Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory  (Прочитано 204991 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #180 : 21 Декабря 2011, 05:46:10 »
Не, ну Вы даете!
Вот это что:
(Нажмите, чтобы показать/скрыть)
У Вас это уже все есть выше, зачем повторять?
И так во всех файлах. Удаляйте перечисленные в спойлерахстроки.
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Надо заниматься не копипастом, а осознавать, что делаете.
« Последнее редактирование: 21 Декабря 2011, 10:45:29 от Charles Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Orche

  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
    • edc - вещи, которые мы носим с собой
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #181 : 21 Декабря 2011, 10:37:50 »
Делал все по HowTo.
Файлы common-* вернул все в дефолт , сейчас у меня настроено так ,как в HowTo до строчки "Для Ubuntu 9.10 и ниже придется редактировать несколько файлов (но никто не запрещает использовать этот способ и в 10.04 - он тоже работает)".

Т.е. в /etc/pam.d/common-session добавлено
session  optional  pam_mkhomedir.so skel=/etc/skel/ umask=0077

Последний ваш спойлер с common-auth не понятен ,этих 2 строк там не было, их нужно вписать в дефолтный конфиг ?

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #182 : 21 Декабря 2011, 10:44:08 »
Ой! Это опечатка, сейчас исправим на common-account. И как, работает теперь?
« Последнее редактирование: 21 Декабря 2011, 10:46:22 от Charles Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Orche

  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
    • edc - вещи, которые мы носим с собой
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #183 : 21 Декабря 2011, 11:06:45 »
При попытке залогиниться:
-создался профиль это юзера в /home/domainname/username .
-так же вышибает обратно за запрос логина
В syslog:
Dec 21 10:53:57 gate init: tty1 main process ended, respawning

В auth.log
Dec 21 10:53:57 gate login[1046]: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=/dev/tty1 ruser= rhost=  user=friend
Dec 21 10:53:57 gate login[1046]: pam_winbind(login:auth): getting password (0x00000388)
Dec 21 10:53:57 gate login[1046]: pam_winbind(login:auth): pam_get_item returned a password
Dec 21 10:53:57 gate login[1046]: pam_winbind(login:auth): user 'friend' granted access
Dec 21 10:53:57 gate login[1046]: pam_unix(login:session): session opened for user friend by LOGIN(uid=0)
Dec 21 10:53:57 gate login[1046]: pam_unix(login:session): session closed for user friend



Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #184 : 21 Декабря 2011, 12:04:16 »
Winbind все проверки проходит? Пользователей и группы выдает? Время с доменконтроллером синхронизировано?
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Orche

  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
    • edc - вещи, которые мы носим с собой
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #185 : 21 Декабря 2011, 13:09:39 »
Wbinfo отрабатывает нормально, но насчет времени не все гладко, в логах обнаружил такое :

Dec 21 10:29:02 gate ntpdate[875]: step time server 192.168.0.100 offset -7.579935 sec
Dec 21 10:29:02 gate dovecot: Fatal: Time just moved backwards by 6 seconds. This might cause a lot of problems, so I'll just kill myself now. http://wiki.d$
Dec 21 10:29:02 gate init: dovecot main process (477) terminated with status 89
Dec 21 10:29:16 gate ntpdate[1052]: step time server 192.168.0.100 offset -0.008380 sec

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #186 : 21 Декабря 2011, 17:05:31 »
ntpdate это, конечно, неплохо, а демон ntp не настроили по хау-ту? Из-за времени чаще всего логины и "сыплются", даже на Windows.

И еще полезная ссылка по настройкам: http://www.xakep.ru/magazine/xa/101/150/1.asp
« Последнее редактирование: 21 Декабря 2011, 17:24:27 от Charles Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн Vert01et

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #187 : 16 Января 2012, 13:40:26 »
Всем доброго времени суток! Настраиваю по статье всё. Вот что в конфигах:
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
sudo kinit user@DOMEN.LOCAL проходит молча и без проблем, klist выдаёт:
(Нажмите, чтобы показать/скрыть)
КД pdcsrv
(Нажмите, чтобы показать/скрыть)
Также sudo net ads info:
(Нажмите, чтобы показать/скрыть)
Почему-то ругается на время, хотя вроде получает его, руками тоже синхронизировал время, как в статье, дык kinit молчит же. А итог один - sudo net ads join -U user -D DOMEN:
Failed to join domain: failed to lookup DC info for domain 'DOMEN' over rpc: The network name cannot be found
ПОдскажите - где мой больной недосыпом мозг утратил нить и накосячил с настройками?

Пользователь решил продолжить мысль 16 Января 2012, 14:40:29:
Сам спросил - сам ответил. Привязался я что-то к этому пингу по короткому имени и ушёл в дебри. Мол пингуется и ладно... вроде как приходят ответы от pdcsrv.domen.local, всё нормально. Но не тут то было. Это они при пинге короткого имени приходили, а вот если полностью указать - по нулям. Строка в hosts с полным написанием имени спасла ситуацию. Так что извиняюсь за ложную тревогу, теперь всё в норме.
« Последнее редактирование: 16 Января 2012, 14:40:29 от Vert01et »

Оффлайн Dexel

  • Активист
  • *
  • Сообщений: 295
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #188 : 22 Января 2012, 10:00:12 »
Не, ну Вы даете!
Вот это что:
(Нажмите, чтобы показать/скрыть)
У Вас это уже все есть выше, зачем повторять?
И так во всех файлах. Удаляйте перечисленные в спойлерахстроки.
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Надо заниматься не копипастом, а осознавать, что делаете.

Простите, что чуть не в тему.
А где находится сам pam_limits.so ?
В директории /lib64/security его нет. Мне нужно прописать в файле /etc/pam.d/login строку:
session    required     /lib/security/pam_limits.so
Поскажите пожалуйста где сам pam_limits.so и что прописать вместо /lib/security...

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #189 : 23 Января 2012, 05:19:32 »
Ну так поищите:
find / -name "pam_linits.so"А у Вас 64-битная система?
« Последнее редактирование: 23 Января 2012, 06:04:37 от Charles Malaheenee »
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн abr_ubuntu

  • Участник
  • *
  • Сообщений: 102
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #190 : 26 Января 2012, 18:36:05 »
Добрый день!
У Windows есть такая интересная функция - если зайти один раз под доменным пользователем, то под етим же пользователем можно будет заходить впоследствии всегда, даже если комп вобще будет отключен от сети.
Я настроил свою сеть по https://help.ubuntu.ru/wiki/%D0%B2%D0%B2%D0%BE%D0%B4_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_windows мануалу, всё счас работает. Но иногда контроллер домена не в зоне действия при включении компьютера. Таким образом команда "net ads testjoin" выдаёт "No logon servers", команда "getent passwd" показывает только локальных пользователей. В общем, зайти под доменным именем не получается.
Так вот хотелось бы узнать, можно ли организовать вышеописанную функцию на Linux клиенте? В принципе, можно скрипт написать, который тупо создаёт в /etc/passwd пользователя, под которым осуществляется вход и удаляются дубликаты при запуске компа (чтобы запрос пароля отправлялся контроллеру домена, а не локальному /etc/shadow). Но интересуют стандартные методы решения, если таковые имеются.

Оффлайн ViTalityU

  • Любитель
  • *
  • Сообщений: 71
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #191 : 26 Января 2012, 18:45:37 »
Добрый день!
У Windows есть такая интересная функция - если зайти один раз под доменным пользователем, то под етим же пользователем можно будет заходить впоследствии всегда, даже если комп вобще будет отключен от сети.
https://help.ubuntu.ru/wiki/%D0%B2%D0%B2%D0%BE%D0%B4_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_windows#%D0%BE%D1%84%D1%84-%D0%BB%D0%B0%D0%B9%D0%BD_%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F

Оффлайн LonelyBeast

  • Новичок
  • *
  • Сообщений: 20
  • Ubuntu 11.4
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #192 : 12 Марта 2012, 00:58:22 »
Здравствуйте,
подскажите, пожалуйста, почему может такое быть: я прописал машину под ubuntu 11.10 в домен Windwos 2008 (как написано в первом посте). Когда я захожу в компьютер (Linux) и пытаюсь запустить любой терминал - он на мгновение открывается и тут же закрывается ... Как такое может быть и что с этим делать???

P.S. если я захожу под локальными пользователями - все хорошо.

Оффлайн Charles Malaheenee

  • Активист
  • *
  • Сообщений: 756
  • Учтите, мы можем дать и вредный совет.
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #193 : 12 Марта 2012, 05:37:35 »
LonelyBeast, невнимательно читали:
Цитировать
Для настройки Winbind используется всё тот же файл /etc/samba/smb.conf. Добавьте в секцию [global] следующие строки:
   # Если вы хотите разрещить использовать командную строку для пользователей домена, то
   # добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false
   template shell = /bin/bash
Все мы где-то, когда-то и в чем-то были новичками.

Оффлайн LonelyBeast

  • Новичок
  • *
  • Сообщений: 20
  • Ubuntu 11.4
    • Просмотр профиля
Re: [Wiki] [HOWTO] Ввод Ubuntu в домен Active Directory
« Ответ #194 : 12 Марта 2012, 11:35:19 »
Большое спасибо - всё получилось ;D

Только еще один вопрос возник - когда я запускаю терминал - в командной строке выводится "У меня нет имени!@....." когда я ввожу команду su - user - все становится нормально. Можно ли как то сделать чтобы терминал сразу запускался от пользователя домена ?
« Последнее редактирование: 12 Марта 2012, 11:56:53 от LonelyBeast »

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.