<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba как PDC + winbind = ошибки </title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html</link>
    <description>Пытаюсь запустить Samba  в качестве PDC + winbind  - ошибки&lt;br&gt;&lt;br&gt;Есть FreeBSD 6.2 и Samba 3.0.23c_2,1. из пакета (samba-3.0.23c_2,1.tbz)&lt;br&gt;&lt;br&gt;Дальше все что делал по порядку&lt;br&gt;&lt;br&gt;smb.conf  &lt;br&gt;&#091;global&#093;&lt;br&gt;&lt;br&gt;workgroup = sambadomain&lt;br&gt;server string = Samba PDC&lt;br&gt;netbios name = samba&lt;br&gt;security = user&lt;br&gt;encrypt passwords = Yes     &lt;br&gt;preferred master = yes&lt;br&gt;domain master = yes&lt;br&gt;domain logons = yes&lt;br&gt;os level = 255&lt;br&gt;idmap uid = 10000-20000&lt;br&gt;idmap gid = 10000-20000&lt;br&gt;admin users = root &#064;ntadmins&lt;br&gt;logon script = startup.bat&lt;br&gt;logon drive = Z:&lt;br&gt;logon path = &lt;br&gt;log file = /var/log/samba/samba.&#037;m&lt;br&gt;log level = 4&lt;br&gt;dos charset = CP866&lt;br&gt;unix charset = KOI8-R&lt;br&gt;&lt;br&gt;add machine script = /usr/local/etc/samba/scripts/add_machine.sh &quot;&#037;u&quot;&lt;br&gt;add user script = /usr/local/etc/samba/scripts/add_user.sh &quot;&#037;u&quot;&lt;br&gt;delete user script = /usr/local/etc/samba/scripts/del_user.sh &quot;&#037;u&quot;&lt;br&gt;add group script = /usr/local/etc/samba/scripts/add_group.sh &quot;&#037;g&quot;&lt;br&gt;delete group script = /usr/local/etc/samba/scripts/del_group.sh &quot;&#037;g&quot;&lt;br&gt;set primary group script = /usr/local/etc/sam</description>

<item>
    <title>Samba как PDC + winbind = ошибки  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#16</link>
    <pubDate>Wed, 21 Nov 2007 17:50:13 GMT</pubDate>
    <description>&amp;gt; samba-3.0.26a + OpenLDAP.&lt;br&gt;&amp;gt;&amp;gt;Увы, но заставить работать Samba PDC и Squid+ntlm_auth на одной машине неполучится, &lt;br&gt;&amp;gt;&amp;gt;то, что у вас не отрабатывает wbinfo -u .. -g  &lt;br&gt;&amp;gt;&amp;gt;это нормальное поведение wbinfo на Samba PDС, заявленное разрботчиками. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Samba PDC и Squid+ntlm_auth Замечательно работает при неработающих wbinfo -u .. -g &lt;br&gt;&lt;br&gt;Т.е. https://bugzilla.samba.org/show_bug.cgi?id=4973 мы никогда и не увидим в состоянии RESOLVED ?&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Антон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#15</link>
    <pubDate>Tue, 13 Nov 2007 08:04:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;У меня собран PDC на AltLinuxServer4.0 &lt;br&gt;&amp;gt;&amp;gt;+ samba-3.0.26a + OpenLDAP. Всё это велликолепно работает. Нужен ещё Squid &lt;br&gt;&amp;gt;&amp;gt; на этой же машине, чтобы пускал только авторизованных в домене. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Увы, но заставить работать Samba PDC и Squid+ntlm_auth на одной машине неполучится, &lt;br&gt;&amp;gt;то, что у вас не отрабатывает wbinfo -u .. -g  &lt;br&gt;&amp;gt;это нормальное поведение wbinfo на Samba PDС, заявленное разрботчиками. &lt;br&gt;&lt;br&gt;Samba PDC и Squid+ntlm_auth Замечательно работает при неработающих wbinfo -u .. -g&lt;br&gt;P.S. Узай LDAP а squid прикрути через ntlm_auth&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Yam)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#14</link>
    <pubDate>Thu, 25 Oct 2007 07:51:51 GMT</pubDate>
    <description>&amp;gt;У меня собран PDC на AltLinuxServer4.0 &lt;br&gt;&amp;gt;+ samba-3.0.26a + OpenLDAP. Всё это велликолепно работает. Нужен ещё Squid &lt;br&gt;&amp;gt; на этой же машине, чтобы пускал только авторизованных в домене. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Увы, но заставить работать Samba PDC и Squid+ntlm_auth на одной машине неполучится, то, что у вас не отрабатывает wbinfo -u .. -g  это нормальное поведение wbinfo на Samba PDС, заявленное разрботчиками.&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#13</link>
    <pubDate>Mon, 15 Oct 2007 03:59:59 GMT</pubDate>
    <description>&amp;gt;Поднимай LDAP и счастья тебе будет немеряно :) &lt;br&gt;&lt;br&gt;Я же написал, что pam пользователей и пароли из LDAP получает, а с помощью winbind нет(но мне этого и не надо). нужно чтобы squid их получал от winbind. У меня собран PDC на AltLinuxServer4.0 + samba-3.0.26a + OpenLDAP. Всё это велликолепно работает. Нужен ещё Squid  на этой же машине, чтобы пускал только авторизованных в домене.&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (lta)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#12</link>
    <pubDate>Fri, 12 Oct 2007 08:01:37 GMT</pubDate>
    <description>Поднимай LDAP и счастья тебе будет немеряно :)&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#11</link>
    <pubDate>Fri, 12 Oct 2007 07:16:04 GMT</pubDate>
    <description>&amp;gt;я не понял вопроса. Тебе нужно чтобы squid брал пользователей из PDC &lt;br&gt;&lt;br&gt;да именно так. для этого нужен работающий winbind&lt;br&gt;&lt;br&gt;пока я понимаю что это не возможно, т.к. winbind должен получать инфу от самбы, которая в свою очередь цепляется к контроллеру домена.&lt;br&gt;&lt;br&gt;у меня же посути, самба должна делать запросы сама себе&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот что говорит winbindd -i -d3&lt;br&gt;got OID=1 3 6 1 4 1 311 2 2 10&lt;br&gt;got principal=NONE&lt;br&gt;Got challenge flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60898215&lt;br&gt;NTLMSSP: Set final flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60088215&lt;br&gt;NTLMSSP Sign/Seal - Initialising with flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60088215&lt;br&gt;Doing spnego session setup (blob length=58)&lt;br&gt;got OID=1 3 6 1 4 1 311 2 2 10&lt;br&gt;got principal=NONE&lt;br&gt;Got challenge flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60898215&lt;br&gt;NTLMSSP: Set final flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60088215&lt;br&gt;NTLMSSP Sign/Seal - Initialising with flags:&lt;br&gt;Got NTLMSSP neg_flags=0x60088215&lt;br&gt;Receiving SMB: Server stopped responding&lt;br&gt;SPNEGO login failed: NT_STATUS_IO_TIMEOUT&lt;br&gt;get_dc_list: preferred server list: &quot;,</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Sha2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#10</link>
    <pubDate>Fri, 12 Oct 2007 06:08:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;запросов имен пользователей и паролей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;net status session вроде тоже умеет вовращать имена пользователей, но Squid использует &lt;br&gt;&amp;gt;именно winbind. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я конечно могу на одной физической машине запустить 2 самбы, одну как &lt;br&gt;&amp;gt;PDC, а другую как клиент, путём использования OpenVZ, но это несколько &lt;br&gt;&amp;gt;неудобно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Появились ли у кого-нибудь мысли по этому поводу? &lt;br&gt;&lt;br&gt;я не понял вопроса. Тебе нужно чтобы squid брал пользователей из PDC&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#9</link>
    <pubDate>Fri, 12 Oct 2007 05:46:51 GMT</pubDate>
    <description>Ой ище забыл ! перед мылом поставить.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba как PDC + winbind = ошибки  (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/1237.html#8</link>
    <pubDate>Fri, 12 Oct 2007 05:45:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;запросов имен пользователей и паролей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;net status session вроде тоже умеет вовращать имена пользователей, но Squid использует &lt;br&gt;&amp;gt;именно winbind. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я конечно могу на одной физической машине запустить 2 самбы, одну как &lt;br&gt;&amp;gt;PDC, а другую как клиент, путём использования OpenVZ, но это несколько &lt;br&gt;&amp;gt;неудобно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Появились ли у кого-нибудь мысли по этому поводу? &lt;br&gt;&lt;br&gt;Ах да забыл, в догонку.&lt;br&gt;# wbinfo --get-auth-user&lt;br&gt;ничего не возвращает, хотя юзвери подключены. В случае winbind на security = DOMAIN, присоединенного к моему контроллеру, всё работает корректно.&lt;br&gt;</description>
</item>

</channel>
</rss>
