить доступ к расшаренному ресурсу. Нашел что пропадает билет керберос, при чем может за весь день все быть нормально, а может и за 10 мин 3 раза пропасть, подскажите начинающиму куда рыть. Прошу сильно не пинать, догадываюсь что тема уже поднималась, но найти не смог.

Система ubuntu 8.10

Оффлайн uid0

  • Активист
  • *
  • Сообщений: 371
    • Просмотр профиля
    • hitetra.ru
Re: Теряется авторизация в домене
« Ответ #1 : 24 Февраля 2009, 22:41:52 »
конфиги покажите smb.conf krb5.conf nsswitch.conf и все auth из /etc/pam.d... я уже писал здесь как вводить Ubuntu в домен, посмотрите и сверьте со своими конфигами
Be root, be different...

Оффлайн mihej

  • Автор темы
  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: Теряется авторизация в домене
« Ответ #2 : 03 Марта 2009, 08:38:47 »
Извиняюсь за отсутствие болел вот конфиги
smb.conf
[global]
workgroup = FILIAL
realm = FILIAL.FIRMA.LOCAL
server string =
security = ADS
obey pam restrictions = Yes
password server = 192.168.0.5
passdb backend = tdbsam
pam password change = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
unix password sync = Yes
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
local master = No
domain master = No
dns proxy = No
usershare allow guests = Yes
panic action = /usr/share/samba/panic-action %d
idmap uid = 10000-20000
idmap gid = 10000-20000
template homedir = /home/%U
template shell = /bin/bash
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
winbind refresh tickets = Yes
hosts allow = 127., 192.168.0.

[printers]
comment = All Printers
path = /var/spool/samba
create mask = 0700
printable = Yes
browseable = No

[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
# /etc/pam.d/common-account - authorization settings common to all services

account sufficient pam_winbind.so
account required   pam_unix.so
# /etc/pam.d/common-auth - authentication settings common to all services

auth sufficient pam_krb5.so ccache=/tmp/krb5cc_%u
auth sufficient pam_winbind.so use_first_pass krb5_auth krb5_ccache_type=FILE debug
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required   pam_deny.so
# /etc/pam.d/common-session - session-related modules common to all services

session required pam_winbind.so
session required pam_unix.so
session required pam_mkhomedir.so umask=0022 skel=/etc/skel
больше ничего не трогал в pam.d, знатоки подскажите где косяк?

Оффлайн uid0

  • Активист
  • *
  • Сообщений: 371
    • Просмотр профиля
    • hitetra.ru
Re: Теряется авторизация в домене
« Ответ #3 : 03 Марта 2009, 09:34:17 »
Так, тоесть, вы получаете билет крб kinit администратор_домена@домен и он теряется переодически ? логи посмотреть можно винбинда ? или самбы ? как вводите в домен через ads или просто net join
Be root, be different...

Оффлайн mihej

  • Автор темы
  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: Теряется авторизация в домене
« Ответ #4 : 03 Марта 2009, 10:37:13 »
ввожу через ads, в логах ничего интересного, сам уже перерыл десять раз.

Оффлайн uid0

  • Активист
  • *
  • Сообщений: 371
    • Просмотр профиля
    • hitetra.ru
Re: Теряется авторизация в домене
« Ответ #5 : 03 Марта 2009, 10:49:20 »
Вот мои конфиги, подправьте и в бой
Be root, be different...

Оффлайн mihej

  • Автор темы
  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: Теряется авторизация в домене
« Ответ #6 : 03 Марта 2009, 10:58:50 »
За конфиги спасибо большое буду пробовать!!!

 

Страница сгенерирована за 0.023 секунд. Запросов: 20.