Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Ubuntu Server 14.04 + Samba 4.1.6 авто-вход под доменным именем Windows машины  (Прочитано 5222 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Существует файлообменник Ubuntu Server 14.04 + Samba 4.1.6.
Пользователи заходят без авторизации, с ограниченными правами на определенные папки.
Нужно организовать доступ по доменным именам windows машин сети, с разграничением доступа по доменным именам = группам в Samba.
Какие дополнения для этого нужны, или можно обойтись стандартными средствами?

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
самбу надо будет ввести в домен, и настроить чтоб пользователей самба брала из DC. разграничение доступа делается на DC
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
самбу надо будет ввести в домен, и настроить чтоб пользователей самба брала из DC. разграничение доступа делается на DC

DC - это что такое?
Вот в настройке основная проблема, на просторах инета пока не нашел похожих решений. Молодой я еще пока Linuxоид, видимо не там ищу.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Wars ~.o

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
DC - Domain Controller
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Сделал все, ввел Ubuntu14.04 + Samba 4.1.6 в Windows домен.
при команде
wbinfo -u
Вижу всех пользователей Windows домена. Аналогично и группы.

Но есть одна проблема: При поиске машины Samba в сети через проводник её находит, но при входе пишет «Не найден сетевой путь».
При этом пинг с Windows машины по IP и samba.domain.ru  есть.
« Последнее редактирование: 26 Августа 2014, 11:31:39 от YOreG »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
YOreG,
у меня Windows нету, Linux в Linux.
L~# wbinfo -u
BUM\victor00000
BUM\administrator
L~#
Wars ~.o

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
YOreG,
у меня Windows нету, Linux в Linux.
L~# wbinfo -u
BUM\victor00000
BUM\administrator
L~#


У меня то же самое, только добавляются пользователи windows машин из домена. Проблем  с введением в домен Windows нет. Все проходит в штатном режиме. testparm не выявляет никаких ошибок.
Но зайти на машину с Samba не получается, якобы нет сетевого пути....

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
ZL~#
ZL~# wbinfo -u
Error looking up domain users
ZL~#
ZL~# /usr/sbin/winbindd -F &
[1] 26685
ZL~#
ZL~# wbinfo -u
BUM\victor00000
BUM\administrator
ZL~#
ZL~#
?
Wars ~.o

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Сделал все, ввел Ubuntu14.04 + Samba 4.1.6 в Windows домен.
при команде
wbinfo -u
Вижу всех пользователей Windows домена. Аналогично и группы.

Но есть одна проблема: При поиске машины Samba в сети через проводник её находит, но при входе пишет «Не найден сетевой путь».
При этом пинг с Windows машины по IP и samba.domain.ru  есть.

Немного подправил пост, о5 сформулировал вопрос неправильно.
В чем может быть дело? что-то с портами может быть напутано?

Пользователь решил продолжить мысль [time]26 Август 2014, 11:54:12[/time]:


В чем может быть дело? что-то с портами может быть напутано?

Написал пост и тут же нашел проблему с smb.conf прописал левый порт для самбы. Исправил.
Теперь следующая задача: Настроить авторизацию пользователей windows машин в Samba.
Набирая wbinfo -u получаю их список, как импортировать его в samba пользователей?
« Последнее редактирование: 26 Августа 2014, 14:30:21 от YOreG »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
YOreG,
клиент проверял
L~$
L~$ kinit a3/admin
Password for a3/admin@V1:
L~$ klist
Ticket cache: FILE:/tmp/krb5cc_1002
Default principal: a3/admin@V1

Valid starting       Expires              Service principal
26.08.2014 16:01:43  27.08.2014 16:01:42  krbtgt/V1@V1
L~$
L~$
мне не нравиться в самбу и шлюз, мозг другое дело, давно вин95 ужас, зачем тебя?
Wars ~.o

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
victor00000,
root@ubuntu14:/home/yoreg# kinit log-asu-kovarin@MARBUM.RU
Password for log-asu-kovarin@MARBUM.RU:
root@ubuntu14:/home/yoreg# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: log-asu-kovarin@MARBUM.RU

Valid starting       Expires              Service principal
27.08.2014 08:42:37  27.08.2014 18:42:37  krbtgt/MARBUM.RU@MARBUM.RU
        renew until 27.08.2014 18:42:37
root@ubuntu14:/home/yoreg#
root@ubuntu14:/home/yoreg#

Kerberos работает, но вот winbind не передает базу пользователей AD в Ubuntu


Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
YOreG,
я не знаю.
команда kinit в windows проверяй как?
Wars ~.o

Оффлайн YOreG

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
victor00000,
В windows зачем мне кинит запускать?
у меня не решена задача передачи winbind'ом в систему списка пользователей AD.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
YOreG,
а какая програма клиент DC++? чтобы проверяй ли. я вообще не понимаю.

Wars ~.o

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.