Всем доброго времени суток.Установил я Samba + LDAP вот по этой статье http://www.lissyara.su/?id=1329
Samba поставил в такой конфигурации
---------------------------------------------------------------------¬
¦ Options for samba 3.0.22,1 ¦
¦ -----------------------------------------------------------------¬ ¦
¦ ¦ [X] LDAP With LDAP support ¦ ¦
¦ ¦ [ ] ADS With Active Directory support ¦ ¦
¦ ¦ [X] CUPS With CUPS printing support ¦ ¦
¦ ¦ [X] WINBIND With WinBIND support ¦ ¦
¦ ¦ [ ] ACL_SUPPORT With ACL support ¦ ¦
¦ ¦ [ ] AIO_SUPPORT With experimental AIO support ¦ ¦
¦ ¦ [ ] SYSLOG With Syslog support ¦ ¦
¦ ¦ [X] QUOTAS With Quota support ¦ ¦
¦ ¦ [X] UTMP With UTMP support ¦ ¦
¦ ¦ [ ] MSDFS With MSDFS support ¦ ¦
¦ ¦ [ ] SAM_XML With XML smbpasswd backend ¦ ¦
¦ ¦ [ ] SAM_MYSQL With MYSQL smbpasswd backend ¦ ¦
¦ ¦ [ ] SAM_PGSQL With PostgreSQL smbpasswd backend ¦ ¦
¦ ¦ [ ] SAM_OLD_LDAP With Samba2.x LDAP legacy smbpasswd backend ¦ ¦
¦ ¦ [ ] SMBSH With SMBSH wrapper for UNIX commands ¦ ¦
¦ ¦ [ ] PAM_SMBPASS With SMB PAM module ¦ ¦
¦ ¦ [ ] EXP_MODULES With experimental module(s) ¦ ¦
¦ ¦ [X] POPT With system-wide POPT library ¦ ¦
+-L-----v(+)---------------------------------------------------------+
¦ [ OK ] Cancel ¦
L---------------------------------------------------------------------В принцепе все работает машина заходи в домен под Windows XP.
Но посмотрел, что в основном все ставят Samba с поддрежкой ADS (Active Directory support) так вот надо ли мне переустановить Samba с ее поддержкой, чтобы в дальнейшем не вылезла какая нибудь ошибка или не совместимость с чем нибудь еще, так как хочу установить еще на сервер freebsd dhcp, почтовый клиент, принт сервер т.е. полнофункциональный сервер.
И если надо этот компонент доустановить то можно ли просто тупо в /usr/local/net/samba3
прописать
make config
выбрать компонент затем
make install??????????????????????
всем заранее спасибо.
>[оверквотинг удален]
>И если надо этот компонент доустановить то можно ли просто тупо в
>/usr/local/net/samba3
>прописать
>make config
>выбрать компонент затем
>make install
>
>??????????????????????
>
>всем заранее спасибо.ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
Если у вас Samba-native домен - можно поддержку AD не включать.
>[оверквотинг удален]
>>make config
>>выбрать компонент затем
>>make install
>>
>>??????????????????????
>>
>>всем заранее спасибо.
>
>ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
>Если у вас Samba-native домен - можно поддержку AD не включать.Просто я новичек и не знаю чем отличие Windows 2K/2K3/2K8 от Samba-native домен???
>[оверквотинг удален]
>>>
>>>??????????????????????
>>>
>>>всем заранее спасибо.
>>
>>ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
>>Если у вас Samba-native домен - можно поддержку AD не включать.
>
>Просто я новичек и не знаю чем отличие Windows 2K/2K3/2K8 от Samba-native
>домен???Samba-native - т.е., Samba работает с параметром security=user и является PDC (Primary Domain Controller),причем других Windows домен-контроллеров нет. По функционалу это близко к Windows NT4, но без BDC (Backup Domain Controller). В свое время были попытки заставить работать Samba по схеме Samba PDC+ Samba BDC, если вам удастся сделать репликацию базы OpenLDAP - то эта схема вроде должна работать. В Win2K/2K3/2K8 нет явно PDC или BDC - есть просто контроллеры домена, реплицирующие между собой базу AD и их может быть больше 2. Хотя и тут есть роль эмулятора PDC, которая назначается одному из контроллеров и служит, в частности, для совместимости с WinNT4.
>[оверквотинг удален]
>Samba-native - т.е., Samba работает с параметром security=user и является PDC (Primary
>Domain Controller),причем других Windows домен-контроллеров нет. По функционалу это близко к
>Windows NT4, но без BDC (Backup Domain Controller). В свое время
>были попытки заставить работать Samba по схеме Samba PDC+ Samba BDC,
>если вам удастся сделать репликацию базы OpenLDAP - то эта схема
>вроде должна работать. В Win2K/2K3/2K8 нет явно PDC или BDC -
>есть просто контроллеры домена, реплицирующие между собой базу AD и их
>может быть больше 2. Хотя и тут есть роль эмулятора PDC,
>которая назначается одному из контроллеров и служит, в частности, для совместимости
>с WinNT4.скажем если у меня будет на одном сервере стоять контроллер домена т.е. (Samba PDC + LDAP) а на другом сервер будет распологаться proxy, достаточно мне будет чтобы это все функционировала на уровне NT.
И я так понял что технология Windows 2K/2K3/2K8 позволяет иметь несколько доменов в одной сети ????
>скажем если у меня будет на одном сервере стоять контроллер домена т.е.
>(Samba PDC + LDAP) а на другом сервер будет распологаться proxy,
>достаточно мне будет чтобы это все функционировала на уровне NT.
>И я так понял что технология Windows 2K/2K3/2K8 позволяет иметь несколько доменов
>в одной сети ????функционал proxy и NT Domain между собой не связаны. Разве что proxy может авторизовывать по доменным аккаунтам, но это не обязательно.