Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Samba 4.19 и Windows Server 2008  (Прочитано 2738 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ivul

  • Автор темы
  • Любитель
  • *
  • Сообщений: 87
    • Просмотр профиля
Samba 4.19 и Windows Server 2008
« : 21 Октября 2025, 15:49:03 »
Приветствую!
Понимаю, что Win2008 давно устарела. Но в некой организации в качестве контроллера AD стоит именно она, замены в ближайшее время не предвидится.

Нужно на Linux-машине расшарить папку для пользователей домена. Для этого Linux нужно ввести в домен. И вот тут засада.

Linux - Ubuntu 24.04.3; Samba - 4.19.5.
На ADC включено шифрование. Опытным путём установил алгоритм шифрования. В /etc/krb5.conf добавил:
default_tgs_enctypes = arcfour-hmac-md5
default_tkt_enctypes = arcfour-hmac-md5

При выполнении kinit получил предупреждение: "Warning: encryption type arcfour-hmac used for authentication is deprecated and will be disabled", но тикет создался. klist его выводит.

А дальше затык. Samba 4.19 считает алгоритм arcfour-hmac-md5 устаревшим и, тут я не совсем понял, его не использует (отключен) или не поддерживает.
В общем, при выполнении "net ads join -U мой_пользователь" получаю ошибку:
connect_to_domain_password_server: unable to open the domain client session to machine мой_сервер. Flags[0x00000000] Error was : NT_STATUS_ACCESS_DENIED.
Failed to join domain: failed to verify domain membership after joining: {Access Denied} A process has requested access to an object but has not been granted those access rights.

Пользователь, что мне дали, входит в группу Администраторов домена, т.е. добавлять компьютер в домен право имеет. Подозреваю, что проблема в устаревшем протоколе шифрования, который Samba не поддерживает.

Есть способ включить в Samba 4.19 поддержку arcfour-hmac-md5? Как ещё можно эту проблему обойти без обновления винды?





Оффлайн andytux

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 8239
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #1 : 21 Октября 2025, 15:59:12 »
Взять Linux такой-же старости, как Windows.

Оффлайн ivul

  • Автор темы
  • Любитель
  • *
  • Сообщений: 87
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #2 : 21 Октября 2025, 19:22:51 »
Не получится. Linux-комп уже работает, на нём сервисы крутятся. Если только Самбу старую поставить.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28521
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #3 : 21 Октября 2025, 21:23:16 »
Поднять LXC контейнер с достаточно старой самбой.
Мигрировать DC на него.
Придушить старый DC.
Поднять новую самбу.
Мигрировать домен на неё.
Старую самбу обновить или придушить.
Жить дальше.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivul

  • Автор темы
  • Любитель
  • *
  • Сообщений: 87
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #4 : 21 Октября 2025, 22:10:01 »
DC на винде. Придушить пока не получится.
Ладно. Раз это так сложно, не буду со вводом в домен заморачиваться.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28521
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #5 : 23 Октября 2025, 11:39:22 »
Это просто. Просто это надо сделать. Не искать отговорки, а один раз сесть, взять себя в руки и virtualbox  в помощь, поднять тестовое окружение, проверить все возможные сценарии перехода, отладить конфиги, прогнать несколько раз одно и то же с нуля, чтобы убедиться, что ничего не забыл, и применить полученные знания на бою.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivul

  • Автор темы
  • Любитель
  • *
  • Сообщений: 87
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #6 : 27 Октября 2025, 10:52:29 »
Это просто. ... Не искать отговорки, ... применить полученные знания на бою.
Да, всё просто. Просто ADC управляю не я. Я подключаюсь к тому, что уже есть и работает. Потому и спрашивал можно ли сделать, НЕ трогая винду.
А тут как обычно - нас чужие условия не интересуют.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28521
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #7 : 27 Октября 2025, 20:18:04 »
Тебе уже ответили - надо взять достаточно старую Самбу.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Skif_off

  • Активист
  • *
  • Сообщений: 573
    • Просмотр профиля
Re: Samba 4.19 и Windows Server 2008
« Ответ #8 : 28 Октября 2025, 08:27:26 »
Вообще, текст ошибки гуглится. Если правильно понял, алгоритм не выпилен, нужно его только включить (офсайт у меня не открывается, чтобы уточнить).

 

Страница сгенерирована за 0.065 секунд. Запросов: 21.