The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
Создание горячего резерва, !*! Глеб, (Контроллер домена (PDC) и samba) 08-Фев-11, 19:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Может посмотреть в сторону linux-ha , !*! Trooper (?), 08:57 , 09-Фев-11 (1)
    >[оверквотинг удален]
    > не возникает. На Server1 поднимаю базу из последнего бэкап, накатываю репликационные
    > пакеты (они раз в 3 мин из Firebird выгрузаться будут) И
    > практически без потерь продолжаю работу. А вот что касается ситуации, когда
    > выйдет из строя Server1. На оставшемся компьютере запущу Dns и DHCP,
    > тут все должно заработать, а вот как быть с самбой? Что
    > с нее копировать (при помощи RSync?) надо, чтоб WS по прежнему
    > работали и не заметили подмены? Нужно ли будет поменять имя и
    > IP компьютера? (Мне кажеться, что необязательно). И как лучше наладить репликацию
    > пользователей домена? Или может вообще, все как-то по другому организовывать? Все
    > это будет работать под OpenSuse 11.3, и последней самбой.

    Может посмотреть в сторону linux-ha?

    сообщить модератору +/ответить
  • Для файл сервера необходим один IP Иначе после сбоя на WS нужно очищать кэши DN, !*! alex (??), 18:21 , 09-Фев-11 (3)
    Для файл сервера необходим один IP. Иначе после сбоя на WS нужно очищать кэши DNS (Или ставить очень маленький срок жизни зоны на сервере). Если WS ищют FS через WINS то тем более. Для этого целесообразно использовать linux-ha чаще именуемый в списках пакетов как heartbeat. Когда речь заходит о FS часто используется в связке с DRBD (RAID1 поверх TCP/IP).
    сообщить модератору +/ответить
  • Почитал про кластеры Опасаюсь вот чего Сейчас все вышеописанное установлено на, !*! Глеб (?), 11:15 , 16-Фев-11 (4)
    Почитал про кластеры. Опасаюсь вот чего. Сейчас все вышеописанное установлено на одном сервере. Но сочетание файл-сервера (Samba) с SQL-сервером (Firebird) на одном компьютере не очень хорошая практика. Я так понимаю, что оба они активно занимаются вводом-выводом и активно конкурируют друг с другом да дисковый ресурс. За счет того, что идет постоянное обращение к самбовским ресурсам, страницы файла БД постоянно вытесняются из кэша (а весь файл чуть больше 1 Гб, легко мог бы уместится там, что привело бы к значительному ускорению работы Firebird). Изначальная идея - разнести Samba и Firebird на разные компьютеры, чтоб не мешали друг другу. Ну и как бонус, в случае поломки одного, перенести все на второй. Если сделать кластер, то зеркалирование самбовских файлов на компьютер с Firebird забъет на нем дисковый IO, и в результате, как мне кажется выигрыша в быстродействии не получится. Поэтому хочу просто подготовить на компьютере с Firebird контроллер домена, который можно будет быстро запустить в случае неприятностей...
    сообщить модератору +/ответить
Ping и Vista, !*! Слоупок, (Только Windows специфика) 14-Фев-11, 15:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не удаётся расшарить Samba ресурсы., !*! CHIM, (Аутентификация) 08-Фев-11, 11:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba и ограничение количества символов в описании ПК, !*! AAAAA, (Samba) 03-Фев-11, 14:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Нашлось логическое продолжение проблемы Если комментарий компьютера будет пропи, !*! AAAAA (ok), 14:31 , 04-Фев-11 (1)
    Нашлось логическое продолжение проблемы. Если комментарий компьютера будет прописан латинскими буквами, то обрезание происходит после 48 символа. С русскими буквами вроде тоже разъяснилось, обрезание происходит после 30 символа, но в некоторых случаях это происходит после 31 символа. Ещё так же смущает момент, что у некоторых происходит обрезание, у некоторых вместо обрезания пишется подчёркивание (на скриншоте это видно). С чем это может быть связано? Не верится, что Samba понимает так мало символов.
    сообщить модератору +/ответить
samba 3.5.4 vs Active Directory W2008R2, !*! Andrey163, (Samba) 23-Янв-11, 19:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Самба и несколько workgroup, !*! Nybos, (Контроллер домена (PDC) и samba) 01-Фев-11, 09:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Интересная реакция winbindd-а на сокетные права, !*! qwertyu, (Аутентификация) 02-Фев-11, 14:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Доменная авторизация в rdesktop, !*! Korang, (Remote Desktop) 03-Фев-11, 13:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • в свойствах ярлыка rdesktop у укажи имя пользователя и пароль, !*! zersh (?), 13:24 , 03-Фев-11 (1)
    > Доброе время суток!
    > Такая ситуация, имеется тонкий клиент на базе ubuntu с доменной авторизацией (домен
    > на MS Windows 2003). Что бы попасть на гостевую ОСь, т.е
    > в ubuntu пользователь вводит свой логин и пароль.
    > необходимо разрешить пользователям терминально подключаться на некий windows terminal
    > server. Вопрос возможно ли организовать прозрачную авторизацию в любом терминальном клиенте
    > linux'а, например в rdesktop (т.е что бы пользователь кликнул по ярлыку
    > и сразу попал на терминальный сервер, а в терминальный клиент подставился
    > при подключении пользовательский логин и пароль введенный при входе в Linux).
    > Заранее спасибо!

    в свойствах ярлыка rdesktop'у укажи имя пользователя и пароль


    сообщить модератору +/ответить
    • gt оверквотинг удален В том-то и дело что пользователей 120 и пароль меняется , !*! Korang (ok), 14:02 , 03-Фев-11 (2)
      >[оверквотинг удален]
      >> Такая ситуация, имеется тонкий клиент на базе ubuntu с доменной авторизацией (домен
      >> на MS Windows 2003). Что бы попасть на гостевую ОСь, т.е
      >> в ubuntu пользователь вводит свой логин и пароль.
      >> необходимо разрешить пользователям терминально подключаться на некий windows terminal
      >> server. Вопрос возможно ли организовать прозрачную авторизацию в любом терминальном клиенте
      >> linux'а, например в rdesktop (т.е что бы пользователь кликнул по ярлыку
      >> и сразу попал на терминальный сервер, а в терминальный клиент подставился
      >> при подключении пользовательский логин и пароль введенный при входе в Linux).
      >> Заранее спасибо!
      > в свойствах ярлыка rdesktop'у укажи имя пользователя и пароль

      В том-то и дело что пользователей 120 и пароль меняется раз в 60 дней. У каждого пользователя соответственно свой логин и пароль... мб есть переменные для того что бы дергать скриптом username & password ?

      сообщить модератору +/ответить
одинокая samba и win7, !*! localhorst, (Аутентификация) 14-Янв-11, 14:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
SAMBA SRVSVC_NETSHAREENUMALL, !*! zeone, (Учет работы пользователей, логи) 19-Янв-11, 18:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba не хочет становиться браузером сети, !*! andrystepa, (Samba) 16-Ноя-10, 15:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • preferred master yes , h (?), 15:34 , 16-Ноя-10 (1) !*!
    • gt оверквотинг удален Это тоже стоит в конфиге , andrystepa (ok), 16:00 , 16-Ноя-10 (2) !*!
      • а чего есть еще в конфиге , !*! h (?), 11:49 , 17-Ноя-10 (3)
        >>> самбы смотрел - никаких зацепок. В чем может быть проблема?
        >> preferred master = yes
        >> ?
        > Это тоже стоит в конфиге.

        а чего есть еще в конфиге ?

        сообщить модератору +/ответить
        • Вот весь конфиг, правда без закомментированных строк Gl, !*! andrystepa (ok), 10:10 , 24-Ноя-10 (4)
          >>>> самбы смотрел - никаких зацепок. В чем может быть проблема?
          >>> preferred master = yes
          >>> ?
          >> Это тоже стоит в конфиге.
          > а чего есть еще в конфиге ?

          Вот весь конфиг, правда без закомментированных строк:
          #======================= Global Settings =====================================
          [global]


             workgroup = AVEI

            netbios name = SambaGw

            server string = Samba Server %v


             printcap name = cups
             load printers = no

             printcap cache time = 60

             printing = cups


          # 3. Logging Options:
             log file = /var/log/samba/%m.log

             max log size = 50

             hosts allow = 169.254.37. 127.

            map to guest = bad user

            encrypt passwords = yes
            smb passwd file = /etc/samba/smbpasswd

            username map = /etc/samba/smbusers

          # 5. Browser Control and Networking Options:

             interfaces = 169.254.37.1/24

             local master = yes

             os level = 85

             preferred master = yes

             dns proxy = no

            case sensitive = no

             dos charset = 866
             unix charset = UTF-8


          #============================ Share Definitions ==============================
          [homes]
             comment = Home Directories
             browseable = no
             writable = yes

          [printers]
             comment = All Printers
             path = /var/spool/samba
             browseable = no

             guest ok = yes
             writable = no
             printable = yes
             create mode = 0700
          # =====================================
          # print command: see above for details.
          # =====================================
             print command = lpr-cups -P %p -o raw %s -r   # using client side printer drivers.
             use client driver = yes

          [print$]
             path = /var/lib/samba/printers
             browseable = yes
             write list = @adm root
             guest ok = yes
             inherit permissions = yes

          [pdf-gen]
             path = /var/tmp
             guest ok = No
             printable = Yes
             comment = PDF Generator (only valid users)
             printing = bsd
             print command = /usr/share/samba/scripts/print-pdf "%s" "%H" "//%L/%u" "%m" "%I" "%J" &
              lpq command = /bin/true

          Сегодня когда я запустил browstat получил такой ответ:

          Status for domain AVEI on transport \Device\NetBT_Tcpip_{7BD78183-7349-4AA9-AEE9-384E08398F7C}
              Browsing is NOT active on domain.
              Master browser name is held by: SAMBAGW
                  Unable to determine build of browser master: 2
              \\SAMBAGW       .  Version:04.09  Flags: 809a03 NT SERVER

          Status for domain AVEI on transport \Device\NetBT_Tcpip_{24E55663-BFF7-422A-9BA3-DD4B655B5BEB}
              Browsing is NOT active on domain.
              Master name cannot be determined from GetAdapterStatus.
          Вроде все нормально - самба стала мастер браузером, но почему же, черт возьми, тогда Browsing is NOT active on domain?!!

          сообщить модератору +/ответить
          • domain master yes , !*! h (?), 11:30 , 24-Ноя-10 (5)
            >>>>> самбы смотрел - никаких зацепок. В чем может быть проблема?
            >>>> preferred master = yes
            >>>> ?
            >>> Это тоже стоит в конфиге.
            >> а чего есть еще в конфиге ?
            > Вот весь конфиг, правда без закомментированных строк:

            domain master = yes
            ?

            >     Browsing is NOT active on domain.
            >     Master name cannot be determined from GetAdapterStatus.
            > Вроде все нормально - самба стала мастер браузером, но почему же, черт
            > возьми, тогда Browsing is NOT active on domain?!!

            сообщить модератору +/ответить
            • gt оверквотинг удален Но у меня нет домена И самба не настраивается как контр, !*! andrystepa (ok), 11:56 , 24-Ноя-10 (6)
              >[оверквотинг удален]
              >>>>> ?
              >>>> Это тоже стоит в конфиге.
              >>> а чего есть еще в конфиге ?
              >> Вот весь конфиг, правда без закомментированных строк:
              > domain master = yes
              > ?
              >>     Browsing is NOT active on domain.
              >>     Master name cannot be determined from GetAdapterStatus.
              >> Вроде все нормально - самба стала мастер браузером, но почему же, черт
              >> возьми, тогда Browsing is NOT active on domain?!!

              Но у меня нет домена! И самба не настраивается как контроллер домена. Зачем же тогда
              domain master = yes

              сообщить модератору +/ответить
              • gt оверквотинг удален Никто не знает Из этого следует, что в сети Windows ком, !*! andrystepa (ok), 14:52 , 25-Ноя-10 (7)
                >[оверквотинг удален]
                >>> Вот весь конфиг, правда без закомментированных строк:
                >> domain master = yes
                >> ?
                >>>     Browsing is NOT active on domain.
                >>>     Master name cannot be determined from GetAdapterStatus.
                >>> Вроде все нормально - самба стала мастер браузером, но почему же, черт
                >>> возьми, тогда Browsing is NOT active on domain?!!
                > Но у меня нет домена! И самба не настраивается как контроллер домена.
                > Зачем же тогда
                > domain master = yes

                Никто не знает. Из этого следует, что в сети Windows компьютер с ОС Linux и установленной на нем Самбой делать мастер браузером не стоит. Лучше использовать Windows компьютер.

                сообщить модератору +/ответить
  • Достаточно выставитьos level 255, !*! gorby (?), 12:48 , 14-Янв-11 (12)
    > Локальная сеть без доменов. Шлюз с ОС Mandriva Linux 2008. На нем
    > настроена samba как мастер браузер. В настройках:
    > local master = yes
    > os level = 85
    > Все работало нормально, за исключением того, что иногда мастер браузерами норовят стать
    > компьютеры пользователей. Я даже на всех компьютерах изменил запуск службы обозревателя
    > сети на "вручную". Но сегодня все равно один из пользовательских компьютеров
    > стал мастер браузером. И сколько я не пытался перезапустить самбу он
    > все равно остается мастер браузером, хотя там стоит Windows ХР. Логи
    > самбы смотрел - никаких зацепок. В чем может быть проблема?

    Достаточно выставить
    os level = 255

    сообщить модератору +/ответить


шара из другой сети, !*! serafxxx, (Samba) 11-Янв-11, 13:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Из Samba3 в Samba35, !*! StainlessRat, (Контроллер домена (PDC) и samba) 20-Дек-10, 15:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте, есть проблемы при настройке samba, !*! 21r66y, (Аутентификация) 30-Дек-10, 17:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • запускаются ли данные сервисы smbd, winbind при старте системы, потому как из , !*! Евгений (??), 23:18 , 30-Дек-10 (1)

    > 1)видимо winbindd не запускается вместе с самбой, хотя в /etc/conf.d/samba прописано
    > SAMBA_DAEMONS=(smbd nmbd winbindd).
    > при wbinfo -u,wbinfo -g
    > Error looking up domain
    > если сделать winbindd -D start все работает. На ресурс с виндовой (win
    > 7) машины возможно зайти если после это сделать ещё /etc/rc.d/samba restart.

    запускаются ли данные сервисы (smbd, winbind) при старте системы, потому как из ваших слов выходит что только после запуска их вручную - все появляется/работает.

    > 2). Не создаются папки пользователей при входе на самбу. Если папку создать
    > руками с нужными правами то все ок. Настроил /etc/pam.d/login вот так:

    зачем вам создавать домашние папки пользователей на файловом сервере? вы там профили пользователей будете хранить (в конфигах прописана только шара  homes)?

    Что касается вопроса - посему не создаются при авторизации пользователя - загляните в файл /var/log/secure (RHEL по крайней мере) туда пишутся удачные/неудачные попытки входа, в том числе и вывод pam.

    сообщить модератору +/ответить
    • Всех с новым годом Проблемы с winbindd решил, была описка в одном из конфигов С , !*! 21r66y (ok), 19:41 , 03-Янв-11 (2)
      Всех с новым годом!
      Проблемы с winbindd решил, была описка в одном из конфигов.
      С pam все ещё мучаюсь.

      сообщить модератору +/ответить
    • Нет, задача стоит несколько другая У каждого пользователя на сервере должна быт, !*! 21r66y (ok), 19:48 , 03-Янв-11 (3)

      > зачем вам создавать домашние папки пользователей на файловом сервере? вы там профили
      > пользователей будете хранить (в конфигах прописана только шара  homes)?

      Нет, задача стоит несколько другая. У каждого пользователя на сервере должна быть своя папка для хранения файлов. Пользователей много, причем имеет место смена их, одни приходят-другие уходят. Создавать руками не вариант. У каждого есть учётка в AD. Желательно было бы сделать структурированную систему на ФС, т.е. чтобы папки были не одной директории, а разделены иерархически, согласно группам в ad. Но пока не получается сделать даже просто создание папок при входе :(. В настройках PAM я не силён, хотелось бы что-бы кто-нибудь помог.
      > Что касается вопроса - посему не создаются при авторизации пользователя - загляните
      > в файл /var/log/secure (RHEL по крайней мере) туда пишутся удачные/неудачные попытки
      > входа, в том числе и вывод pam.

      в арче такого файла нет..

      сообщить модератору +/ответить
Kubuntu, samba не видит другие компьютеры сети и себя, !*! vitj, (Аутентификация) 27-Дек-10, 19:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Помогите с подключением, !*! D7na, (Только Windows специфика) 27-Дек-10, 11:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Снести Windows 7, поставить Ubuntu Linux, а там есть десяь тысач хорошо докумен, !*! EL (??), 14:30 , 27-Дек-10 (1)
    > Добрый день! У меня есть 20 компьютеров на Ubuntu Linux, и 1
    > компьютер на Windows 7. Компьютеры с Ubuntu - клиенты, с Windows
    > 7 - сервер на котором 2 сетевые карты, и он должен
    > раздавать интернет клиентам. Подскажите пожалуйста, как настроить Сервер, и клиентов,
    > чтобы появился интернет на клиентах, и на них же были статические
    > IP адреса. Огромное спасибо за ответы.

    Снести Windows 7, поставить Ubuntu Linux,  а там есть десяь тысач хорошо документированных способов решить Вашу задачу.

    сообщить модератору +/ответить
Помогите с подключением, !*! D7na, (Samba) 27-Дек-10, 11:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
OpenSUSE 11.2 samba+openldap , !*! Kirovograd, (Samba) 15-Дек-10, 10:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает модуль full_audit в samba, !*! Storoge, (Учет работы пользователей, логи) 23-Апр-09, 11:47  (рейтинг 1,5) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
С чего начать и как настроить!?, !*! dimdric, (Samba) 20-Ноя-10, 19:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Это невозможно в принципе Домен АД существует только на, !*! Square (ok), 20:02 , 20-Ноя-10 (1)
    >[оверквотинг удален]
    > доступа пользователей. В будущем также реализовать на этой платформе почтовый сервер
    > и сервер интернет.
    > Проблемы с которыми столкнулся:
    > 1. Какой Linux выбрать для реализации
    > 2. Как создать домен контроллер (AD)
    > 3. Как подключить пользователей к домену
    > На данном этапе это первые основные вопросы что меня беспокоят. Поделитесь своим
    > опытом кто как реализовывал такую ситуация если была или вообще как
    > реализовать все это.
    > С ув. Дмитрий.

    Это невозможно в принципе. Домен АД существует только на платформе виндовс.

    Могут быть разной степени извращенности варианты. Например такой- ставите линух, ставите в него виртуальную машину, в виртуальной машине поднимаете виндовс сервер. на нем поднимаете домен АД.

    На линухе существует недоделаная реализация виндовс домена версии NT4 - на самбе. Виндовс ушла от той технологии еще 10 лет назад. С тех пор домен NT4 админы вспоминают как страшный сон.. пользователи линукса ставят его как  самбу и гордо радуются что у них тоже есть домены. Странные рыбы :)

    сообщить модератору +/ответить
    • Всем доброе время суток Стоило мне опубликовать данную статью и еще потратить не, !*! dimdric (ok), 20:29 , 20-Ноя-10 (2)
      Всем доброе время суток.
      Стоило мне опубликовать данную статью и еще потратить немного времени в инете как нашел один из способов реализации данного вопроса (как мне кажется). Цитирую автора что он реализовал в своей сборке:
      • OpenLdap сервер.
      • Samba сервер в качестве первичного контроллера домена (PDC), а так же файлсервера.
      • DNS сервер (Bind).
      • Корпоративный DHCP сервер.
      • Административная консоль управления службами Mandriva Directory Server.
      • Групповые политики для автоматической настройки рабочих станций на Windows (начиная c XP).!
      • Корпоративный кэширующий прокси сервер (SQUID).
      • Расширенный почтовый сервер Postfix, с поддержкой Imap и POP3 сервера (Dovecot), с проверкой на вирусы и фильтрации почты (Amavis, Spamassassin, ClamAV), SMTP сервером, с поддержкой квот, SSL и TSL.
      • Сервер синхронизации времени.
      • Сервер печати Cups.
      • NFS сервер.
      • MMC php плагины.

      Правда теперь придется мне этот вариант проверить. результаты опубликую по окончанию решение данного вопроса.
      Спасибо всем кто отписался на данную тему.  

      сообщить модератору +/ответить
      • Успехов , !*! Sun (??), 21:03 , 20-Ноя-10 (3)
        > Всем доброе время суток.
        > Стоило мне опубликовать данную статью и еще потратить немного времени в инете
        > как нашел один из способов реализации данного вопроса (как мне кажется).
        > Цитирую автора что он реализовал в своей сборке:

        Успехов.

        сообщить модератору +/ответить
      • gt оверквотинг удален Да, в NT4 то же были логон скрипты - и это называлось по, !*! исчо_адын_аноним (?), 21:16 , 20-Ноя-10 (4)
        >[оверквотинг удален]
        > как нашел один из способов реализации данного вопроса (как мне кажется).
        > Цитирую автора что он реализовал в своей сборке:
        > • OpenLdap сервер.
        > • Samba сервер в качестве первичного контроллера домена (PDC), а так же
        > файлсервера.
        > • DNS сервер (Bind).
        > • Корпоративный DHCP сервер.
        > • Административная консоль управления службами Mandriva Directory Server.
        > • Групповые политики для автоматической настройки рабочих станций на Windows (начиная
        > c XP).!

        Да, в NT4 то же были логон скрипты - и это называлось политиками

        > • Корпоративный кэширующий прокси сервер (SQUID).
        > • Расширенный почтовый сервер Postfix, с поддержкой Imap и POP3 сервера (Dovecot),
        > с проверкой на вирусы и фильтрации почты (Amavis, Spamassassin, ClamAV), SMTP
        > сервером, с поддержкой квот, SSL и TSL.
        > • Сервер синхронизации времени.
        > • Сервер печати Cups.
        > • NFS сервер.
        > • MMC php плагины.

        Все вышеописанное не имеет к альтернативной реализации AD  никакого отношения.
        Вобщем успхов

        сообщить модератору +/ответить
    • Да-а-а Некоторые члены nix-коммунити совсем теряют чувство реальности и выдаю, !*! Аноним (-), 09:58 , 21-Ноя-10 (5)

      > Это невозможно в принципе. Домен АД существует только на платформе виндовс.
      > Могут быть разной степени извращенности варианты. Например такой- ставите линух, ставите
      > в него виртуальную машину, в виртуальной машине поднимаете виндовс сервер. на
      > нем поднимаете домен АД.
      > На линухе существует недоделаная реализация виндовс домена версии NT4 - на самбе.
      > Виндовс ушла от той технологии еще 10 лет назад. С тех
      > пор домен NT4 админы вспоминают как страшный сон.. пользователи линукса ставят
      > его как  самбу и гордо радуются что у них тоже
      > есть домены. Странные рыбы :)

      Да-а-а... Некоторые члены nix-коммунити совсем теряют чувство реальности и выдают за реальность своё своеобразное мировоззрение.

      сообщить модератору +/ответить
      • gt оверквотинг удален спорить с анонимом - себя не уважать Потрому не стану , !*! исчо_адын_аноним (?), 16:50 , 21-Ноя-10 (6)
        >[оверквотинг удален]
        >> Могут быть разной степени извращенности варианты. Например такой- ставите линух, ставите
        >> в него виртуальную машину, в виртуальной машине поднимаете виндовс сервер. на
        >> нем поднимаете домен АД.
        >> На линухе существует недоделаная реализация виндовс домена версии NT4 - на самбе.
        >> Виндовс ушла от той технологии еще 10 лет назад. С тех
        >> пор домен NT4 админы вспоминают как страшный сон.. пользователи линукса ставят
        >> его как  самбу и гордо радуются что у них тоже
        >> есть домены. Странные рыбы :)
        > Да-а-а... Некоторые члены nix-коммунити совсем теряют чувство реальности и выдают за реальность
        > своё своеобразное мировоззрение.

        спорить с анонимом - себя не уважать. Потрому не стану. Пруф на рабочий Контроллер АД уровня 2003 ф студию

        сообщить модератору +/ответить
        • gt оверквотинг удален Господа, зачем же так однозначно АД - это путь МС и полн, !*! начинающий (?), 20:57 , 22-Ноя-10 (8)
          >[оверквотинг удален]
          >>> нем поднимаете домен АД.
          >>> На линухе существует недоделаная реализация виндовс домена версии NT4 - на самбе.
          >>> Виндовс ушла от той технологии еще 10 лет назад. С тех
          >>> пор домен NT4 админы вспоминают как страшный сон.. пользователи линукса ставят
          >>> его как  самбу и гордо радуются что у них тоже
          >>> есть домены. Странные рыбы :)
          >> Да-а-а... Некоторые члены nix-коммунити совсем теряют чувство реальности и выдают за реальность
          >> своё своеобразное мировоззрение.
          > спорить с анонимом - себя не уважать. Потрому не стану. Пруф на
          > рабочий Контроллер АД уровня 2003 ф студию

          Господа, зачем же так однозначно.
          АД - это путь МС и полноценной замены нет - факт. Но так ли она нужна? Неужно стоит тратить силы на копирование чужих костылей?
          Аутентификация и учетки давно реализуется керберосом и лдапом.
          Групповые политики... - Сделают вендовую версию puppet и АД можно забыть как страшный сон.
          А если клиенты не под Уиндовс - то о АД уже сейчас можно забыть.

          сообщить модератору +/ответить
        • Samba4, !*! Аноним2 (?), 07:42 , 26-Ноя-10 (9)
          > Пруф на рабочий Контроллер АД уровня 2003 ф студию

          Samba4

          сообщить модератору +/ответить
  • gt оверквотинг удален Попробуйте Calculate Linux Достаточно интересная вещь, !*! Артм Ендин (?), 16:54 , 21-Ноя-10 (7)
    >[оверквотинг удален]
    > доступа пользователей. В будущем также реализовать на этой платформе почтовый сервер
    > и сервер интернет.
    > Проблемы с которыми столкнулся:
    > 1. Какой Linux выбрать для реализации
    > 2. Как создать домен контроллер (AD)
    > 3. Как подключить пользователей к домену
    > На данном этапе это первые основные вопросы что меня беспокоят. Поделитесь своим
    > опытом кто как реализовывал такую ситуация если была или вообще как
    > реализовать все это.
    > С ув. Дмитрий.

    Попробуйте Calculate Linux. Достаточно интересная вещь


    сообщить модератору +/ответить
Монтирование хомяков по CIFS, !*! Garret, (Samba) 25-Ноя-08, 09:45  (рейтинг 5,0) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален autofs придумали много ранее всего вышеперечиленного, ст, !*! Hetzer (ok), 09:17 , 26-Ноя-08 (1)
    >[оверквотинг удален]
    >        initial_prompt = false
    >        subsequent_prompt = false
    >        use_shmem = sshd
    >        validate = false
    >}

    >
    >Пробовал на OpenSuse 11 и Ubuntu 8.04. История везде примерно одинаковая. Только
    >OpenSuse ещё пришлось долго и упорно добивать напильником =)
    >
    >Всем отписавшимся заранее огромное спасибо!

    autofs придумали много ранее всего вышеперечиленного, стандартизировали и начали использовать в промышленных масштабах. советую и вам, не изобретая велосипеды, начать его использовать

    сообщить модератору +/ответить
  • Естественно, т к у вас в etc pam d gdm указано include common-session в это, !*! WereWolf (?), 17:10 , 15-Янв-09 (7)
    >1. При логине доменного юзера из gdm, его хомка монтируется аж 3 раза (/bin/login, ssh и su отрабатывают как надо - глючит только gdm)

    Естественно, т.к. у вас в /etc/pam.d/gdm указано:

    @include common-session # в этом файле уже прописан pam_mount.so
    session required   pam_mount.so use_first_pass # тут вы указываете его явно вручную
    @include common-pammount # в этом файле тоже прописан этот модуль

    а нужно просто:

    @include common-session

    >2. Есть локальный юзер administrator. При его логине тоже зачем-то монтируется хомяк с сервера, хотя используется всё-равно локальный.

    Для того, чтобы не монтировался, можно использовать модуль pam_succeed_if.so, например:

    session required pam_succeed_if.so uid > 10000
    session optional pam_mount.so
    @include common-session

    >3. Как отмонтировать ресурс, после того, как пользователь вышел?

    По умолчанию pam_mount сам отмонтирует ресурсы после logoff'а пользователя. Включите debug в /etc/security/pam_mount.conf.xml и смотрите, почему этого не происходит.

    >4. Надо запретить доменным пользователям доступ к флешкам.

    А в чем проблема? По умолчанию какие-либо ФС может монтировать только root. Просто отключите все automount'еры.

    сообщить модератору +/ответить
    • Прошу прощения, если несколько не по теме, но имеется вопрос Имеется Ubuntu , !*! Дмитрий (??), 11:55 , 12-Ноя-10 (8)
      >>1. При логине доменного юзера из gdm, его хомка монтируется аж 3 раза (/bin/login, ssh и su отрабатывают как надо - глючит только gdm)
      > Естественно, т.к. у вас в /etc/pam.d/gdm указано:
      > @include common-session # в этом файле уже прописан pam_mount.so
      > session required   pam_mount.so use_first_pass # тут вы указываете его явно
      > вручную
      > @include common-pammount # в этом файле тоже прописан этот модуль
      > а нужно просто:
      > @include common-session

         Прошу прощения, если несколько не по теме, но имеется вопрос. Имеется Ubuntu 10.04, при авторизации пользователя домена пароль запрашивается дважды, есть случаи что и трижды. Ваш способ с исключением строки @include common-pammount не работает - у меня в файле такой строки даже нет. Есть ли еще какой - либо способ?


      сообщить модератору +/ответить
      • в etc pam d gdm добавь в конец строки с auth и pam_unix so парамерт use_first_p, !*! Dr.Olz (?), 14:27 , 18-Ноя-10 (9)

        >    Прошу прощения, если несколько не по теме, но имеется
        > вопрос. Имеется Ubuntu 10.04, при авторизации пользователя домена пароль запрашивается
        > дважды, есть случаи что и трижды. Ваш способ с исключением строки
        > @include common-pammount не работает - у меня в файле такой строки
        > даже нет. Есть ли еще какой - либо способ?

        в /etc/pam.d/gdm добавь в конец строки с auth и pam_unix.so парамерт use_first_pass

        сообщить модератору +/ответить
samba ,очень долго открывается рабочая группа, !*! mitay2, (Samba) 10-Ноя-10, 09:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема после апдейта до 8.0 release, !*! makkl, (Samba) 10-Дек-09, 06:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
аутентификация по IP/MAC, !*! 9112, (Аутентификация) 01-Ноя-10, 10:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Хотите уйти от технологии, которую не осилили Другого обоснования нет, то что, !*! PavelR (??), 16:54 , 01-Ноя-10 (1)
    > на сегодняшний день имеется следующее:
    > самба в режиме pdc, учетки в ldap, win-пользователи сидят в домене. на
    > сервере у каждого пользователя своя домашняя директория, находится в /home/user_name
    > соответственно в свою директорию пользователь пишет, с остальных только читает.
    > есть желание полностью уйти от ldap и от домена.

    Хотите уйти от технологии, которую "не осилили" ?

    Другого обоснования нет, то что вы хотите сделать - выглядит глупостью.

    > но нужно сохранить
    > привязанные к пользователям каталоги. задача: в самбе у нас прописана шара
    > [users] имеющая путь /home/, в которой лежат каталоги пользователей.
    > возможно ли сделать авторизацию по ip или mac,

    вы в каком виде хотите эту привязочку хранить ?

    Чем это в конечном счете будет отличаться от подключения пользователя с использованием сохраненного на компьютере пароля ?

    > что бы заходя на
    > шару пользователь, не вводя ничего получал полный доступ к своему каталогу
    > (свои имя-фамилия), и только чтение остальных? несколько сумбурно написал. было бы
    > гораздо проще если на каждого пользователя прописывать отдельную шару, но такого
    > безобразия не хотелось бы..

    Можно пропатчить самбу. Тогда всё вышежелаемое - сделать "легко" )


    сообщить модератору +/ответить
    • технологию осилил хотя и есть некоторые проблемы в виде геморроя с последующе, !*! 9112 (??), 11:11 , 02-Ноя-10 (2)
      > Хотите уйти от технологии, которую "не осилили" ?
      > Другого обоснования нет, то что вы хотите сделать - выглядит глупостью.

      "технологию осилил". хотя и есть некоторые проблемы в виде геморроя с последующей привязкой postfix, squid к ldap'у.

      >> но нужно сохранить
      >> привязанные к пользователям каталоги. задача: в самбе у нас прописана шара
      >> [users] имеющая путь /home/, в которой лежат каталоги пользователей.
      >> возможно ли сделать авторизацию по ip или mac,
      > вы в каком виде хотите эту привязочку хранить ?
      > Чем это в конечном счете будет отличаться от подключения пользователя с использованием
      > сохраненного на компьютере пароля ?

      в конечном для пользователя практически ничем. идея затеи - убрать парольную авторизацию, дабы сервер сам идентифицировал пользователя и предоставлял соответствующий доступ.


      сообщить модератору +/ответить
  • gt оверквотинг удален задача решена данным образом http www linux org ru fo, !*! 9112 (??), 12:44 , 03-Ноя-10 (3)
    >[оверквотинг удален]
    > сервере у каждого пользователя своя домашняя директория, находится в /home/user_name
    > соответственно в свою директорию пользователь пишет, с остальных только читает.
    > есть желание полностью уйти от ldap и от домена. но нужно сохранить
    > привязанные к пользователям каталоги. задача: в самбе у нас прописана шара
    > [users] имеющая путь /home/, в которой лежат каталоги пользователей.
    > возможно ли сделать авторизацию по ip или mac, что бы заходя на
    > шару пользователь, не вводя ничего получал полный доступ к своему каталогу
    > (свои имя-фамилия), и только чтение остальных? несколько сумбурно написал. было бы
    > гораздо проще если на каждого пользователя прописывать отдельную шару, но такого
    > безобразия не хотелось бы..

    задача решена данным образом: http://www.linux.org.ru/forum/admin/4664683#comment-4721571

    сообщить модератору +/ответить
Автоматическое создание отсутствующего файла на самбе, !*! alaska, (Samba) 30-Окт-10, 01:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Создание приватных папок юзеров, !*! nvs, (Учет работы пользователей, логи) 28-Окт-10, 07:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Сделайте так, чтобы пользователи не видели папку server users_cats а подключал, !*! PavelR (??), 07:58 , 28-Окт-10 (1)
    > Вот бьюсь уже 3 день с этой бедой.
    > Задача: создать на Samba+ad домашние каталоги пользователей
    > Надо чтобы никто кроме владельца не мог попасть в чужой каталог, кроме
    > админа конечно.
    > На сервере выглядит так \\server\users_cats\имя_юзера.

    Сделайте так, чтобы пользователи не видели папку \\server\users_cats\
    а подключались к серверу к папке \\server\имя_юзера.

    Тогда права на users_cats\имя_юзера никак не будут влиять на доступ других пользователей к этой папке.

    > Все бы ничего но в политиках папка юзеров при входе перенаправляется как
    > раз в этот каталог.
    > Сейчас права стоят 700 и никто кроме юзера не может попасть в
    > другую папку пользователя но как админу получить теперь доступ к этим
    > каталогам, поискать допустим файлик, через консоль не вариант, так как надо
    > его открывать, а это excel или word.
    > Есть у меня еще один вопрос можно ли при создании папок/файлов выствлять
    > им нужную группу например "админ домена" и права 770. Иначе 770
    > дает право всем "пользователям домена" лазить по чужим каталогам.

    Это можно, но я считаю что это не правильно.
    Если сильно хотите грабель - то поиск по man smb.conf по ключевому слову force

    И вообще, ман очень интересный, почитайте его вдумчиво.


    сообщить модератору +/ответить
Samba + terminal server Windows 2003, !*! zom, (Контроллер домена (PDC) и samba) 17-Ноя-08, 10:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Тоже так буду делать Тестировал с вводом терминального сервера в домен Windows, !*! Nib (ok), 11:11 , 17-Ноя-08 (1)
    >Есть контроллер домена на Самбе и терминальный сервер на Windows 2003 server
    >standard 64 bit. Скажите, можно ли ввести пользователей терминального сервера в
    >домен, чтобы не было разделения на пользоватеелй контроллера и пользователей домена?
    >Или достаточно просто ввести  Windows 2003 server в домен и
    >добавить пользователей на Samba PDC? По идее да...
    >Есть тут какие-нибудь засады?

    Тоже так буду делать. Тестировал с вводом терминального сервера в домен (Windows 2003), на тесте работало, но пока не пускал в нормальную работу


    сообщить модератору +/ответить
    • как пустишь - черкни пожалуйста общую последовательность действий и впечатления , !*! zom (?), 13:21 , 17-Ноя-08 (2)
      >>Есть контроллер домена на Самбе и терминальный сервер на Windows 2003 server
      >>standard 64 bit. Скажите, можно ли ввести пользователей терминального сервера в
      >>домен, чтобы не было разделения на пользоватеелй контроллера и пользователей домена?
      >>Или достаточно просто ввести  Windows 2003 server в домен и
      >>добавить пользователей на Samba PDC? По идее да...
      >>Есть тут какие-нибудь засады?
      >
      >Тоже так буду делать. Тестировал с вводом терминального сервера в домен (Windows
      >2003), на тесте работало, но пока не пускал в нормальную работу
      >

      как пустишь - черкни пожалуйста общую последовательность действий и впечатления. Может засады какие-то появятся, у себя планирую поднять в ближайшее время.

      сообщить модератору +/ответить
Как настроить права на папку для Samba?, !*! ksod, (Samba) 19-Окт-10, 17:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ну, вы и сами могли бы поэкспериментировать с командой chmod, но насколько я пом, !*! Edd (ok), 19:39 , 19-Окт-10 (1)
    >    Здравствуйте! Подскажите, пожалуйста, какие права лучше выставить на папку
    > расшариваемую самбой. Сейчас у меня выставлено 777. Мне это не очень
    > нравиться, т.к. файлы, которые туда копируются автоматически получают те же права.
    > И при копировании файлов из расшаренной папки в другую папку расположенную
    > на сервере, права сохраняются и все они являются исполняемыми. Мне бы
    > хотелось, чтобы файлы не были исполняемыми.

    Ну, вы и сами могли бы поэкспериментировать с командой chmod, но насколько я помню, минимум что подходит это 0700, то есть полные права владельцу и отсутствие таковых всем остальным, естественно, не забудьте назначить правильного владельца на папку.

    Правда есть один способ как можно избавиться от вашей проблемы, все что нужно сделать это добавить в smb.conf в описании вашей папки -
    create mask = 0644
    то есть, все файлы которые будут записаны в папку, будут получать эти права, а вот права на папку как я и говорил раньше меньше чем 0700 быть не могут.
    Так же есть опция
    directory mask = 0700
    это для создаваемых папок, но если вы здесь выставите права меньше 0700, то создать папки вы сможете, а вот удалить или переписать туда что-то нет.  

    сообщить модератору +/ответить
    • gt оверквотинг удален Спасибо за наводку в сторону smb conf Линуксом занимаюс, !*! ksod (ok), 12:52 , 20-Окт-10 (2)
      >[оверквотинг удален]
      > нужно сделать это добавить в smb.conf в описании вашей папки -
      > create mask = 0644
      > то есть, все файлы которые будут записаны в папку, будут получать эти
      > права, а вот права на папку как я и говорил раньше
      > меньше чем 0700 быть не могут.
      > Так же есть опция
      > directory mask = 0700
      > это для создаваемых папок, но если вы здесь выставите права меньше 0700,
      > то создать папки вы сможете, а вот удалить или переписать туда
      > что-то нет.

      Спасибо за наводку в сторону smb.conf. Линуксом занимаюсь не давно. Пробовал экспериментировать  chmod  с правами на папку, но все сводиться к тому, что при выставление прав меньше 7 для всех (например 776) из windows не возможно зайти в папку. При этом если выставить права  0007, нормально заходить, можно копировать и удалять файлы.
          У меня уже начинаются подозрения, что делаю что-то не так. Кратко опишу, как настраивал.
          Создал пользователя publ, в его каталоге создал, папку publ. Владелиц и группа publ.  В smb.conf добавил параметры  crate mask = 0644 и directory mask = 0766. Но файлы все равно создаются с правами на выполнение
      -rwxr--r-- 1 nobody nogroup 472 Окт 14 12:52 Текстовый документ.txt

      На всякий случай прикладываю smb.conf. В ней есть еще секция [share], хотел настроить, чтобы в данную папку входить можно было, только с авторизацией, но пока тоже не получилось :). При попытке зайти из windows автоматом предлагает зайти гостем, хотя может быть это как то связано с доменом.


      [global]

      log file = /var/log/samba/log.%m
      max log size = 1000
      syslog = 0
      workgroup = prime-tass.local
      netbios name = tarazed
      server string = anonymous lan file server
      security = share
      browseable = yes

      [publ]
      path = /home/publ/publ
      crate mask = 0644
      directory mask = 0766
      comment = publ
      readonly = No
      guest ok = Yes
      browseable = yes
      security = share
      #writeable = yes

      [share]
      path = /home/publ/share
      crate mask = 0644
      directory mask = 0766
      comment = share
      read only = yes
      guest ok = No
      browseable = yes
      writeable = no
      security = USER
      valid users = user1

      сообщить модератору +/ответить
      • Если вы просто скопипастили конфиг, то для начала попробуйте исправить ошибку не, !*! Edd (ok), 19:39 , 20-Окт-10 (3)
        Если вы просто скопипастили конфиг, то для начала попробуйте исправить ошибку

        > crate mask = 0644

        не crate mask = 0644, а create mask = 0644, и я уверен у вас все наладиться.
        Да, и если вы собираетесь давать эту шару всем, то права минимальные действительно должны быть 0007, в случаи если же пользователь будет авторизироваться, то минимум 0700 и владельцем папки должен быть обязательно этот пользователь.

        сообщить модератору +/ответить
        • Спасибо, все заработало , !*! ksod (ok), 11:09 , 21-Окт-10 (4)
          > Если вы просто скопипастили конфиг, то для начала попробуйте исправить ошибку
          >> crate mask = 0644
          > не crate mask = 0644, а create mask = 0644, и я
          > уверен у вас все наладиться.
          > Да, и если вы собираетесь давать эту шару всем, то права минимальные
          > действительно должны быть 0007, в случаи если же пользователь будет авторизироваться,
          > то минимум 0700 и владельцем папки должен быть обязательно этот пользователь.

             Спасибо, все заработало!

          сообщить модератору +/ответить
Права, !*! sasha198407, (ACL, блокировки и ограничения) 08-Окт-10, 18:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру