<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Домен и рабочая группа</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html</link>
    <description>В сети имеется домен на 2003 сервере. Кроме этого есть рабочая группа, которая состоит из пару кампов. На одной из машин выставился ASPlinux. Первичных настроек еще не делалось. При заходе в сеть, линуксовая машина видит кампы и рабочей группы и домена, но при заходе на них, отображает шары только кампов рабочей группы, а домена, типа пустые. Приходится ручками писать типа &#092;&#092;ххх.ххх.ххх.ххх&#092;с$     В чем суть? &lt;br&gt;Вопрос в продолжение. Как настраивается аутентификация пользователя с линуксовой машины в домене? Линукс предлагает 4 варианта Керберос, Винбинд, Лдап, Самба. Что выбрать, чтобы попроще? &lt;br&gt;</description>

<item>
    <title>Домен и рабочая группа (начинающий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#8</link>
    <pubDate>Fri, 25 Dec 2009 05:08:50 GMT</pubDate>
    <description>&amp;gt;надо дублировать всех пользователей как локальных&lt;br&gt;&lt;br&gt;Либо pam_krb5 + nss_ldap и в AD добавить юниксовые аттрибуты (uid,gid...)&lt;br&gt;</description>
</item>

<item>
    <title>Домен и рабочая группа (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#7</link>
    <pubDate>Thu, 24 Dec 2009 12:42:50 GMT</pubDate>
    <description>&amp;gt;Линукс предлагает 4 варианта Керберос, Винбинд, Лдап, Самба. Что выбрать, чтобы &lt;br&gt;&amp;gt;попроще? &lt;br&gt;&lt;br&gt;Попроще kerberos (pam_krb5) - недостаток надо дублировать всех пользователей как локальных, поюзабельнее Самба+winbindd+pam_winbind+правка nsswitch.conf.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Домен и рабочая группа (начинающий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#6</link>
    <pubDate>Thu, 10 Dec 2009 20:35:20 GMT</pubDate>
    <description>&amp;gt;Ну всё, поковыряюсь значит. Совсем от АД отойти не смогу потому как &lt;br&gt;&amp;gt;бухгалтерию не буду переводить на костыльный запуск 1С, консультанта, арчи и &lt;br&gt;&amp;gt;всей прочей лабуды под платным вариантом вайна. &lt;br&gt;&lt;br&gt;Отказаться от AD &amp;lt;&amp;gt; Отказаться от венды на отдельных компах.&lt;br&gt;Вендовые клиенты могут аутентифицироваться а) в керберос б) в ldap,&lt;br&gt;запущенных на никс серверах. Кое-что, конечно, при этом потеряете - может быть (ужас) обои, индивидуально настренные для каждого сетевого юзера.))&lt;br&gt;Впрочем, вам виднее.&lt;br&gt;</description>
</item>

<item>
    <title>Домен и рабочая группа (Torch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#5</link>
    <pubDate>Thu, 10 Dec 2009 17:25:15 GMT</pubDate>
    <description>Ну всё, поковыряюсь значит. Совсем от АД отойти не смогу потому как бухгалтерию не буду переводить на костыльный запуск 1С, консультанта, арчи и всей прочей лабуды под платным вариантом вайна.&lt;br&gt;Самбовый сервак изначально введён в домен, так что это сделано.&lt;br&gt;Ну хауту буду читать.. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Домен и рабочая группа (начинающий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#4</link>
    <pubDate>Thu, 10 Dec 2009 17:08:32 GMT</pubDate>
    <description>&amp;gt;Спасибо за совет, а ссылочку не дадите на настройку pam с авторизацией &lt;br&gt;&amp;gt;при помощи винбинда?&lt;br&gt;&lt;br&gt;Советую официальный хауту самбы. Он, кажется, способен ответить на Ваши вопросы.&lt;br&gt;http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection&lt;br&gt;&amp;gt;:) Подскажите только вот как с авторизацией в домене разобраться :) &lt;br&gt;&lt;br&gt;Если планы такие глобальные, то, может быть, лучше к pam_kerberos + nss_ldap присмотреться. Со временем можно будет никсовые керберос и лдап серваки поднять вместо АД. Но это сложнее многие админы не любят керберос. &lt;br&gt;&amp;gt;И ещё сразу вопрос, если я через винбинд авторизуюсь то будет &lt;br&gt;&amp;gt;ли прозрачна авторизация на samba ресурсах доменных машинок?&lt;br&gt;&lt;br&gt;Для этого нужно самбовые серверы тоже в АД вводить.&lt;br&gt;&amp;gt; И если я &lt;br&gt;&amp;gt;от имени залогинившегосы пользолвателя смонтирую ему сетевую папку скриптом, то будет &lt;br&gt;&amp;gt;ли она тоже монтироваться используя его учётную запись?&lt;br&gt;&lt;br&gt;Да&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Домен и рабочая группа (Torch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#3</link>
    <pubDate>Tue, 08 Dec 2009 16:53:09 GMT</pubDate>
    <description>Спасибо за совет, а ссылочку не дадите на настройку pam с авторизацией при помощи винбинда? Машинку в домен эту я и так ввёл, даже попробовал используя вот это: http://wiki.mandriva.com/en/Docs/SysAdmin/Server/Samba/Member настроить авторизацию.. но вот прописав предложенный там /etc/pam.d/system-auth система перестала логиниться вообще хоть как, хорошо что копию файлика заблаговременно сделал :) А на никсы сервера по максимуму итак сразу перевёл... файловый сервер под фрёй, виндовый выполняет исключительно функции контроллера домена без доп. сервисов.. просто поднять домен и устаканить сразу парк виндовых компов гораздо разумней и проще и для меня и главное для пользователей, чем сразу всем ставить линукс.. сейчас вот постепенно переведу освоив на этой машинке что и как им в линуксе надо всех на него.. Так что идём вроде как верным путём :) Подскажите только вот как с авторизацией в домене разобраться :) И ещё сразу вопрос, если я через винбинд авторизуюсь то будет ли прозрачна авторизация на samba ресурсах </description>
</item>

<item>
    <title>Домен и рабочая группа (начинающий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#2</link>
    <pubDate>Tue, 08 Dec 2009 13:36:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;от этой авторизации на самом деле лишь вот что: Чтоб пользователь &lt;br&gt;&amp;gt;мог заходить на samba ресурс.. можно ли как то сделать чтобы &lt;br&gt;&amp;gt;если логин и пароль локального пользователя такой же как и у &lt;br&gt;&amp;gt;доменного (если авторизацию в домене всё таки не скажете как прикрутить), &lt;br&gt;&amp;gt;чтоб монтировалась эта сетевая папка с этим самым логином паролем? А &lt;br&gt;&amp;gt;то пытаюсь зайти на этот ресурс с мандривы, просит логин/пасс, даю &lt;br&gt;&amp;gt;ему доменный (а он такой же как и локальный), заходит... но &lt;br&gt;&amp;gt;надо бы без вопросов чтоб происходило... а ещё лучше чтобы может &lt;br&gt;&amp;gt;скриптом смонтировать при логине пользователя ему в домашнюю папку и всё. &lt;br&gt;&amp;gt;Как бы это реализовать? &lt;br&gt;&lt;br&gt;В описанной ситуации, думаю, проще всего использовать winbind (входит в samba). Настроив pam_winbind и nss_winbind, вы сможете логиниться используя учетную запись из AD, причем нет необходимости дублировать юзера локально или в ldap (uid, gid выделятся автоматически). Но для этого нужно ввести машину в домен AD.&lt;br&gt;&lt;br&gt;PS. Чаще переходят на никсы, н</description>
</item>

<item>
    <title>Домен и рабочая группа (Torch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2238.html#1</link>
    <pubDate>Mon, 07 Dec 2009 14:43:24 GMT</pubDate>
    <description>Можно присоединюсь к вопросу, очень похожа проблема: Есть сетка колледжа на 50+ машинок. Поднят домен на 2003 сервере, собираюсь по максимуму (кроме бухгалтерии да видеомонтажников) перевести все клиентские машины на мандриву. Поставил Mandriva 2010 One, так же в удобном мастере настройки авторизации можно выбрать из тех же вариантов что и в вопросе выше. Пробовал и авторизацию в домене выбирать и через керберос (все пакеты необходимые автоматом ставятся и вроде как всё настраивается, ошибок по крайней мере не выдаётся) но авторизуется после этих настроек всё равно по локальному пользователю. Надо от этой авторизации на самом деле лишь вот что: Чтоб пользователь мог заходить на samba ресурс.. можно ли как то сделать чтобы если логин и пароль локального пользователя такой же как и у доменного (если авторизацию в домене всё таки не скажете как прикрутить), чтоб монтировалась эта сетевая папка с этим самым логином паролем? А то пытаюсь зайти на этот ресурс с мандривы, просит логин/пасс, даю ему доменный (а он та</description>
</item>

</channel>
</rss>
