1.1, B.O.B.A.H. (??), 15:41, 11/05/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
7) Перезагружаем ПК чтобы смонтировать /var с новой опцией
по моему, для этого нужно перегрузить все ПК в домене ;) | |
1.2, Сергей (??), 11:36, 06/06/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Лучшая статья из всех, что я видел.
Без воды, подробно и на слаке :) | |
1.3, bober (??), 07:46, 15/06/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Спасибо. Очень толково и доходчиво. PDC настроился на ура без гугления и наступания на грабли :) | |
1.4, ТинПу (?), 04:01, 16/06/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это - домен NT4! А оно только для слаководов актуально ... в 2007-ом то году :) | |
1.5, andyS1976 (??), 16:41, 07/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Попробовал статью под Fedora Core 7
В итоге
1) сначала надо сделать в Linux группы, а потом назначать права на директории
сначала:
# groupadd nt_workstations
# groupadd nt_admins
# groupadd nt_managers
а затем:
# chgrp -R nt_managers /srv/samba/clients
# chmod -R g+w /srv/samba/clients
2) # net rpc join -Ubambucha%123
Unable to find a suitable server
Unable to find a suitable server
Почему не знаю
PS
я пока абсолютный новичок в Samba
| |
1.8, andyS1976 (??), 19:01, 07/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Добавить WindowsXP не удалось, пишет:
The domain name ASU might be a NetBIOS domain name. If this is the case, verify that the domain name is properly registered with WINS.
If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.
The following error occurred when DNS was queried for the service location (SRV) resource record used to locate a domain controller for domain ASU:
The error was: "DNS name does not exist."
(error code 0x0000232B RCODE_NAME_ERROR)
The query was for the SRV record for _ldap._tcp.dc._msdcs.ASU
Common causes of this error include the following:
- The DNS SRV record is not registered in DNS.
- One or more of the following zones do not include delegation to its child zone:
ASU
. (the root zone)
For information about correcting this problem, click Help.
| |
|
2.9, andyS1976 (??), 19:39, 07/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
На всякий пожарный поднял DNS (bind)
ping asu.xxx.lan
проходит, однако добавить компьютер WindowsXP не может!
| |
|
1.10, Маленькие дополнения (?), 11:17, 09/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
1)
Для Федоры 6 --> service smb restart
Для Федоры 7 --> service smb restart; service nmb start (проверить если не работает nmblookup SERVER)
2) Если net rpc join Выдает
Connection failed: NT_STATUS_END_OF_FILE
Could not connect to server SERVER
то в моем случае причиной явилось то, что при тестирование компьютер в файле конфигурации
была строка
hosts allow = 192.168., 127., localhost
которая указывала диапазон IP адресов компьютеров которые можно подсоединять к компьютеру, а поскольку тестирование материала проволилось на лаптопе, который содержал только реальный адрес, то пришлось изменить строку на
hosts allow = real.ip., 192.168., 127., localhost
| |
1.11, Маленькие дополнения 2 (?), 11:21, 09/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Для федоры 6 в начале команда smbclient -L ...
Не срабатывала, поскольку установил samba через
yum install samba
Но после yum update заработала
| |
1.12, andyS1976 (??), 12:20, 09/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Для администрирования пользователей есть WEB-интерфейс?
попробовал swat webmin но там почемуто нет созданного пользователя bambucha
| |
1.13, Маленькая поправка для FC7 (?), 16:16, 09/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Для FC7 пришлосьб подправить строку
add user script = /usr/sbin/useradd -m %u -g users
иначе создается пользователь не принадлежащий группе users что приводит к тому что не запускается скрипта users.bat
| |
1.14, andyS1976 (??), 21:26, 09/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не работает в FC7
1)
Добавление пользователя в группу
net rpc group addmem "Domain Users" XXX -U bambucha%123
2)
Установка системного вермени в *.bat
net time \\SERVER /set /y
| |
|
2.15, andyS1976 (??), 19:44, 10/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
В FC7 выяснилось, что команда
net rpc group -U root%smb-benq
выдавала пустой список, если имя компьютера не совпадало с именем
/etc/samba/smb.conf
[global]
netbios name = SERVER
| |
|
1.16, Санько (?), 22:04, 10/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
блин XP машина не хочет лезть в домен ;( самба стоит на Fedora7 (большой привет andyS1976, спасибо за солюшн "Unable to find a suitable server" - плясал тоже долго :) ),
Сейчас не могу подключить машину XP. Такое ощущение, что проблемы в DNS. Прописал зону на рутере (10.0.2.1)
В зоне прописано:
$ORIGIN domain.
serv A 10.0.2.5
_ldap._tcp.dc._msdcs SRV 0 1 139 serv.domain.
Я правильно указал порт? Файрволы все выключены, ничего не должно мешать. Винда контроллер домена опознает, говорит мол вижу serv.domain, но почему-то думает, что он не подключен к сети ;(
Еще читая инет видел, что люди говорят про WINS, но не могу понять где его настраивать и вообще, что это за зверь :) Поясните пожалуйста. Заранее спасибо :)
| |
|
2.18, andyS1976 (??), 01:58, 11/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
1) Не дергайся с настройками WINS в адвансе
2) Ничего не надо прописвать в ДНС
3) Убедись что ping SERVER проходит, если нет то SAMBA3 HowTO
service nmd restart
service smb restart
пинг должен пойти на netbios name
https://www.ccs.uky.edu/docs/samba.htm
4) Машину WindowsXP сначала пропиши в ту же workgoup что и сервер самба
5) equireSignOrSeal Registry hack
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters
"RequireSignOrSeal"=dword:00000000
| |
2.19, andyS1976 (??), 11:49, 11/09/2007 [^] [^^] [^^^] [ответить]
| +/– |
Решение проблемы ввода сервера в свой же домен
net rpc join
Сообщения:
Unable to find a suitable server
Could not connect to server SERVER
Connection failed: NT_STATUS_CONNECTION_REFUSED
Попробуйте:
net rpc join 127.0.0.1 -Uroot%123
Может кто нибудь из ГУРУ объяснит в чем проблема?
| |
|
1.17, andyS1976 (??), 01:51, 11/09/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
!!! Самые неприятные грабли !!!
Можно делать по примеру, но когда захочется
после groupmapp изменить в smb.conf
workgroup = ASU на свою ZZZ
то все маппинги останутся наглухо приклеины созданным группам с SID старого workgroup
поэтому может появится пустой список групп,
с соответвующими последствиями:
1)net groupmap add rid=514 ntgroup="Domain Guests" unixgroup=nobody
Unix group nobody already mapped to SID S-1-5-21-1755373188-4276409024-1750407464-514
2) net rpc group members "Domain Users" -U bambucha%123 приведет
Couldn't find group Domain Users
Так и есть ОБЯЗАТЕЛЬНО автору надо было упомнуть о
getlocalsid и setlocalsid
| |
1.20, arthur (??), 19:53, 10/10/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
На SLACWARE 12 настраивал домен. Все шло хорошо, пока не дошел до добавление в домен. Тут то и возникли грабли.
> net rpc join -Ubuka%buka -S SERVER
Creation of workstationaccount failed
Unaible to join domain TEST
Подскажите куда копать
| |
|
2.22, dima (??), 19:19, 21/12/2007 [^] [^^] [^^^] [ответить]
| +/– |
ситуация похожая в /var/log/messages добавляется сообщение
Dec 22 02:20:37 samba-sever kernel: audit(1198282837.570:249): avc: denied { execute } for pid=3055 comm="sh" name="useradd" dev=md0 ino=39197534 scontext=root:system_r:smbd_t:s0 tcontext=system_u:object_r:useradd_exec_t:s0 tclass=file
Dec 22 02:20:37 samba-sever kernel: audit(1198282837.570:250): avc: denied { getattr } for pid=3055 comm="sh" path="/usr/sbin/useradd" dev=md0 ino=39197534 scontext=root:system_r:smbd_t:s0 tcontext=system_u:object_r:useradd_exec_t:s0 tclass=file
| |
|
1.24, DC (??), 04:24, 25/12/2007 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Если читать с умом, отбрасывая юниксовый мусор, статья вполне пригодна для поднятия сервера в субжевой среде :)
| |
|
2.25, IVIuXa (?), 10:18, 11/06/2008 [^] [^^] [^^^] [ответить]
| +/– |
Попробуй:
в smb.conf замени в строчке добавления машин add machine script .......
значение /dev/null на /home
| |
|
1.26, ViTaLyL (?), 15:06, 28/08/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Отличная статья, спасибо! :) настроил, почти все пошло, Вин ХП в домен вошло, но зайти в пользователя созданного в самбе не могу, пишет что домен не доступен. Сервер пингуется и по IP и по имени. В чем может быть проблема?
| |
1.27, alex (??), 10:57, 22/03/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
net rpc group list
Password:
Domain Admins
Domain Users
Domain Guests
Domain Computers
Administrators
Account Operators
Print Operators
Backup Operators
Replicators
net rpc group members "Domain Users"
Password:
Couldn't find group Domain Users
net rpc testjoin
Join to 'NSK' is OK
сам к себе заходит
винда не заходит и юзеров добавляет но потом их не видит
| |
1.28, anonymous (??), 09:24, 23/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Интересная особенность у висты. Ни в какую не хотела входить в домен. Но когда я сначала сменил рабочую группу на ASU и перезагрузил, то со второй попытки получилось.
И ещё грабли. net rpc join может не проходить, из-за того, что сервер пытается подключится к себе через внешний интерфейс. Выручает явное указание IP: -I 127.0.0.1
| |
1.29, Rosk0 (?), 13:43, 10/02/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
либо в cmb.conf нало указать
interfaces = eth0 192.168.0.0/24 127.0.0.1
bind interfaces only = true
| |
|