LINUX.ORG.RU
ФорумAdmin

Трабл: Самбу в домен.


0

0

Долгих тебе лет жизни, All!
Есть домен оффтопик2003, самба 3.0.21
Не могу ввести ее в домен. Подскажите где неправ. Линуксовая тачка в DNS домена прописана. Конфиг самбы привожу

[global]
realm = natu.local
workgroup = natu.local
netbios name = alfa
server string = Samba Server
hosts allow = 192.168. 127.
log file = /var/log/samba/log.smbd
max log size = 500
security = domain
password server = 192.168.0.2
allow trusted domains = yes
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n
*passwd:*all*authentication*tokens*updated*successfully*
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
interfaces = 192.168.0.226
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes
[FILES]
comment = share
path = /home/alex/pub
public = no
writable = yes
valid users = DOMAIN\users
create mask = 0744

Пытаюсь завести самбу в домен:
alfa:/home/alex# net join -U Slack
Slack's password:
[2006/03/01 14:51:50, 0] libads/kerberos.c:ads_kinit_password(164)
kerberos_kinit_password ALFA$@NATU.LOCAL failed: Cannot find KDC for requested realm
[2006/03/01 14:51:50, 0] utils/net_ads.c:ads_startup(191)
ads_connect: Cannot find KDC for requested realm

Unable to find a suitable server

Unable to find a suitable server

★★★★★

малость разобрался... трабл был в не настроенном керберосе, Теперь если написать password server = * - то комп в АД прописывается, правда в сетевом окружении не виден. Если заходить по //hostname - просит логин. если оставить password server= ip adress - ругается [2006/03/01 16:18:35, 0] libads/kerberos.c:ads_kinit_password(164) kerberos_kinit_password ALFA$@NATU.LOCAL failed: Client not found in Kerberos database [2006/03/01 16:18:35, 0] utils/net_ads.c:ads_startup(191) ads_connect: Client not found in Kerberos database

Slack ★★★★★
() автор топика
Ответ на: комментарий от anonymous

а я что то слышал что каких то пользователей где то создать нана??? так ли это??? И можно поподробней что прописать в конфиге???

Slack ★★★★★
() автор топика

типа wins server = ip может поможет с разрешением имён

anonymous
()
Ответ на: комментарий от Slack

Просто используй add user script вдобавок, то есть добавляй в систену аутентифицированных PDC пользователей.

MiracleMan ★★★★★
()
Ответ на: комментарий от anonymous

Спасибо, все заработало :-)

Slack ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.