<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PDC=Samba+LDAP Suse 10.3 Проблема авторизации</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html</link>
    <description>В процессе подъема ПДЦ возникла вот такая трабла:&lt;br&gt;Поднят ПДЦ на 11 сусе. Все ок, машины вводятся в домен, пользователи создаются. Проблема заключается в том, что пользователь не может войти в домен. Винда пишет невозможно подключиться, потому что домен сейчас недоступен. Если создавать виндового пользователя мастером, пишет &quot;не удалось установить доверительные отношения м/у раб. станцией и доменом&quot;. В логах:&lt;br&gt;&lt;br&gt;&#091;2009/02/02 19:43:42,  2&#093; smbd/sesssetup.c:setup_new_vc_session(1363)&lt;br&gt;  setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old&lt;br&gt;resources.&lt;br&gt;&#091;2009/02/02 19:43:42,  2&#093; lib/smbldap.c:smbldap_open_connection(772)&lt;br&gt;  smbldap_open_connection: connection opened&lt;br&gt;&#091;2009/02/02 19:43:42,  2&#093; passdb/pdb_ldap.c:init_group_from_ldap(2344)&lt;br&gt;  init_group_from_ldap: Entry found for group: 544&lt;br&gt;&#091;2009/02/02 19:43:42,  2&#093; passdb/pdb_ldap.c:init_group_from_ldap(2344)&lt;br&gt;  init_group_from_ldap: Entry found for group: 10000&lt;br&gt;&#091;2009/02/02 19:43:43,  2&#093; passdb/pdb_ldap.c:init_sam_from_ldap(571)&lt;br&gt;  init_sa</description>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (Cornil)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#7</link>
    <pubDate>Mon, 09 Feb 2009 21:41:34 GMT</pubDate>
    <description>&amp;gt;http://us1.samba.org/samba/ftp/Binary_Packages/SuSE/3.0/11.0/ &lt;br&gt;&lt;br&gt;или&lt;br&gt;http://ftp.suse.com/pub/projects/samba/3.0/11.0&lt;br&gt;&lt;br&gt;после обновления все завелось с пол-оборота&lt;br&gt;большой спасиб!&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (IvanN)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#6</link>
    <pubDate>Mon, 09 Feb 2009 13:27:05 GMT</pubDate>
    <description>Проблема успешно решена. Как выяснилось под 11 сусой идет самба 3.2.0, которая в этом вопросе оказалась бажной.&lt;br&gt;https://bugzilla.samba.org/show_bug.cgi?id=5500&lt;br&gt;Сделал апдейт на 3.2.7 взятый с офа самбы и проблема ушла. Вот ссылка на реп:&lt;br&gt;http://us1.samba.org/samba/ftp/Binary_Packages/SuSE/3.0/11.0/&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (IvanN)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#5</link>
    <pubDate>Fri, 06 Feb 2009 06:07:06 GMT</pubDate>
    <description>Cornil, стукнись в аську, попробуем решить сообща. =) Через форум долго общаться. 276316022&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (Cornil)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#4</link>
    <pubDate>Fri, 06 Feb 2009 05:43:23 GMT</pubDate>
    <description>с nobody часто парился при заходе на запароленую шару из винды после захода в публичную.&lt;br&gt;обычно решается так: правой кнопкой по &quot;мой компьютер&quot; -&amp;gt; &quot;отключить сетевой диск&quot; или перезагрузка&lt;br&gt;&lt;br&gt;у меня:&lt;br&gt;check_ntlm_password: authentication for user &#091;root&#093; -&amp;gt; &#091;root&#093; -&amp;gt; &#091;root&#093; succeeded&lt;br&gt;но заканчивается все тем же &quot;smbldap_open: cannot access LDAP when not root&quot;&lt;br&gt;&lt;br&gt;сейчас виндовый клиент проверить не могу&lt;br&gt;посмотри:&lt;br&gt;  net rpc rights list &apos;Domain Admins&apos;&lt;br&gt;&lt;br&gt;оказалось, что у меня пусто было, решается примерно так:&lt;br&gt;  net rpc rights grant &apos;Domain Admins&apos; SeMachineAccountPrivilege SeTakeOwnershipPrivilege SeBackupPrivilege SeRestorePrivilege SeRemoteShutdownPrivilege SePrintOperatorPrivilege SeAddUsersPrivilege SeDiskOperatorPrivilege&lt;br&gt;&lt;br&gt;думаю, вместо &apos;Domain Admins&apos; можно подставить какого-то конкретного пользователя и выдать ему какую-то конктретную привилегию (чтоб админа везде не светить). может пригодится...&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (Cornil)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#3</link>
    <pubDate>Fri, 06 Feb 2009 05:42:27 GMT</pubDate>
    <description>с nobody часто парился при заходе на запароленую шару из винды после захода в публичную.&lt;br&gt;обычно решается так: правой кнопкой по &quot;мой компьютер&quot; -&amp;gt; &quot;отключить сетевой диск&quot; &lt;br&gt;&lt;br&gt;у меня:&lt;br&gt;check_ntlm_password: authentication for user &#091;root&#093; -&amp;gt; &#091;root&#093; -&amp;gt; &#091;root&#093; succeeded&lt;br&gt;но заканчивается все тем же &quot;smbldap_open: cannot access LDAP when not root&quot;&lt;br&gt;&lt;br&gt;сейчас виндовый клиент проверить не могу&lt;br&gt;посмотри:&lt;br&gt;  net rpc rights list &apos;Domain Admins&apos;&lt;br&gt;&lt;br&gt;оказалось, что у меня пусто было, решается примерно так:&lt;br&gt;  net rpc rights grant &apos;Domain Admins&apos; SeMachineAccountPrivilege SeTakeOwnershipPrivilege SeBackupPrivilege SeRestorePrivilege SeRemoteShutdownPrivilege SePrintOperatorPrivilege SeAddUsersPrivilege SeDiskOperatorPrivilege&lt;br&gt;&lt;br&gt;думаю, вместо &apos;Domain Admins&apos; можно подставить какого-то конкретного пользователя и выдать ему какую-то конктретную привилегию (чтоб админа везде не светить). может пригодится...&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (IvanN)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#2</link>
    <pubDate>Thu, 05 Feb 2009 14:06:26 GMT</pubDate>
    <description>Путем ковыряния логов самбы выяснил любопытную вещь. Почему-то, если я правильно разобрал лог :), виндовый клиент пытается подцепиться с пустым логином.&lt;br&gt;&#091;2009/02/05 16:30:22,  3&#093; auth/auth.c:check_ntlm_password(223)&lt;br&gt;  check_ntlm_password:  mapped user is: &#091;МойДомен&#093;&#092;&#091;&#093;&#064;&#091;VMXP&#093;&lt;br&gt;после чего самба, как я понял, авторизует его с guest-аккаунтом как nobody. И после всего этого получаем сообщение типа smbldap_open: cannot access LDAP when not root..&lt;br&gt;&lt;br&gt;Подскажите, в каком направлении копать?&lt;br&gt;</description>
</item>

<item>
    <title>PDC=Samba+LDAP Suse 10.3 Проблема авторизации (Cornil)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID14/2006.html#1</link>
    <pubDate>Wed, 04 Feb 2009 02:54:24 GMT</pubDate>
    <description>Присоединяюсь!! Та же хрень :(( бьюсь оч долго об стену с этой темой. Ситуация АБСОЛЮТНО идентичная до последней запятой. openSuse 11.0.&lt;br&gt;</description>
</item>

</channel>
</rss>
