The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
Ошибка подключения к домену 2008 R2, !*! imriot, (Контроллер домена (PDC) и samba) 15-Июн-11, 14:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba Error looking up domain groups, !*! timeisa, (Samba) 06-Июн-11, 12:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
При входе требовалась аутентификация, !*! tophy, (Аутентификация) 20-Май-11, 11:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Windows 7 + WebDav , !*! XyligaN, (Разное) 17-Май-11, 15:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не получается прозрачная миграция с NT на Samba, !*! Гордый Аноним, (Контроллер домена (PDC) и samba) 05-Май-11, 20:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Из win7 не пускает по ssh на freebsd, и самбу тоже., !*! beznika, (Разное) 06-Май-11, 11:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • в сторону другого форума проблема явно не в Linux или FreeBSD, а продукции Micr, !*! Aquarius (ok), 08:45 , 07-Май-11 (1)
    > есть домен на w2008r2 есть рс с вин7 64 в домене, ни
    > с одной машины в домене не пускает по ссш на сервак
    > под фрёй, и шару на самбе по ip тоже. на сервак
    > под сюзи заходит без проблем и по ссш и на шару.
    >  все политики по дефолту. брэндмауэр отключен на рс, работает только на
    > домене. сервак под фрёй является шлюзом для всех машин, на него
    > захожу без проблем с вин7 и хп которые не в домене.
    >  походу дело в домене, но где конкретно непойму, в брэндмауэр разрешающие
    > правила добавил для 22 порта. но сюзи тоже не в домене
    > и на него захожу без проблем. куда копать?

    в сторону другого форума: проблема явно не в Linux или FreeBSD, а продукции Microsoft посвящены другие форумы

    сообщить модератору +/ответить
Сборка transmission под windows, !*! kkk555, (Unix ПО под Windows) 15-Фев-10, 10:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba + VPN = паранормальные явления, !*! KeyZi, (Samba) 20-Апр-11, 09:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Win7+SAMBA: не хочет коннектиться, !*! champion, (Samba) 27-Фев-11, 15:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Присоединяюсь к вопросу Но у меня немного иные условия, а именно ОС CentOS 4 8, !*! fatheranderson (ok), 21:26 , 27-Фев-11 (1)
    Присоединяюсь к вопросу. Но у меня немного иные условия, а именно:
    ОС: CentOS 4.8  kernel 2.6.9-89.EL
    Samba: 3.0.33-0.19.el4_8.3

    smb.conf:
    -----------------------------------------
    [global]
            server string = Samba Server Version %v
            passdb backend = tdbsam
            unix password sync = Yes
            ldap ssl = no
            guest ok = Yes
            cups options =
            obey pam restrictions = Yes

    [smbtest]
            comment = Test
            path = /home/smbtest
            read only = No

    [fafold]
            comment = fa
            path = /home/fa
            username = fa
            admin users = fa
            read only = No
            guest ok = No

    [homes]
            comment = Home Directories
            read only = No
            browseable = No

    [printers]
            comment = All Printers
            path = /var/spool/samba
            guest ok = No
            printable = Yes
            browseable = No
    -----------------------------------------

    Не пробовал зайти с других ОС(ХР или другого линукса), но при попытке зайти с Windows 7 Enterprise появляется окно запроса логина и пароля. При вводе логина и пароля учётной записи, которая существует в системе линукс (и на винде соответственно такой же логин и пароль, если что) не пускает, просто снова запрашивает логин и пароль. В логах smbd.log при этом появляется вот это (при дебаг левеле 3):

    ------------------------------------------
    [2011/02/27 01:34:29, 3] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(1069)
      NativeOS=[] NativeLanMan=[] PrimaryDomain=[]
    [2011/02/27 01:34:29, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(739)
      Got user=[fa] domain=[192.168.72.11] workstation=[FA-PC] len1=24 len2=270
    [2011/02/27 01:34:29, 3] auth/auth.c:check_ntlm_password(221)
      check_ntlm_password:  Checking password for unmapped user [192.168.72.11]\[fa]@[FA-PC] with the new password interface
    [2011/02/27 01:34:29, 3] auth/auth.c:check_ntlm_password(224)
      check_ntlm_password:  mapped user is: [SRVOS1]\[fa]@[FA-PC]
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:push_sec_ctx(208)
      push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
    [2011/02/27 01:34:29, 3] smbd/uid.c:push_conn_ctx(358)
      push_conn_ctx(0) : conn_ctx_stack_ndx = 0
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:set_sec_ctx(241)
      setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:pop_sec_ctx(356)
      pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
    [2011/02/27 01:34:29, 3] auth/auth_sam.c:check_sam_security(282)
      check_sam_security: Couldn't find user 'fa' in passdb.
    [2011/02/27 01:34:29, 2] auth/auth.c:check_ntlm_password(319)
      check_ntlm_password:  Authentication for user [fa] -> [fa] FAILED with error NT_STATUS_NO_SUCH_USER
    [2011/02/27 01:34:29, 3] smbd/error.c:error_packet_set(106)
      error packet at smbd/sesssetup.c(105) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE
    [2011/02/27 01:34:43, 0] lib/util_sock.c:read_data(534)
      read_data: read failure for 4 bytes to client 192.168.72.1. Error = Connection reset by peer
    [2011/02/27 01:34:43, 3] smbd/process.c:timeout_processing(1362)
    ------------------------------------------

    Почитал мануал по самбе про опцию "obey pam restrictions" "Note that Samba always ignores PAM for authentication in the case of encrypt passwords = yes." пробовал ставить "encrypt passwords = No", но тогда да же не появляется окно запроса пароля и логина, а сразу появляется сообщение о том что "у вас нет доступа к ... Данная учётная запись не может быть использована для входа в сеть с этой станции." а в логах :


    --------------------------------------------------
    [2011/02/27 04:44:04, 3] smbd/oplock.c:init_oplocks(863)
      init_oplocks: initializing messages.
    [2011/02/27 04:44:04, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(234)
      Linux kernel oplocks enabled
    [2011/02/27 04:44:04, 3] smbd/process.c:process_smb(1083)
      Transaction 0 of length 159
    [2011/02/27 04:44:04, 3] smbd/process.c:switch_message(932)
      switch message SMBnegprot (pid 1870) conn 0x0
    [2011/02/27 04:44:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
      setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [PC NETWORK PROGRAM 1.0]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LANMAN1.0]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [Windows for Workgroups 3.1a]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LM1.2X002]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LANMAN2.1]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [NT LM 0.12]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [SMB 2.002]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [SMB 2.???]
    [2011/02/27 04:44:05, 3] smbd/negprot.c:reply_nt1(351)
      not using SPNEGO
    [2011/02/27 04:44:05, 3] smbd/negprot.c:reply_negprot(606)
      Selected protocol NT LM 0.12
    --------------------------------------------------

    Я в ауте.. пробовал по разному и пробовал на семёрке менять ключи в реестре в соответствии с этой инструкцией :
    http://wiki.samba.org/index.php/Windows7

    И пробовал ставить заплату, которая в той же инструкции приводится.. нифига.. Подскажите как заставить проходить авторизацию на самбе, что бы самба брала учётные данные из системных аккаунтов на линукс системе(/etc/passwd; /etc/shadow; pam). Уже не знаю в какую сторону глядеть. Хочу уже установить на виртуалке ClearOS и попробовать будет ли туда заходить и если будет, то поглядеть как у них smb.conf выглядит что бы понять в чём разница...

    И кстати, если добавить например добавить "map to guest = Bad User" или бэд пассворд, то ресурс открывает, но соответственно от гостя. smbstatus не показывает что открыто от какого либо логина(но просто показывает что есть подключение а то что оно от ноубади или ещё от кого то открыто не показывает).

    Может кто либо уже проходил этот путь и подскажет в чём загвоздка?

    сообщить модератору +/ответить
  • убрать max protocol smb2, !*! Аноним (-), 18:51 , 20-Апр-11 (7)
Ограничение доступа доменным пользователям на Linux-машине, !*! evors, (Аутентификация) 19-Апр-11, 16:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Нужна помощь в создании logon скрипта для домена Самбы, !*! DDoSoloway, (Аутентификация) 07-Апр-11, 07:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Можно на VBS такое сделать MsgBox Hello world http www w3schools com VBScrip, !*! SlaDER (ok), 15:32 , 07-Апр-11 (1)
    > Подскажите новичку! Есть домен, к которому цепляются виндовые клиенты. Необходимо создать
    > скрипт, в результате выполнения которого каждому пользователю при входе в домен(открытие
    > сетевого диска) будет отображаться сообщение(желательно popup) о том, что он использует
    > диск на свой страх и риск и что админ не несёт
    > ответственности за хранящиеся документы. и т. п. полезная информация.

    Можно на VBS такое сделать:

    MsgBox("Hello world")

    http://www.w3schools.com/VBScript/func_msgbox.asp

    сообщить модератору +/ответить
    • Спасибо, буду копать , !*! DDoSoloway (ok), 06:17 , 08-Апр-11 (2)
      >> Подскажите новичку! Есть домен, к которому цепляются виндовые клиенты. Необходимо создать
      >> скрипт, в результате выполнения которого каждому пользователю при входе в домен(открытие
      >> сетевого диска) будет отображаться сообщение(желательно popup) о том, что он использует
      >> диск на свой страх и риск и что админ не несёт
      >> ответственности за хранящиеся документы. и т. п. полезная информация.
      > Можно на VBS такое сделать:
      > MsgBox("Hello world")
      > http://www.w3schools.com/VBScript/func_msgbox.asp

      Спасибо, буду копать!


      сообщить модератору +/ответить
samba guest access, !*! kotvsapogax, (Аутентификация) 07-Апр-11, 10:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba не видит группы, !*! Xopc, (Контроллер домена (PDC) и samba) 05-Апр-11, 10:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba, доступ к подпапкам, !*! Andr_sh, (ACL, блокировки и ограничения) 30-Мрт-11, 14:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален сделай 000 comment 000 path home 000 , !*! sasku (?), 17:17 , 30-Мрт-11 (1)
    >[оверквотинг удален]
    >         writable = yes
    >         valid users = MST\pasha,MST\viktor
    >         write list = MST\pasha,MST\viktor
    >         directory mask = 0666
    >         create mask = 0777
    > и любой юзер может зайти в 001 и 002 и туда чтото
    > записать,положить файл и т.п.
    > acl нету, пытаюсь пользователей зацепить из AD,
    > помогите разграничить права на подпапки.
    > OS: Suse Linux

    сделай
    [000]
           comment = 000
           path = /home/000/000
           read only = No
           force user = ibus
           guest ok = yes
           create mask = 0666
           directory mask = 0777
    [001]
           comment = 001-программисты
           inherit acls = Yes
           path = /home/000/001
           force user = ibus
           guest ok = no
           public = yes
           writable = yes
           valid users = MST\sergej,MST\irina
           write list = MST\sergej,MST\irina
           directory mask = 0666
           create mask = 0777

    [002]
           comment = 002-менеджеры
           inherit acls = Yes
           path = /home/000/002
           force user = ibus
           guest ok = no
           public = no
           writable = yes
           valid users = MST\pasha,MST\viktor
           write list = MST\pasha,MST\viktor
           directory mask = 0666
           create mask = 0777

    и будет тебе счастье

    сообщить модератору +/ответить
Членство в максимальном количестве групп Samba PDC+LDAP, !*! Elefunt, (Аутентификация) 29-Мрт-08, 17:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Потому-что cat usr src sys sys syslimits h 124 grep NGROUPS_MAX define NGROU, !*! sign (??), 00:24 , 30-Мрт-08 (1)
    >Прблема заключается в том что если пользователя добавить болле чем в 14
    >групп то самба его не авторизует на остальных сервисах не отражается

    Потому-что
    $ cat /usr/src/sys/sys/syslimits.h |grep NGROUPS_MAX
    #define NGROUPS_MAX                16   /* max supplemental group id's */

    Нужно подправить NGROUPS_MAX в двух местах:
    /usr/src/sys/sys/syslimits.h
    /usr/include/sys/syslimits.h

    и пересобрать libc (точно) и, возможно, kernel.
    У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
    Но по отзывам libc+kernel - достаточно.

    Проверяем:
    $ sysctl kern.ngroups
    kern.ngroups: 64

    сообщить модератору +/ответить
    • gt оверквотинг удален а интересно после этого NFS работает , !*! avb (??), 15:11 , 17-Фев-09 (2)
      >[оверквотинг удален]
      >Нужно подправить NGROUPS_MAX в двух местах:
      >/usr/src/sys/sys/syslimits.h
      >/usr/include/sys/syslimits.h
      >
      >и пересобрать libc (точно) и, возможно, kernel.
      >У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
      >Но по отзывам libc+kernel - достаточно.
      >Проверяем:
      >$ sysctl kern.ngroups
      >kern.ngroups: 64

      а интересно после этого NFS работает????

      сообщить модератору +/ответить
      • gt оверквотинг удален проверил неработаеткто нибудь знает как сделать чтобы вс, !*! avb (??), 07:40 , 18-Фев-09 (3)
        >[оверквотинг удален]
        >>/usr/include/sys/syslimits.h
        >>
        >>и пересобрать libc (точно) и, возможно, kernel.
        >>У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
        >>Но по отзывам libc+kernel - достаточно.
        >>Проверяем:
        >>$ sysctl kern.ngroups
        >>kern.ngroups: 64
        >
        >а интересно после этого NFS работает????

        проверил неработает

        кто нибудь знает как сделать чтобы всё работало?

        сообщить модератору +/ответить
        • gt оверквотинг удален We managed to get 64 groups changing these files usr i, !*! arez (?), 13:08 , 30-Мрт-11 (4)
          >[оверквотинг удален]
          >>>и пересобрать libc (точно) и, возможно, kernel.
          >>>У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
          >>>Но по отзывам libc+kernel - достаточно.
          >>>Проверяем:
          >>>$ sysctl kern.ngroups
          >>>kern.ngroups: 64
          >>
          >>а интересно после этого NFS работает????
          > проверил неработает
          > кто нибудь знает как сделать чтобы всё работало?

          We managed to get 64 groups changing these files

          /usr/include/sys/syslimits.h
          /usr/src/sys/sys/syslimits.h

          NGROUPS_MAX from 16 to 64, then recompiling world.
          We use NFS and we never had problems (more than one year running).
          But I heard you may get some trouble with some hardcoded limits.
          Bye

          Valerio Daelli

          сообщить модератору +/ответить
нужна поомщь по самба , !*! bazav, (Учет работы пользователей, логи) 22-Мрт-11, 21:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba не пускает Mac Os, !*! lovescan, (Аутентификация) 22-Мрт-11, 18:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Неужели никто не может помочь , !*! lovescan (ok), 12:09 , 23-Мрт-11 (1)
    Неужели никто не может помочь? :(
    сообщить модератору +/ответить
    • спасибо ожило с таким конфигом global workgroup Workgroup server string S, !*! lovescan (ok), 18:05 , 23-Мрт-11 (2)
      спасибо...

      ожило с таким конфигом

      [global]
          workgroup = Workgroup
          server string = Samba Server
          interfaces = em0
          security = SHARE
          encrypt passwords = Yes
              smb passwd file = /etc/samba/smbpasswd
          log file = /var/log/samba/log.%m
          max log size = 50
              null password = yes
              domain naster = no
          dns proxy = No
          guest ok = Yes
              guest account = nobody
          hosts allow = 192.168.
              unix charset = utf8
              dos charset = cp1251
              display charset = cp1251
              browseable = yes        
      [upload]
          comment = upload entra
              writable = yes
          path = /mnt/ent/upload
          read only = No
          create mask = 0777
          guest ok = Yes
              directory mask = 0777
              browseable = yes      
          locking = No
      [backup]
          comment = backup
          path = /mnt/ent/backup
          read only = No
              create mask = 0777
              guest ok = Yes
              locking = No
              share modes = No
              whritable = Yes
              browseable = yes

      сообщить модератору +/ответить
В шаре неверно отображается время файла., !*! linux_user, (Samba) 18-Мрт-11, 11:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
freebsd samba не видет пользователей , !*! KomaLex, (Samba) 16-Мрт-11, 10:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
монтирование smb через fstab, !*! evgen, (Разное) 03-Апр-09, 10:44  (рейтинг 2,1) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Мдя sh-3 1 mount dev root on type ext3 rw,errors continue,data ordered proc , !*! wertik (ok), 11:33 , 03-Апр-09 (1)
    >доброго времени! Прошу помочь, проблема такая: имею ноут с федорой 10 и
    >комп с виндой и расшаренной папкой. подключение mount.cifs //mycomp/linux /mnt/smb -o
    >username=user,pass=pass идет без проблем а вот через fstab никак.. перепробовал разные
    >варианты, и вписывал юзера и пароль в fstab и через отдельный
    >файлик, никак... сейчас fstab выглядит примернотак:
    >//mycomp/linux   /mnt/smb  cifs  credentials=/home/user/smb.txt 0 0
    >спасибо

    Мдя.


    sh-3.1# mount
    /dev/root on / type ext3 (rw,errors=continue,data=ordered)
    proc on /proc type proc (rw)
    sysfs on /sys type sysfs (rw)
    usbfs on /proc/bus/usb type usbfs (rw)
    tmpfs on /dev/shm type tmpfs (rw)
    //192.168.11.7/Common on /mnt/zip type cifs (rw,mand,noexec,nosuid,nodev)
    sh-3.1# cat /etc/fstab
    /dev/sda5        swap             swap        defaults         0   0
    /dev/sda2        /                ext3        defaults         1   1
    /dev/cdrom      /mnt/cdrom       auto        noauto,users,ro  0   0
    /dev/fd0         /mnt/floppy      auto        noauto,owner     0   0
    devpts           /dev/pts         devpts      gid=5,mode=620   0   0
    proc             /proc            proc        defaults         0   0
    tmpfs            /dev/shm         tmpfs       defaults         0   0
    //192.168.11.7/Common   /mnt/zip        cifs    auto,user,username=user,password=user,rw


    Гугл юзать пробовали?

    сообщить модератору +/ответить
  • читай тут http anton-lebedev blogspot com 2011 03 smbcifs html, !*! antonsdsd (?), 13:22 , 13-Мрт-11 (10)
    > доброго времени! Прошу помочь, проблема такая: имею ноут с федорой 10 и
    > комп с виндой и расшаренной папкой. подключение mount.cifs //mycomp/linux /mnt/smb -o
    > username=user,pass=pass идет без проблем а вот через fstab никак.. перепробовал разные
    > варианты, и вписывал юзера и пароль в fstab и через отдельный
    > файлик, никак... сейчас fstab выглядит примернотак:
    > //mycomp/linux   /mnt/smb  cifs  credentials=/home/user/smb.txt 0 0
    > спасибо

    читай тут:
    http://anton-lebedev.blogspot.com/2011/03/smbcifs.html

    сообщить модератору +/ответить
Samba разрешить доступ всем, !*! dgdeeper, (Аутентификация) 20-Фев-11, 02:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Samba 3.5.x и SMB2 , !*! Deni74, (Samba) 14-Янв-11, 16:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Запись файлов с Windows на FreeBSD, !*! imperatorArtem, (Разное) 22-Апр-10, 16:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Зря вы это затеяли Наймите нового сисадмина Хотябы приходящего , !*! Square (ok), 16:52 , 22-Апр-10 (1)
    >Добрый день. Столкнулся с проблемой: перестала работать почта на exim, разбирался и
    >обнаружил что не работает антивирус clamav. Оказалось что нужно установить новую
    >версию антивируса. Администратор уволился, а я в этом не силен. Я
    >скачал новую версию антивируса clamav - clamav-0.96.tar.gz. Но я не знаю
    >как перенести ее с виндовса на сервер FreeBSD. Также, я думаю
    >что надо и старую версию антивируса удалить. Если кто может помочь
    >- пишите подробней. FreeBSD 6.2
    >
    >Заранее большое спасибо.

    Зря вы это затеяли. Наймите нового сисадмина. Хотябы приходящего...

    сообщить модератору +/ответить
    • Так или иначе, это сделать придется мне Если можете, опишите хотябы как перенес, !*! imperatorArtem (ok), 17:08 , 22-Апр-10 (2)
      >Зря вы это затеяли. Наймите нового сисадмина. Хотябы приходящего...

      Так или иначе, это сделать придется мне. Если можете, опишите хотябы как перенести файл с windows на FreeBSD. На FreeBSD нет графической оболочки, но через него идет интернет. Может можно как-нибудь скачать антивирус с инета?

      сообщить модератору +/ответить
      • Наймите человека, в противном случае имеете 100 вероятность угробить работающу, !*! Сергей (??), 17:20 , 22-Апр-10 (3)
        >>Зря вы это затеяли. Наймите нового сисадмина. Хотябы приходящего...
        >
        >Так или иначе, это сделать придется мне. Если можете, опишите хотябы как
        >перенести файл с windows на FreeBSD. На FreeBSD нет графической оболочки,
        >но через него идет интернет. Может можно как-нибудь скачать антивирус с
        >инета?

        Наймите человека, в противном случае имеете 100% вероятность угробить работающую систему...
        Перенос файла не поможет...

        сообщить модератору +/ответить
      • Сочуствую Увольняйся Да вы основ не знаете Что вам обьяснять Как операцию н, !*! Hate (ok), 17:36 , 22-Апр-10 (5)
        >>Зря вы это затеяли. Наймите нового сисадмина. Хотябы приходящего...
        >
        >Так или иначе, это сделать придется мне.

        Сочуствую. Увольняйся.


        >Если можете, опишите хотябы как
        >перенести файл с windows на FreeBSD. На FreeBSD нет графической оболочки,
        >но через него идет интернет. Может можно как-нибудь скачать антивирус с
        >инета?

        Да вы основ не знаете. Что вам обьяснять? Как операцию на печени делать кухонным ножом?

        сообщить модератору +/ответить
      • Да, и в этом заключается основная проблема вашего подхода вы правы, думая что э, !*! Square (ok), 19:13 , 22-Апр-10 (7)
        >>Зря вы это затеяли. Наймите нового сисадмина. Хотябы приходящего...
        >
        >Так или иначе, это сделать придется мне. Если можете, опишите хотябы как
        >перенести файл с windows на FreeBSD. На FreeBSD нет графической оболочки,
        >но через него идет интернет. Может можно как-нибудь скачать антивирус с
        >инета?

        Да, и в этом заключается основная проблема вашего подхода. вы правы, думая что это не сложно, но вы в корне заблуждаетесь думая что можете это делать не понимая как устроена система.

        В FreeBSD, установка и удаление программ происходит через пакеты или порты.
        Это "кошерный" подход для данной системы. Но система позволяет при некоторой доли безбашенности устанавливать пакеты и в ручную, игнорируя рекомендованные разработчиками пути. В зависимости от того, какой позиции по данному вопросу придерживался ваш сисадмин, вы, производя действия с системой, например установив этот пакет который вы выкачали из интернета, можете "уронить" систему и сделать ее полностью неработоспособной. Причем решать вопрос почему все упало- вам придется быстро, нервно и возможно самотоятельно.

        Именно поэтому я написал что вы зря затеяли обновление антивируса своими силами.

        Админами конечно не роджаются, но прежде чем лезть в рабочую систему - необходимо во первых иметь точное представление о том что вы делаете, чем это грозит - и самое главное- как поправть ситуацию если что-то пойдет "не так",  а во вторых - иметь успешный опыт таких действий "в песочнице" - например поставьте FreeBSD в виртуальную машину, уясните как ставятся пакеты в нее, как она подключается к интернету, как происходит в ней обновление софта, как работает связка почтовый сервер-антивирус, как они сопрягаются для совместной работы...и только после этого можете начинать смотреть на работающий шлюз в интернет и думать о том как будете производить над ним какието действия...

        Но повидимому я все это говорю в пустую... перенести пакет с виндовс на фрю можно на флэшке, или подмонтировав шару по самбе, или  скачав пакет wget-ом, или скачав его по ftp

        пожалуй вгетом будет наиболее просто:
        в командной строке -
        wget http://сервер и путь к файлу который хотите скачать в интрнете

        PS:любопытно что вы собираетесь делать с полученным файлом...когда скачаете :)

        сообщить модератору +/ответить
        • будет мучить форум дальше что ему с этим файлом делать ps как вариант, че, !*! arachnid (ok), 21:20 , 22-Апр-10 (8)
          будет мучить форум дальше :) что ему с этим файлом делать...

          ps. как вариант, человека поставили перед выбором - либо делай, либо увольняйся. хотя если начальство такое "умное", проще уволиться.

          pps. у нас при объеме почты до 100000 принятых писем в день вирусов в письмах бывает штуки 2-3.

          ppps. кстати, существует вероятность, что wget там нет. так что лучше воспользоваться fetch - он идет в системе

          сообщить модератору +/ответить
          • УТИЛИТКА WinSCP копирует файл на фряху из винды , но за остальные ваши дейс, !*! Миша (??), 06:44 , 04-Мрт-11 (9)
            > будет мучить форум дальше :) что ему с этим файлом делать...
            > ps. как вариант, человека поставили перед выбором - либо делай, либо увольняйся.
            > хотя если начальство такое "умное", проще уволиться.
            > pps. у нас при объеме почты до 100000 принятых писем в день
            > вирусов в письмах бывает штуки 2-3.
            > ppps. кстати, существует вероятность, что wget там нет. так что лучше воспользоваться
            > fetch - он идет в системе

            !!!!!УТИЛИТКА WinSCP(копирует файл на фряху из винды), но за остальные ваши действия я не отвечаю :)

            сообщить модератору +/ответить
Автоматическое добавление пользователей, !*! Owl__, (Samba) 02-Мрт-11, 13:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba LDAP сломала мой мозг!, !*! Alex, (Контроллер домена (PDC) и samba) 05-Мрт-09, 11:52  (рейтинг 3,0) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Win7+Samba+domain2000, !*! tux2002, (Разное) 01-Мрт-11, 13:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подключение сетевого диска через Samba , !*! Bartoso, (Samba) 01-Мрт-11, 06:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba обрывает сетевые диски через некторое время, !*! nvsteam, (Контроллер домена (PDC) и samba) 24-Фев-11, 12:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
PDC (Samba) не добаляет рабочие станции в домен, !*! un1c0de, (Контроллер домена (PDC) и samba) 13-Фев-11, 16:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba3 + AD 2008 R2, !*! BereZ, (Аутентификация) 19-Янв-11, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Что самое интересное, что пока домен был на Win 2008 - все работало как часы Ка, !*! BereZ (ok), 15:02 , 19-Янв-11 (1)
    Что самое интересное, что пока домен был на Win 2008 - все работало как часы. Как только обновили до R2 - все встало.
    сообщить модератору +/ответить
    • тоже проблема с 2008r2в логах krb5_rd_req with auth failed Bad encryption type , !*! aaa (??), 10:10 , 21-Фев-11 (2)
      > Что самое интересное, что пока домен был на Win 2008 - все
      > работало как часы. Как только обновили до R2 - все встало.

      тоже проблема с 2008r2

      в логах krb5_rd_req with auth failed (Bad encryption type)

      krb5.conf

              default_etypes = rc4-hmac des-cbc-crc des-cbc-md5
              default_etypes_des = rc4-hmac des-cbc-crc des-cbc-md5
              fcc-mit-ticketflags = true
              default_tgs_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
              default_tkt_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
              preferred_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
              dns_lookup_kdc = true
              permitted_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc

      Явно с керберос чего то.....
      в krb5.keytab всякую херню пишет...

      сообщить модератору +/ответить
      • gt оверквотинг удален У меня все решилось обновлением самбы Покажи конфиг ке, !*! BereZ (ok), 19:05 , 21-Фев-11 (3)
        >[оверквотинг удален]
        > des-cbc-crc
        >         default_tkt_enctypes = rc4-hmac des-cbc-md5
        > des-cbc-crc
        >         preferred_enctypes = rc4-hmac des-cbc-md5
        > des-cbc-crc
        >         dns_lookup_kdc = true
        >         permitted_enctypes = rc4-hmac des-cbc-md5
        > des-cbc-crc
        > Явно с керберос чего то.....
        > в krb5.keytab всякую херню пишет...

        У меня все решилось обновлением самбы...
        Покажи конфиг кербероса.

        сообщить модератору +/ответить
        • krb5 conf libdefaults default_realm DOMAIN LOCAL default_etypes, !*! aaa (??), 13:49 , 22-Фев-11 (4)
          krb5.conf

          [libdefaults]
                  default_realm = DOMAIN.LOCAL
                  default_etypes = rc4-hmac des-cbc-crc des-cbc-md5
                  default_etypes_des = rc4-hmac des-cbc-crc des-cbc-md5
                  fcc-mit-ticketflags = true
                  default_tgs_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
                  default_tkt_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
                  preferred_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
                  dns_lookup_kdc = true
                  permitted_enctypes = rc4-hmac des-cbc-md5 des-cbc-crc
                  dns_lookup_realm = true
                  krb4_config = /etc/krb.conf
                  krb4_realms = /etc/krb.realms
                  kdc_timesync = 1
                  ccache_type = 4
                  forwardable = true
                  proxiable = true
                  default_keytab_name = FILE:/etc/krb5.keytab
                  v4_instance_resolve = false
                  v4_name_convert = {
                          host = {
                                  rcmd = host
                                  ftp = ftp
                          }
                          plain = {
                                  something = something-else
                          }
                  }
                  fcc-mit-ticketflags = true

          [realms]
                  TDTOBOL.LOCAL = {
                          kdc = dc1.domain.local
                          admin_server = dc1.domain.local
                          default_domain = domain.local
                  }

          [domain_realm]
                  .domain.local = DOMAIN.LOCAL
                  domain.local = DOMAIN.LOCAL

          [login]
                  krb4_convert = true
                  krb4_get_tickets = false


          debian squeeze linux-2.6.32-5-amd64
          samba-3.5.6
          libkrb5-3 1.8.3+dfsg-4
          wbinfo -g -u группы и пользователей кажет на ура
          в домен введен, пробелемы на этом этапе были исправлены
          обратную зону прописал в ручную, ошибка исчезла, НО юзера не идентифицирует
          логи самбы:

          [2011/02/22 15:40:17.948154,  3] libads/authdata.c:304(decode_pac_data)
            Found account name from PAC: ivanov_ii [Иванов Иван Иванович]
          [2011/02/22 15:40:17.948189,  3] smbd/sesssetup.c:338(reply_spnego_kerberos)
            Ticket name is [ivanov_ii@DOMAIN.LOCAL]
          [2011/02/22 15:40:17.948241,  5] lib/username.c:133(Get_Pwnam_alloc)
            Finding user DOMAIN/ivanov_ii
          [2011/02/22 15:40:17.948253,  5] lib/username.c:77(Get_Pwnam_internals)
            Trying _Get_Pwnam(), username as lowercase is domain/ivanov_ii
          [2011/02/22 15:40:17.948295,  5] lib/username.c:85(Get_Pwnam_internals)
            Trying _Get_Pwnam(), username as given is DOMAIN/ivanov_ii
          [2011/02/22 15:40:17.948331,  5] lib/username.c:95(Get_Pwnam_internals)
            Trying _Get_Pwnam(), username as uppercase is DOMAIN/IVANOV_II
          [2011/02/22 15:40:17.948366,  5] lib/username.c:104(Get_Pwnam_internals)
            Checking combinations of 0 uppercase letters in domain/ivanov_ii
          [2011/02/22 15:40:17.948388,  5] lib/username.c:110(Get_Pwnam_internals)
            Get_Pwnam_internals didn't find user [DOMAIN/ivanov_ii]!
          [2011/02/22 15:40:17.948399,  5] lib/username.c:133(Get_Pwnam_alloc)
            Finding user ivanov_ii
          [2011/02/22 15:40:17.948408,  5] lib/username.c:77(Get_Pwnam_internals)
            Trying _Get_Pwnam(), username as lowercase is ivanov_ii
          [2011/02/22 15:40:17.948441,  5] lib/username.c:95(Get_Pwnam_internals)
            Trying _Get_Pwnam(), username as uppercase is IVANOV_II
          [2011/02/22 15:40:17.948476,  5] lib/username.c:104(Get_Pwnam_internals)
            Checking combinations of 0 uppercase letters in ivanov_ii
          [2011/02/22 15:40:17.948488,  5] lib/username.c:110(Get_Pwnam_internals)
            Get_Pwnam_internals didn't find user [ivanov_ii]!
          [2011/02/22 15:40:17.948553,  1] smbd/sesssetup.c:454(reply_spnego_kerberos)
            Username DOMAIN/ivanov_ii is invalid on this system
          [2011/02/22 15:40:17.948572,  3] smbd/error.c:80(error_packet_set)

          #======================= Global Settings =======================

          [global]

              workgroup = domain
              realm = DOMAIN.LOCAL
              server string = Backup Server1
              dns proxy = yes
              interfaces = 192.168.99.5
              bind interfaces only = yes
              log file = /var/log/samba/log.%m
              allow trusted domains = No
              log level = 9
              max log size = 1000
              syslog only = no
              syslog = 0
              security = ADS
              encrypt passwords = true
              unix charset = LOCALE
              netbios name = SBA1
              passdb backend = tdbsam
              unix password sync = no
              domain logons = no
              preferred master = no
              local master = no
              load printers = no
              domain master = no
              password server = dc1.domain.local
              idmap uid = 10000-20000
              idmap gid = 10000-20000
              idmap backend = idmap_rid:TDTOBOL=10000-20000
              template shell = /bin/bash
              winbind enum groups = yes
              winbind enum users = yes
              winbind use default domain = yes
              winbind nested groups = Yes
          #    auth methods = winbind
              usershare max shares = 100
              winbind separator = /
              os level = 0
          #    use kerberos keytab = yes
              client NTLMv2 auth = yes
          #    kerberos method = system keytab
              socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192 IPTOS_THROUGHPUT
          ....
          ....
          #======================= Share Definitions =======================

          [backup]
              comment = Backup Directories
              browseable = no
              read only = yes
              create mask = 0700
              directory mask = 0700
              valid users = @"пользователи домена"

          .....


          сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру