LINUX.ORG.RU

Fedora Core 3 - контроллер домена


0

0

Здраствуйте! Подскажите где найти материалы по насторйке SAMBA-3 в качестве контроллера домена.

И еще вопрос... Хочу обновить самбу, скачал с www.samba.org файлы samba-3.0.20b-1.i386.rpm samba-common-3.0.20b-1.i386.rpm samba-swat-3.0.20b-1.i386.rpm

Пишу [root@fedora samba]# rpm -Uvh samba-3.0.20b-1.i386.rpm warning: samba-3.0.20b-1.i386.rpm: V3 DSA signature: NOKEY, key ID f17f9772 error: Failed dependencies: libcrypto.so.5 is needed by samba-3.0.20b-1.i386 libgssapi_krb5.so.2(gssapi_krb5_2_MIT) is needed by samba-3.0.20b-1.i386 libk5crypto.so.3(k5crypto_3_MIT) is needed by samba-3.0.20b-1.i386 libkrb5.so.3(krb5_3_MIT) is needed by samba-3.0.20b-1.i386 libkrb5support.so.0 is needed by samba-3.0.20b-1.i386 libssl.so.5 is needed by samba-3.0.20b-1.i386 samba-common = 3.0.20b is needed by samba-3.0.20b-1.i386

А если [root@fedora samba]# rpm -Uvh samba-common-3.0.20b-1.i386.rpm warning: samba-common-3.0.20b-1.i386.rpm: V3 DSA signature: NOKEY, key ID f17f9772 error: Failed dependencies: libgssapi_krb5.so.2(gssapi_krb5_2_MIT) is needed by samba-common-3.0.20b-1.i386 libk5crypto.so.3(k5crypto_3_MIT) is needed by samba-common-3.0.20b-1.i386 libkrb5.so.3(krb5_3_MIT) is needed by samba-common-3.0.20b-1.i386 libkrb5support.so.0 is needed by samba-common-3.0.20b-1.i386 samba-common = 0:3.0.8 is needed by (installed) samba-3.0.8-0.pre1.3.i386 samba-common = 0:3.0.8 is needed by (installed) samba-client-3.0.8-0.pre1.3.i386

Чтоже делать то? Где искать эти пакеты? Заранее очень благодарен.

Я недавно ставил именно Fedora Core 3 в качестве контроллера домена. Насколько я помню, для 3-й на www.samba.org уже нет готовых RPM-ок, я скачивал src.rpm и собирал сам, ставились без проблем. Доки - самые полные, пожалуй, те, что в samba, также поищи на opennet.ru, есть на русском. Зайди на www.idealx.org, у них есть доки и пакет smbldap-tools для интеграции samba и LDAP. Правда, во всех доках, которые я видел, не упомянуты некоторые нюансы, с которыми приходилось разбираться самому. Будут проблемы - спрашивай, постараюсь помочь.

VovanE
()

Покеты доставь из дистриба.

А вот те конфиг для пимера [global] workgroup = DomainName server string = Server netbios name = server interfaces = 192.168.0.0/16 security = user passdb backend = tdbsam log file = /var/log/samba.%m max log size = 50 load printers = yes printing = cups printcap name = cups add user script = /usr/sbin/useradd %U delete user script = /usr/sbin/userdel %U add group script = /usr/sbin/groupadd %g delete group script = /usr/sbin/groupdel %g delete user from group script = /usr/sbin/deluser %U %g add machine script = /usr/sbin/useradd -g machines -c Machine -d /dev/null -s /bin/false %U logon script = start.bat logon path = \\server\%U\.win_profile logon drive = I: logon home = \\server\%U time server = Yes domain logons = Yes os level = 255 preferred master = Yes domain master = Yes wins support = Yes admin users = jin hosts allow = 192.168.0., 127.

password server = server server idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 template shell = /bin/false winbind use default domain = no [homes]

comment = Home Directories read only = No browseable = No

[netlogon] comment = Network Logon Service path = /samba/netlogon guest ok = Yes browseable = No share modes = No

[shared] comment = DISTRIB path = /samba/shared read only = No create mask = 0644 directory mask = 0755 admin users = jin valid users =demon jin peca snake ganz alchy blackcat write list = jin demon ganz alchy

[doc] comment = documents path = /samba/doc read only = No create mask = 0644 directory mask = 0755 admin users = jin valid users =demon jin peca max snake ganz blackcat write list = jin demon peca ganz snake

[private] comment = private directory browseable = no path = /private read only = No create mask = 0644 directory mask = 0755 admin users = jin valid users =demon jin alchy ganz blackcat write list = jin demon ganz

[tmp] comment = tmp browseable = no path = /tmp guest ok = yes read only = No create mask = 0777 directory mask = 0755

[printers] comment = All Printers path = /var/spool/samba browseable = no printer admin = jin

[print$] comment = Printer Drivers path = /samba/prn_drivers browseable = no guest ok = no read only = yes valid users = peca, snake, ganz, jin, demon, serg write list = jin demon admin users = jin [1C] comment = database directory path = /samba/1C read only = No create mask = 0644 directory mask = 0755 admin users = jin valid users = peca, snake, ganz, jin, demon write list = peca, snake, ganz, jin, demon [root@server RPMS]#

jin
()

Я вроде настроил то что нужно, запустил самбу (использую Webmin), рабочую группу видно хорошо, и сервер в ней этот тоже видно, и зайти на него можно... Но нужен то контроллер домена.
Т.е. в XP я жму RMB на "Мой компьютер"->Свойства->Имя компьютера->Изменить. Выбираю "Является членом домена", в поле пишу fedora жму "ОК" а он мне пишет что
"Не удалось подключиться к контроллеру домена для домена fedora, Убедитесь что имя домена введено правильно."
Когда жмешь на кнопку подробнее выдается вот что:
"Замечание: эта информация предназначена для сетевого администратора. Пожалуйста, сообщите эту информацию вашему сетевому администратору. Для удобства, она уже сохранена в файле "C:\WINDOWS\debug\dcdiag.txt".
Вероятно, доменное имя "fedora" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "fedora" произошла ошибка:
Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.fedora
К возможным причинам ошибки относятся:
1. SRV-запись DNS не зарегистрирована в DNS
2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне
fedora
. (корневая зона)
Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка"."

Вот что я сделал....
smb.conf
[global]
        nt acl support = yes
        netbios name = fedora
        server string = Fedora Server
        allow trusted domains = yes
        password server = fedora
        logon script = logon.cmd
        local master = yes
        logon drive = H:
        logon path = \\%N\profiles\%u
        workgroup = JUSTLAN
        os level = 64
        domain master = yes
        encrypt passwords = yes
        security = user
        logon home = \\homeserver\%u
        domain logons = yes

[netlogon]
        path = /usr/local/samba/lib/netlorgon
        writeable = no
        write list = ntadmin
[profiles]
        path = /export/smb/ntprofile
        writeable = yes
        create mask = 0600
        directory mask = 0700
[homes]
   comment = Home Directories
   browseable = no
   writable = yes

[pub]
        writeable = yes
        public = yes
        path = /home/pub

Подскажите плз. как быть. 

coderinside
() автор топика
Ответ на: комментарий от coderinside

1. Почему пишешь fedora, если твой домен JUSTLAN? 2. Чтобы клиент нашёл контроллер домена, на прописать либо wins server = x.x.x.x (если уже есть WINS), либо wins support = yes, и в настройках клиента указать WINS сервер.

VovanE
()
Ответ на: комментарий от coderinside

3. Надо решить, где будешь держать учётки. Если домен не просто поиграть, лучше LDAP. В любом случае в конфиг samba прописать скрипты для добавления-удаления юзеров, групп, компов. Тогда можно будет рулить этим через виндовые User Manager и Server Manager.

VovanE
()
Ответ на: комментарий от VovanE

Не подскажешь где можно достать эти скрипты. Все настроил, все ок. Хочется через User Manager управлять, а скриптов нету... В статье "Samba за окном" (Антон Куранда, Компьютеры+Программы) сказано что примеры скриптов идут на диске. Что за диск и у кого он, ничего не сказано. Если у кого они есть - поделитесь пожалуйста. jasminium@mail.ru

anonymous
()
Ответ на: комментарий от VovanE

Не подскажешь где можно достать эти скрипты. 
Все настроил, все ок. 
Хочется через User Manager управлять, а скриптов нету... 
В статье "Samba за окном" (Антон Куранда, Компьютеры+Программы) 
сказано что примеры скриптов идут на диске.
Что за диск и у кого он, ничего не сказано. 
Если у кого они есть - поделитесь пожалуйста. jasminium@mail.ru

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.