LINUX.ORG.RU
ФорумAdmin

Samba 3.0.22 PDC


0

0

Samba 3.0.22 в роли PDC.
В Samba созданы пользователи dvornikov и dvornikov-comp$.
Dvornikov входит в группу "Domain Admins", у которой назначены
все существующие права.
В WinXP Prof SP2 пытаюсь сменить имя компьютера и войти в домен,
указываю пользователя SOC2\dvornikov и пароль.
Win выдает ошибку:
"При изменении имени компьютера на dvornikov-comp" произошла ошибка
(присоединение к домену SOC2 было выполнено под старым именем
dvornikov) Отказано в доступе".

Имя пользователя и компьютера могут совпадать в домене?
В microsoft сказали, что такое невозможно и Windows этому
сопротивляется. Как правильнее называть?

[global]
workgroup = SOC2
server string = SAMBA Domain Controller
netbios name = SERVER2

passdb backend = tdbsam
obey pam restrictions = yes
enable privileges = yes
encrypt passwords = Yes
name resolve order = wins hosts bcast
; invalid users = root

; security = user
; username map = /etc/samba/smbusers
; pam password change = Yes

log level = 2
log file = /var/log/samba/%m.log
max log size = 100

add user script = /usr/sbin/useradd -m -g smb_users -d /home/samba/'%u' '%u'
delete user script = /usr/sbin/userdel -r '%u'

add group script = /usr/sbin/groupadd '%g'
delete group script = /usr/sbin/groupdel '%g'

add user to group script = /usr/bin/gpasswd -a '%u' '%g'
delete user from group script = /usr/bin/gpasswd -d '%u' '%g'

add machine script = /usr/sbin/useradd -g smb_computers -s /bin/false -d /dev/null '%u'
set primary group script = /usr/sbin/usermod -g '%g' '%u'

; logon script = scripts\logon.bat
; logon path = \\%L\profiles\%U
; logon drive = H:
; logon home = \\%L\%U

logon path =
logon drive = H:
logon home =
logon script = %G.bat

domain logons = yes

interfaces = eth0, lo
bind interfaces only = Yes

socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
hosts allow = XXXXXXXXXX/24 127.0.0.1/32
time server = yes
wins support = yes

preferred master = yes
domain master = yes
local master = yes
os level = 250

unix charset = utf8
dos charset = cp866
display charset = utf8

load printers = no
; printing = cups
; printcap name = cups

################
;[printers]
; comment = All printers
; path = /var/spool/samba
; public = yes
; printable = yes
; guest ok = yes

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
browseable = yes
guest ok = yes
writable = no
share modes = no

[Profiles]
admin users = admin
create mode = 600
directory mode = 700
path = /home/samba/profiles
browseable = yes
guest ok = yes
writable = yes

[homes]
comment = Home Directories
browseable = no
read only = no




После смены имени нужно ВСЕГДА перезагружаться и только потом добавлять машину в домен.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.