<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: samba + win2003+ad</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Есть домен podr.orgzap.ru который обслуживают восемь серверов из разных подсетей (один имеется в моей подсети) на базе win 2003 server и которые стоят в win2003 native. Имеется в виду что если я буду заводить машину в домен PODR то не известно на какой из серверов я попаду (объекты AD реплицируются между этими серверами). Мне как администратору филиала был выделен пользователь на добавление машин в домен и я имею право на изменение одного контейнера в этом домене (пользователей). Так вот. Встала у меня задача впихнуть линукс в этот домен. &lt;br&gt;Slackware 12.0 kernel 2.6.21.5, samba 3.0.25b с поддержкой AD, LDAP, KRB, отдельно был установлен пакет heimdal-1.2. Настройки пока приводить не буду, расскажу что происходит. После запуска smbd,nmbd и winbindd я завёл машину в домен net ads join -U user&#037;123 всё прошло замечательно. Далее получаю билет от сервера KDC, от сервера который расположен в моей подсети dc-01.podr.orgzap.ru  - kinit user&#064;PODR.ORGZAP.RU. Всё проходит замечательно но вот дальше тупик</description>

<item>
    <title>samba + win2003+ad (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#8</link>
    <pubDate>Fri, 04 Dec 2009 11:04:03 GMT</pubDate>
    <description>Привет!&lt;br&gt;Имею подобную проблему только наоборот: эсть 2 домена, шара на самбе пускает с своего,  с довереного -  никак. настораживает ошибка &lt;br&gt;&amp;gt;&amp;gt;libsmb/clikrb5.c:ads_krb5_mk_req(602)&lt;br&gt;&lt;br&gt;  ads_krb5_mk_req: krb5_get_credentials failed for XXXhost&#064;XXdomainname (KDC policy rejects request)&lt;br&gt;За ответ спосиба.&lt;br&gt;</description>
</item>

<item>
    <title>samba + win2003+ad (zmr0k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#7</link>
    <pubDate>Tue, 12 Aug 2008 11:47:20 GMT</pubDate>
    <description>Mark, такая же проблема, и те же строки: шарит логины по всем траст доменам, несмотря на winbind use default domain = yes, allow trusted domains = no и подобные.&lt;br&gt;&lt;br&gt;Начинает напрягать с &quot;ads_krb5_mk_req: krb5_cc_get_principal failed (No such file or directory)&quot; при вводе в домен. При получении тикета все ура. А далее:&lt;br&gt;1. повторяющиеся строки &quot;find_workgroup_on_subnet: workgroup search for $(my_short_name_domain) on subnet 10.130.129.33: found&quot;&lt;br&gt;2. ads_try_connect: CLDAP request 10.243.223.10 failed&lt;br&gt;при wbinfo -u/g задержка (начинает шарить трастовые домены) и уже в нужном мне домене выводит список юзеров с выводом в winbindd.log, для каждого:&lt;br&gt;&#091;2008/08/12 14:36:23, 1&#093; nsswitch/winbindd_ads.c:query_user_list(209)&lt;br&gt;  Not a user account? atype=0x30000000&lt;br&gt;&lt;br&gt;$ uname -a&lt;br&gt;Linux test 2.6.18-1.2849.fc6 #1 SMP Fri Nov 10 12:36:14 EST 2006 i686 i686 i386 GNU/Linux&lt;br&gt;$ rpm -qa &amp;#124;grep -i -e ldap -e krb&lt;br&gt;krb5-devel-1.5-7&lt;br&gt;krb5-libs-1.5-7&lt;br&gt;pam_krb5-2.2.11-1&lt;br&gt;krb5-workstation-1.5-7&lt;br&gt;openldap-2.3.27-4&lt;br&gt;openldap-devel-2.</description>
</item>

<item>
    <title>samba + win2003+ad (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#6</link>
    <pubDate>Sun, 20 Jul 2008 08:22:32 GMT</pubDate>
    <description>Unable to find a suitable server - посмотрите настройки DNS на Samba-машине. Если есть еще и WINS-сервер в сети (хотя у вас и W2K3 native, но мало ли :), пропишите и его в настройках Samba&lt;br&gt;&lt;br&gt;wins server = IP.ADDR.OF.WINS&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>samba + win2003+ad (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#5</link>
    <pubDate>Fri, 18 Jul 2008 12:50:50 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;происходит. После запуска smbd,nmbd и winbindd я завёл машину в домен &lt;br&gt;&amp;gt;net ads join -U user&#037;123 всё прошло замечательно. Далее получаю билет &lt;br&gt;&amp;gt;от сервера KDC, от сервера который расположен в моей подсети dc-01.podr.orgzap.ru &lt;br&gt;&amp;gt; - kinit user&#064;PODR.ORGZAP.RU. Всё проходит замечательно но вот дальше тупик. &lt;br&gt;&amp;gt;Делаю wbinfo -u висит минуту потом отваливается с ошибкой error looking &lt;br&gt;&lt;br&gt;Сначала net ads join а потом запускайте службы и смотрите syslog (в smb.conf log_level повыше) - там достаточно наглядно.&lt;br&gt;</description>
</item>

<item>
    <title>samba + win2003+ad (Mark)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#4</link>
    <pubDate>Fri, 18 Jul 2008 04:01:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Я в свое время намучился со связью через ads - у меня &lt;br&gt;&amp;gt;не обновлялись tickets автоматически, поэтому пришлось вязать через rpc (делал авторизацию &lt;br&gt;&amp;gt;на Squid через winbindd). Работает уже 2 года, на DC cейчас &lt;br&gt;&amp;gt;Win2K3 R2 SP2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, и &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;winbind use default domain = yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не помешает &lt;br&gt;&lt;br&gt;В общем отредактировал smb.conf поставил security = DOMAIN перезапустил сервисы и вот что я наблюда. &lt;br&gt;&lt;br&gt;net rpc join -U user &lt;br&gt;Unable to find a suitable server&lt;br&gt;Unable to find a suitable server&lt;br&gt;&lt;br&gt;НО wbinfo -u и wbinfo -g отлично работают. В логах только одна запись начала появляться:&lt;br&gt;nsswitch/winbind_ads.c ..... Not a user account? atype=0x30000000 это при запросе wbinfo -u&lt;br&gt;&lt;br&gt;Но вот как теперь мне сделать так что бы комманда net rpc join отработала . Может мне в smb.conf что то добавить? Или может это из за того что сервера стоят в режиме win 2003 native ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>samba + win2003+ad (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#3</link>
    <pubDate>Thu, 17 Jul 2008 18:51:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   default_domain = PODR.ORGZAP.RU &lt;br&gt;&amp;gt; &#125; &lt;br&gt;&amp;gt;&#091;domain_realm&#093; &lt;br&gt;&amp;gt; .podr.orgzap.ru = podr.orgzap.ru &lt;br&gt;&amp;gt;         podr.orgzap.ru = podr.orgzap.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        .PODR.ORGZAP.RU = PODR.ORGZAP.RU &lt;br&gt;&amp;gt;         PODR.ORGZAP.RU = PODR.ORGZAP.RU &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А классическим методом не пробовали? через RPC вместо ads&lt;br&gt;&lt;br&gt;security = DOMAIN&lt;br&gt;&lt;br&gt;ну и net rpc join вместо net ads join&lt;br&gt;&lt;br&gt;Я в свое время намучился со связью через ads - у меня не обновлялись tickets автоматически, поэтому пришлось вязать через rpc (делал авторизацию на Squid через winbindd). Работает уже 2 года, на DC cейчас Win2K3 R2 SP2&lt;br&gt;&lt;br&gt;Да, и&lt;br&gt;&lt;br&gt;winbind use default domain = yes &lt;br&gt;&lt;br&gt;не помешает&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>samba + win2003+ad (Mark)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#2</link>
    <pubDate>Thu, 17 Jul 2008 09:42:12 GMT</pubDate>
    <description>&amp;gt;smb.conf &lt;br&gt;&amp;gt;krb5.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;покажите хотя бы... &lt;br&gt;&lt;br&gt;Двоеточием отмечено то что я пробовал но не помогло.&lt;br&gt;&lt;br&gt;smb.conf&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;&lt;br&gt;;auth methods = winbind&lt;br&gt;&lt;br&gt;   workgroup = PODR&lt;br&gt;   server string = Linux Server&lt;br&gt;   security = ADS &lt;br&gt;;   allow trusted domains = No&lt;br&gt;&lt;br&gt;;   hosts allow = 10.100.4. 10.100.5. 127.&lt;br&gt;   hosts allow = 10. 127.&lt;br&gt;   time server = Yes&lt;br&gt;   log file = /var/log/samba.&#037;m&lt;br&gt;   max log size = 50&lt;br&gt;&lt;br&gt;   password server = dc-01.podr.orgzap.ru&lt;br&gt;&lt;br&gt;   realm = PODR.ORGZAP.RU&lt;br&gt;&lt;br&gt;;;   passdb backend = tdbsam&lt;br&gt;   socket options = TCP_NODELAY &lt;br&gt;   local master = no&lt;br&gt;   os level = 0&lt;br&gt;   domain master = no&lt;br&gt;   preferred master = no&lt;br&gt;   dns proxy = no &lt;br&gt;&lt;br&gt;&lt;br&gt;display charset = koi8-r&lt;br&gt;unix charset = koi8-r&lt;br&gt;dos charset = cp866&lt;br&gt;&lt;br&gt;encrypt passwords = yes&lt;br&gt;&lt;br&gt;allow trusted domains = No&lt;br&gt;;winbind use default domain = yes&lt;br&gt;;winbind trusted domains only = yes&lt;br&gt;winbind uid = 10000-20000&lt;br&gt;winbind gid = 10000-20000&lt;br&gt;;idmap uid = 10000-20000&lt;br&gt;;idmap gid = 10000-20000&lt;br&gt;;winbind enum users = yes&lt;br&gt;;winbind enum groups = ye</description>
</item>

<item>
    <title>samba + win2003+ad (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81185.html#1</link>
    <pubDate>Wed, 16 Jul 2008 12:13:20 GMT</pubDate>
    <description>smb.conf&lt;br&gt;krb5.conf&lt;br&gt;&lt;br&gt;покажите хотя бы...&lt;br&gt;</description>
</item>

</channel>
</rss>
