The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
Samba 46 не пускает гостя, !*! ma.uanick, (Аутентификация) 16-Фев-18, 18:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Сложности с Debian 10 в качестве клиентской машины члена АД, !*! dr.anatolij, (Разное) 03-Авг-19, 21:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba, winbind и имена пользователей., !*! samtro, (Samba) 02-Фев-18, 10:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba 4 ldap VS кириллица, !*! ПавелС, (Контроллер домена (PDC) и samba) 01-Мрт-19, 15:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Доступ к UFS файловой системе по smb-протоколу., !*! korbnikmail.ru, (Разное) 26-Сен-18, 10:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • А что, на windows-клиентах , !*! Ajavrik (??), 13:45 , 26-Сен-18 (1)
    А что, на windows-клиентах
    > net use z: \\nitbiosname\"зашаренная дмректория" не срабатывает?
    > Добрый день!
    > Как настроить зашаренную ufs файловую систему так, чтобы можно было по smb
    > протоколу windows-клиентам получить доступ к ней?
    > И можно ли так сделать?
    > Файловая система настроена на Oracle Solaris 11.3 и SMB Server настроен в
    > Workgroup Mode.
    > Заранее благодарен.
    > С уважением, Борис.
    сообщить модератору +/ответить
winbind жалуется, !*! Hylotros, (Samba) 10-Сен-18, 17:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Использование pam_mkhomedir.so для создания персональных шар, !*! Nortrum, (Аутентификация) 23-Авг-18, 15:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeBSD: mount_smbfs и SMB2 с Windows Server 2008R2, !*! Allan Stark, (Аутентификация) 25-Июл-18, 14:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
с функцией create mask = 740 в шаре файлы с правами 760, !*! Jack Jack, (ACL, блокировки и ограничения) 28-Ноя-17, 14:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
OpenLDAP и Active Directory, !*! Денис, (Разное) 29-Ноя-10, 22:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Active Directory это и есть LDAP, берите контакты напрям, !*! rusadmin (ok), 09:57 , 02-Дек-10 (1)
    >[оверквотинг удален]
    > Есть: AD (2003) + Kerio Mail + The Bat (клиент).
    > Нужно: чтобы пользователи The Bat могли получать актуальную адресную книгу из AD
    > Решил поставить OpenLDAP-сервер для этого. Поставить - вроде поставил. Демон даже запустился.
    > Только не пойму как дальше-то быть? Сможет оно брать из AD
    > данные, чтобы потом по 389 порту отдавать клиентам и как это
    > проверить? Или это вообще не нужно и можно сделать проще?
    > Вопрос смены софта не обсуждает - предыдущий админ всё это купил, деньги
    > уже уплочены. Хотя я бы перешёл на CommuniGate, но "Боржоми" пить
    > уже поздновато :(
    > Спасибо за советы и ответы.

    Active Directory это и есть LDAP, берите контакты напрямую из нее.
    Исходя из собственного опыта скажу одно - связка LDAP+TheBat затея плохая, адресная книга не добавляется - контакты из лдап достаются только поиском.
    У себя в конторе просто разместили в шаре файл адресной книги, с которой все работают. А для ее установки написал приложение, которое эту адресную книгу добавляет в TheBat опираясь на данные из реестра.
    Если надо - скину =)

    сообщить модератору +/ответить
Проблема с winbind, !*! Константин, (Контроллер домена (PDC) и samba) 28-Фев-18, 06:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • krb5 conf libdefaults ticket_lifetime 24000default_realm GOU LOCALdefault_t, !*! Константин (??), 12:41 , 28-Фев-18 (1)
    krb5.conf:
    [libdefaults]
    ticket_lifetime = 24000
    default_realm = GOU.LOCAL
    default_tgs_entypes = rc4-hmac des-cbc-md5
    default_tkt__enctypes = rc4-hmac des-cbc-md5
    permitted_enctypes = rc4-hmac des-cbc-md5
    dns_lookup_realm = true
    dns_lookup_kdc = true
    dns_fallback = yes

    [realms]
    GOU.LOCAL = {
    kdc = GOU.LOCAL:88
    default_domain = GOU.LOCAL
    }

    [domain_realm]
    .GOU.LOCAL= GOU.LOCAL
    GOU.LOCAL = GOU.LOCAL

    [appdefaults]
    pam = {
    debug = false
    ticket_lifetime = 36000
    renew_lifetime = 36000
    forwardable = true
    krb4_convert = false
    }

    [logging]
    default = FILE:/var/log/krb5libs.log
    kdc = FILE:/var/log/krb5kdc.log
    admin_server = FILE:/var/log/kadmind.log

    сообщить модератору +/ответить
интересует исправление mpp и перенос с project 98 на 2003, !*! fedarstrel, (Только Windows специфика) 17-Дек-17, 23:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba in docker, !*! doker, (Samba) 02-Дек-16, 16:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba не авторизует при отключении PDC, !*! kuksha12, (Аутентификация) 21-Июн-17, 14:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


samba 4 & win7, !*! Энди, (Samba) 02-Май-17, 17:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Разница авторизации Samba в режимах Windows Server 2000 и 2003, !*! kuksha12, (Контроллер домена (PDC) и samba) 17-Май-17, 16:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba 3.4.7 и Win 10. Будут работать?, !*! velik, (Samba) 16-Май-17, 13:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba IPC$, !*! doker, (Контроллер домена (PDC) и samba) 10-Май-17, 19:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Взломали SAMBA, !*! silent79, (Разное) 07-Апр-17, 12:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Как в Samba настроить наследование ACL, отличное от rwx?, !*! vkapas, (ACL, блокировки и ограничения) 02-Апр-17, 19:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Настройка SAMBA сервера, !*! d0m0v0y, (Аутентификация) 17-Янв-17, 15:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ошибка репликации файлов на контроллерах домена, !*! alexkg1, (Контроллер домена (PDC) и samba) 29-Авг-11, 08:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • первый контроллер C Documents and Settings admin dcdiag Domain Controller Diagn, !*! alexkg1 (??), 09:05 , 29-Авг-11 (1)
    > помогите советом, как решить эту проблему:
    > есть два контроллера домена win2003, в событиях пишет что произошла ошибка реплекации
    > файлов.
    > " Службе репликации файлов не удалось выполнить репликацию с компьютером, являющимся партнером
    > репликации, поскольку разница в показаниях часов превышает 30 мин. "
    > Код 13548
    > что нужно сделать на контроллерах чтобы восстановить репликацию.
    > если нужно могу выложить dcdiag и netdiag

    первый контроллер

    C:\Documents and Settings\admin>dcdiag

    Domain Controller Diagnosis

    Performing initial setup:
       Done gathering initial info.

    Doing initial required tests

       Testing server: Default-First-Site-Name\DC
          Starting test: Connectivity
             ......................... DC passed test Connectivity

    Doing primary tests

       Testing server: Default-First-Site-Name\DC
          Starting test: Replications
             ......................... DC passed test Replications
          Starting test: NCSecDesc
             ......................... DC passed test NCSecDesc
          Starting test: NetLogons
             ......................... DC passed test NetLogons
          Starting test: Advertising
             ......................... DC passed test Advertising
          Starting test: KnowsOfRoleHolders
             ......................... DC passed test KnowsOfRoleHolders
          Starting test: RidManager
             ......................... DC passed test RidManager
          Starting test: MachineAccount
             ......................... DC passed test MachineAccount
          Starting test: Services
             ......................... DC passed test Services
          Starting test: ObjectsReplicated
             ......................... DC passed test ObjectsReplicated
          Starting test: frssysvol
             ......................... DC passed test frssysvol
          Starting test: frsevent
             There are warning or error events within the last 24 hours after the
             SYSVOL has been shared.  Failing SYSVOL replication problems may cause
             Group Policy problems.
             ......................... DC failed test frsevent
          Starting test: kccevent
             ......................... DC passed test kccevent
          Starting test: systemlog
             ......................... DC passed test systemlog
          Starting test: VerifyReferences
             ......................... DC passed test VerifyReferences

       Running partition tests on : ForestDnsZones
          Starting test: CrossRefValidation
             ......................... ForestDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... ForestDnsZones passed test CheckSDRefDom

       Running partition tests on : DomainDnsZones
          Starting test: CrossRefValidation
             ......................... DomainDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... DomainDnsZones passed test CheckSDRefDom

       Running partition tests on : Schema
          Starting test: CrossRefValidation
             ......................... Schema passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Schema passed test CheckSDRefDom

       Running partition tests on : Configuration
          Starting test: CrossRefValidation
             ......................... Configuration passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Configuration passed test CheckSDRefDom

       Running partition tests on : amanbank
          Starting test: CrossRefValidation
             ......................... amanbank passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... amanbank passed test CheckSDRefDom

       Running enterprise tests on : domen.local
          Starting test: Intersite
             ......................... domen.local passed test Intersite
          Starting test: FsmoCheck
             ......................... domen.local passed test FsmoCheck

    C:\Documents and Settings\admin>


    второй контроллер

    C:\Documents and Settings\admin>dcdiag

    Domain Controller Diagnosis

    Performing initial setup:
       Done gathering initial info.

    Doing initial required tests

       Testing server: Default-First-Site-Name\DCRESERVE
          Starting test: Connectivity
             ......................... DCRESERVE passed test Connectivity

    Doing primary tests

       Testing server: Default-First-Site-Name\DCRESERVE
          Starting test: Replications
             ......................... DCRESERVE passed test Replications
          Starting test: NCSecDesc
             ......................... DCRESERVE passed test NCSecDesc
          Starting test: NetLogons
             ......................... DCRESERVE passed test NetLogons
          Starting test: Advertising
             ......................... DCRESERVE passed test Advertising
          Starting test: KnowsOfRoleHolders
             ......................... DCRESERVE passed test KnowsOfRoleHolders
          Starting test: RidManager
             ......................... DCRESERVE passed test RidManager
          Starting test: MachineAccount
             ......................... DCRESERVE passed test MachineAccount
          Starting test: Services
             ......................... DCRESERVE passed test Services
          Starting test: ObjectsReplicated
             ......................... DCRESERVE passed test ObjectsReplicated
          Starting test: frssysvol
             ......................... DCRESERVE passed test frssysvol
          Starting test: frsevent
             There are warning or error events within the last 24 hours after the
             SYSVOL has been shared.  Failing SYSVOL replication problems may cause
             Group Policy problems.
             ......................... DCRESERVE failed test frsevent
          Starting test: kccevent
             ......................... DCRESERVE passed test kccevent
          Starting test: systemlog
             An Error Event occured.  EventID: 0x0000165B
                Time Generated: 08/29/2011   09:58:27
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x000016AD
                Time Generated: 08/29/2011   10:00:35
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x0000165B
                Time Generated: 08/29/2011   10:05:51
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x000016AD
                Time Generated: 08/29/2011   10:08:10
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x0000165B
                Time Generated: 08/29/2011   10:20:54
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x000016AD
                Time Generated: 08/29/2011   10:23:13
                (Event String could not be retrieved)
             ......................... DCRESERVE failed test systemlog
          Starting test: VerifyReferences
             ......................... DCRESERVE passed test VerifyReferences

       Running partition tests on : ForestDnsZones
          Starting test: CrossRefValidation
             ......................... ForestDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... ForestDnsZones passed test CheckSDRefDom

       Running partition tests on : DomainDnsZones
          Starting test: CrossRefValidation
             ......................... DomainDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... DomainDnsZones passed test CheckSDRefDom

       Running partition tests on : Schema
          Starting test: CrossRefValidation
             ......................... Schema passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Schema passed test CheckSDRefDom

       Running partition tests on : Configuration
          Starting test: CrossRefValidation
             ......................... Configuration passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Configuration passed test CheckSDRefDom

       Running partition tests on : amanbank
          Starting test: CrossRefValidation
             ......................... amanbank passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... amanbank passed test CheckSDRefDom

       Running enterprise tests on : domen.local
          Starting test: Intersite
             ......................... domen.local passed test Intersite
          Starting test: FsmoCheck
             ......................... domen.local passed test FsmoCheck

    C:\Documents and Settings\admin>

    вобще на выходных были проблеммы с питанием, возможно какой-то контроллер был недоступен некоторое время, но не точно. Как восстановить репликацию между ними? Помогите

    сообщить модератору +/ответить
  • Синхронизируте время от одного источника, !*! user (??), 09:19 , 29-Авг-11 (3)
    > помогите советом, как решить эту проблему:
    > есть два контроллера домена win2003, в событиях пишет что произошла ошибка реплекации
    > файлов.
    > " Службе репликации файлов не удалось выполнить репликацию с компьютером, являющимся партнером
    > репликации, поскольку разница в показаниях часов превышает 30 мин. "
    > Код 13548
    > что нужно сделать на контроллерах чтобы восстановить репликацию.
    > если нужно могу выложить dcdiag и netdiag

    Синхронизируте время от одного источника

    сообщить модератору +/ответить
  • во-первых, вы не на тот форум обратились во-вторых, в вашей ситуации я бы на ваш, !*! Aquarius (ok), 09:19 , 29-Авг-11 (4)
    > помогите советом, как решить эту проблему:
    > есть два контроллера домена win2003, в событиях пишет что произошла ошибка реплекации
    > файлов.
    > " Службе репликации файлов не удалось выполнить репликацию с компьютером, являющимся партнером
    > репликации, поскольку разница в показаниях часов превышает 30 мин. "
    > Код 13548
    > что нужно сделать на контроллерах чтобы восстановить репликацию.
    > если нужно могу выложить dcdiag и netdiag

    во-первых, вы не на тот форум обратились;
    во-вторых, в вашей ситуации я бы на вашем месте в первую очередь сверил часы, и, по всей видимости, вообще не пришлось бы обращаться на форум

    сообщить модератору +/ответить
  • А чой это вы со своими закрытыми вендами лезете в форум по опен-сорс Обратитесь, !*! Аноним (-), 10:23 , 29-Авг-11 (6)
    > помогите советом, как решить эту проблему:
    > есть два контроллера домена win2003, в событиях пишет что произошла ошибка реплекации
    > файлов.
    > " Службе репликации файлов не удалось выполнить репликацию с компьютером, являющимся партнером
    > репликации, поскольку разница в показаниях часов превышает 30 мин. "
    > Код 13548
    > что нужно сделать на контроллерах чтобы восстановить репликацию.
    > если нужно могу выложить dcdiag и netdiag

    А чой это вы со своими закрытыми вендами лезете в форум по опен-сорс? Обратитесь к производителю ваших контроллеров домена, они обязаны вам предоставить суппорт

    сообщить модератору +/ответить
hosts allow по диапазону, !*! Ape, (ACL, блокировки и ограничения) 29-Янв-17, 14:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
smbd/process.c:construct_reply(1041) при коннекте к Samba, !*! Saoton, (Samba) 18-Янв-17, 19:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeIPA 4x и ОС AstraLinux релиз Орел , !*! Сергей, (Разное) 08-Дек-16, 09:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • из исходников собрать религия W тов майор не разрешает , !*! олхнтп (?), 22:49 , 09-Дек-16 (1)
    > Добрый день!
    >      Коллеги, кто-нибудь пробовал ставить freeipa-client под Астру.
    >      Т.к дистрибутив Astra берет начало от Debian
    > Wheezy, попробовал прикрутить unstable репу где есть этот пакет. Но к
    > сожалению установить не дает т.к постоянно проблемы с зависимостями.

    из исходников собрать религия^W тов. майор не разрешает?

    сообщить модератору +/ответить
  • Клиента freeipa можно не ставить Он лишь нужен для разовой настройки конфигов и, !*! alexminder (?), 15:03 , 13-Дек-16 (2)
    > Добрый день!
    >      Коллеги, кто-нибудь пробовал ставить freeipa-client под Астру.
    >      Т.к дистрибутив Astra берет начало от Debian
    > Wheezy, попробовал прикрутить unstable репу где есть этот пакет. Но к
    > сожалению установить не дает т.к постоянно проблемы с зависимостями.

    Клиента freeipa можно не ставить. Он лишь нужен для разовой настройки конфигов и создания хоста на стороне сервера. К сожалению, не для всех дистрибутивов есть freeipa-client и не для всех ОС. Достаточно пакетов sssd, kerberos.
    Хост создать на IPA сервере. На клиенте получить keytab и положить его куда нужно (/etc/krb5.keytab). Настроить sssd.conf (например, по аналогии с RHEL/CentOS/Ubuntu клиента). И опционально pam для создания домашних директорий.
    Пример как все это сделать есть на сайте freeipa.org для альтернативных ОС (FreeBSD/AIX/..)

    сообщить модератору +/ответить
Samba 4 ads, ldap, krb, не работают права по группам, !*! iltmpz, (Samba) 08-Дек-16, 13:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Есть подозрение, что что-то недокрутил с маппингом SFU, но понятия не имею, что , !*! iltmpz (ok), 12:53 , 12-Дек-16 (1)
    Есть подозрение, что что-то недокрутил с маппингом SFU, но понятия не имею, что докручивать.
    Хотя getent passwd и getent group показывают правильные uid и gid.

    Но в старой успешно работающей самбе конфиг такой:


    pam_login_attribute sAMAccountName
    pam_lookup_policy       yes
    pam_password ad
    pam_password    crypt
    nss_initgroups_ignoreusers      root,ldap
    nss_schema      rfc2307bis
    nss_map_attribute       uniqueMember member
    nss_map_objectclass posixAccount User
    nss_map_objectclass shadowAccount User
    nss_map_attribute uid msSFU30Name
    nss_map_attribute uniqueMember msSFU30PosixMember
    nss_map_attribute userPassword unixUserPassword
    nss_map_attribute homeDirectory unixHomeDirectory
    nss_map_objectclass posixGroup Group
    pam_login_attribute msSFU30Name
    pam_filter objectclass=User
    pam_password ad
    nss_map_attribute uidNumber uidNumber
    nss_map_attribute gidNumber gidNumber
    nss_map_attribute cn sAMAccountName
    nss_map_attribute gecos name
    nss_map_attribute loginShell loginShell
    ssl off

    Я попробовал добавить на проблемный сервер:


    map    group  gidNumber        gidNumber
    или
    map    group  gidNumber        gid

    - ничего не изменилось, как не работало, так и не работает авторизация по группам. Куда еще смотреть?
    сообщить модератору +/ответить
Samba4 as Active Directory - делимся опытом, !*! Dorlas, (Контроллер домена (PDC) и samba) 12-Ноя-16, 18:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Перестал запускаться winbindd (samba 4 в роли AD member), !*! OK7, (Контроллер домена (PDC) и samba) 10-Ноя-16, 14:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Может он хочет wins server 1 2 3 4 Это при security , !*! ПавелС (ok), 16:03 , 11-Ноя-16 (1)
    >[оверквотинг удален]
    >  #8 /lib64/libtevent.so.0(_tevent_loop_once+0x8d) [0x7f911473936d]
    >  #9 winbindd(main+0xb14) [0x7f911c011c54]
    >  #10 /lib64/libc.so.6(__libc_start_main+0xf5) [0x7f9114141b15]
    >  #11 winbindd(+0x2536d) [0x7f911c01236d]
    > dumping core in /var/log/samba/cores/winbindd
    > Аварийный останов (core dumped)
    > На сервере AD (windows 2012) компьютер smbserver прописывается если удалить и снова
    > подключить, в DNS присутствует. Ошибка "PANIC (pid 8230): Could not find
    > our domain" не гуглится почему-то совсем. Подскажите, пожалуйста, в какую сторону
    > смотреть.

    Может он хочет wins server = 1.2.3.4. Это при security = domain. А так можно поменять security = ADS (если в resolv.conf прописан KDC).

    сообщить модератору +/ответить
Авто монтирование виндовых шар, !*! kamerad, (Samba) 26-Окт-16, 17:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba4 и траблы с гостевым доступом, !*! CHIM, (Аутентификация) 26-Окт-16, 20:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру