LINUX.ORG.RU
решено ФорумAdmin

Ввести компьютер в домен


0

1

Всем доброго времени суток. Ребят, объясните чайнику. Есть сервер на centos 5, на нем подняты: ldap, samba, ftp, mail-serv, apache, dhcp, dns, ntp и собственно домен, есть комп с debian 7, который надо отдать сотруднику. у сотрудника есть перемещаемый профил в ldap, вот ldap я кажется настроил, в сеть ввел, ntp подключил, а как его теперь в домен ввести? ибо без этого авторизация в ldap не проходит, могу зайти только под локальным пользователем. Заранее всем спасибо за ответы.


1 спросить у того кто настраивал и обслуживает

2 посмотреть как это работает на других компьютерах

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

того кто настраивал давно уже не найти. документации по структуре сети и сервера нет вообще никакой. я тут работаю за админа 2-ю неделю, еще не во всем разобрался, да и не сталкивался раньше с доменом под линухом и ldap. В ад завести пингвина просто, а вот пингвина под пингвина.....

tigris
() автор топика
Ответ на: комментарий от tigris

На других компьютерах можно посмотреть как настроено?

И, да, можно почитать логи. Есть ли вообще обращения к ldap за авторизацией, чем они отличаются от правильных, ...

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

да, пожалуй можно посмотреть логи с рабочего компа, да и на сервере в логах что-то должно быть по любому.

tigris
() автор топика
Ответ на: комментарий от tigris

Все зависит от того, как сделано.

Обычно через winbindd, тогда
net join rpc --user=domain_administrator -S IP.OF.DC DOMAINNAME

И знать логин и пароль позволяющий выполнить эту операцию.

Разумеется smb.conf, nss и прочее-прочее на клиентском компьютере должно быть правильно настроено.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

на эту строку сказал что - cannot join as standalone machine.

вопрос сейчас немного изменился. я как-то победил ldap, смог войти под пользователем из ldap, но! никакие настройки и документы не скопировались в локальный каталог. ЧЯДНТ? куда хоть копать? что смотреть?

tigris
() автор топика
Ответ на: комментарий от tigris

на эту строку сказал что - cannot join as standalone machine.

Ну дык настраивай smb.conf, чтобы объяснить ему, что он будущий член домена, а не компьютер сам по себе.

смог войти под пользователем из ldap, но! никакие настройки и документы не скопировались в локальный каталог.

Это полный бред. Никаких настроек и документов из ldap не копируется и копироваться не может. Вы явно что-то путаете.

И вообще, чтобы отвечать на ваши вопросы - нужно понимать на основе каких продуктов и как именно построена ваша инфраструктура. LDAP это протокол, а не продукт. Что и откуда у вас должно и кем должно копироваться - никто ведать не ведает, а потому ответить «почему не копируется» даже в теории не может.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

сорри. Вот ситуация. есть сервер на centos 5, сервер выступает в кач-ве домена, dhcp, dns, ntp, samba, ftp, ldap, apache - сервера. есть клиенты на различных линуксах (в основном debian 5). сервер хранит перемещаемые профили пользователей, т.е. с любой машины можно зайти под своим логином и получить свои документы (хотя вы это и без меня знаете). вот. нужно собрать новый компьютер сотруднику взамен старого. комп собрал, накатил туда 7-й дебиан, как-то заставил его пройти авторизацию в ldap (он сам подхватил имя пользователя (полное) и пароль, создал папку пользователя в домашнем каталоге. но там ничего не появилось. я так понимаю, что теперь надо настроить самбу и ввести компьютер в домен.

tigris
() автор топика

я уже бьюсь в истерике, ткните ссылкой на статью где написано как ввести linux-машину в домен на самбе? в сети куча примеров как завести win-машины и ни одной о линукс...

tigris
() автор топика
Ответ на: комментарий от yumko

спасибо. с английским дружу не очень. но... раз тяжко найти в рунете, будем читать вики на английском. еще раз спасибо

tigris
() автор топика
Ответ на: комментарий от anonymous

Ты предлагаешь ему хоум синхронизировать на каждый комп, за которым потенциально может работать сотрудник?

yumko ★★
()

хороший 10ти томник можно написать. и, судя по постановке вопроса, он тебе не помешает.

anonymous
()
Ответ на: комментарий от anonymous

даже если есть, о чом я не знаю, то это аналог линуксового /home на nfs, который стопудово должен быс попасться тсу в процессе гугления, но чем-то не подошёл

anonymous
()
Ответ на: комментарий от anonymous

ух какой гуру отписался под анонимусом! аж завидно, наверное родился со знанием unix и С! ай молодца!

tigris
() автор топика
Ответ на: комментарий от tigris

так ты же не стараешься ничего узнать, пишешь небось на форумчики на каждый чих «у меня задача, выручайте, сам ничего не хочу изучать»

anonymous
()
Ответ на: комментарий от anonymous

ты в этом уверен? прежде чем написать на форум я ищу и читаю документацию, если уж совсем в тупик попадаю, то спрашиваю.

tigris
() автор топика
Ответ на: комментарий от VladimirMalyk

так это как раз и есть интересно. тем более что после нового года я буду переводить всю организацию на новый сервер. там я и документацию сопроводительную писать буду сразу и коментарии в конфигах

tigris
() автор топика
Ответ на: комментарий от anonymous

не, ТСу вон ни одной хаутушки по вводу винбайнда в АД на русском не попалось.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.