вот мой конфиг
smb.conf
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
[global]
workgroup = DOMAIN
server string = samba server
netbios name = comp
security = ads
log file = /var/log/samba/log.%m
max log size = 500
password server = pdc.domain.ru
encrypt password = yes
realm = DOMAIN.RU
socket options = TCP_NODELAY
os level =1
# charset settings
display charset = koi8-r
unix charset = cp1251
dos charset = cp1251
winbind use default domain = yes
winbind uid = 10000-15000
winbind gid = 10000-15000
winbind enum users = yes
winbind enum groups = yes
[share]
comment = Documents
path = /shara
browseable = yes
writable = yes
readonly = no
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
пробовал в секции "# charset settings" подставлять
то, что мне посоветовали, но результат тот же.
А вот что написано в логах самбы
/var/log/samba/log.XXX.XXX.XXX.XXX
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
[2006/04/19 11:48:36, 1] smbd/sessetup.c:replay_spnego_kerberos(250)
Username DOMAIN\"тут краказяблики" is invalid on this system
и так далее ... эти строчки повторяются, отличаются все они только
во времени
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
А вот конфиг krb5.conf
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
[libdefaults]
default_realm = DOMAIN.RU
clockskew = 300
v4_instance_resolve = false
v4_name_convert =
{
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
[realms]
DPMAIN.RU =
{
kdc = pdc.domain.ru
admin_server = pdc.domain.ru
}
[domain_realm]
.domain.ru = DOMAIN.RU
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Ну и последний конфиг, который я правил
nsswitch.conf
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
group: files winbind
passwd: files winbind
group_compat: nis
passwd_compat: nis
hosts: file dns
networks: files
shells: files
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Сообственно всё.
Так вот, контролер домена машина pdc.domain.ru
на Windows 2003 Server. Самба пускает на шару админа, потому что login админа "admin",
а вот например пользоваиеля "Шайтан" уже не пускает, пишет в лог [см. /var/log/samba/log.XXX.XXX.XXX.XXX ]
Не знаю, что уже делать (