LINUX.ORG.RU

Samba 3 PDC

 , ,


0

1

Добрый вечер уважаемый ALL. Хотел спросить наставления, без отсылки на винфак. Ситуация такая. Имеется samba 3.6 в роли контроллера домена + LDAP. Win7 видит и входит в домен (не скажу, что на ура, но входит) а новое поделие win10 не видит и не входит ни после каких плясок с бубном. Вопрос собственно такой, у кого то есть история успеха по вгонке в домен на samba 3 win 10? Или может есть конкретная информация о том, что это невозможно. Заранее спасибо.

sudo cast zgen

★★★

Ответ на: комментарий от Belen

Насколько я понял, там начинается с «If you have successfully joined Windows 10» то есть если уже ввел в домен и не можешь залогиниться, то попробовать это. А у меня win10 контроллера не видит вообще

partyzan ★★★
() автор топика
Ответ на: комментарий от partyzan

Тем не менее, попробуйте выполнить все рекомендации разработчиков samba по вводу в домен Windows 7 и выше... там в основном правки в реестре (с 7 и 8.1 точно работало - специально проверял)

Belen ★★
()
Ответ на: комментарий от Belen

Правки я делал. Без них и семерочка не заходила. Все равно спасибо за помощь.

partyzan ★★★
() автор топика

Видит и входит без проблем и 7 и 10.

Если вы хотите помощи, неплохо было бы описать что сделано и какие ошибки при вводе.

В имени домена точка есть?

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 2)
Ответ на: комментарий от zgen

Да,есть точка в имени домена. Вид domain.com Сделаного только добавление 2 ключей

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]

"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000[⁄code]

Ошибка собственно заключается в том, что при вводе в домен вин 10 его не видит. То есть даже не появляется окно ввода логина пароля. Ну и стандартная отговорка про dns _ldap.tcp..... 

partyzan ★★★
() автор топика
Последнее исправление: partyzan (всего исправлений: 1)
Ответ на: комментарий от partyzan

Да,есть точка в имени домена.

Это из-за неё, у меня такая же беда - поднял второй домен с трастовыми отношениями.

Переименовывайте домен в домен без использования точки - пишут, что (переименование) работает.
https://lists.samba.org/archive/samba/2015-August/193267.html

Заодно отпишитесь тут, как прошло.

zgen ★★★★★
()
Ответ на: комментарий от zgen

Да, я читал это, спасибо. Но как то не принял это к сведению, не подумал, что это настолько критично.

Насчет переименования домена даже не знаю, поднимал не я и возможно придется переделывать очень многое. Тогда еще несколько вопросов. 1. Насколько верно то, что для samba 3 (насколько я понял NT4 like домен) не нужен полноценный DNS (SRV (_ldap_tcp.)? для работы) 2. Где почитать о связке нескольких samba доменов? 3. Какие признаки NT4 домена?

partyzan ★★★
() автор топика
Ответ на: комментарий от partyzan

1. Верно, вообще никакой DNS не нужен.
2. https://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/InterdomainTrusts...
3. Я не буду перечислять все, только некоторые
Использование broadcast и wins для разрешения имен
Неравноправие домен контроллеров
Невозможность использования group policy
Неиспользование kerberos

zgen ★★★★★
()
Ответ на: комментарий от zgen

Спасибо за полезную инфу! Переименовывать не стал, поднял новый домен. Прекрасно все в него входят. И 7 и 8 и 10. Завтра займусь связыванием

partyzan ★★★
() автор топика
Ответ на: комментарий от zgen

При постройке доверительных отношений возникла проблема, а именно:

storing password for trusted domain failed

Я так понимаю проблема в LDAP (на trusting) сервере пользователи лежат в LDAP и по каким то причинам в нем не удается сохранить пароль. Пробовал smbldap-useradd, но все равно также.

Нашел вот https://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/InterdomainTrusts.html#id2621254 это, но как то сцыкотно сломать лдап. Может у вас есть еще какие то способы или домыслы в чем может быть проблема?

partyzan ★★★
() автор топика
Ответ на: комментарий от partyzan

Вероятно вы создали аккаунт с неправильным флагом, вам всего то надо изменить его, это только одна запись в LDAP и он не сломается от того, что вы поправили запись которую сами же создали.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.