kURONO
 
  
  Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Привет, вопрос такой - подключил машину с OpenSuse 11.3 к домену с win 2003 std, но я не  могу зайти в систему используя доменные логин и пароль, можно ли сделать шары так, чтобы им назначать права через доменные группы?   мои настройки:   1.    Установил контроллер домена Windows server 2003 Std имя компьютера kolobok.Rabota.local, имя домена Rabota.local, поднял режим работы леса до 2003. Настройки сетевой карты 192.168.244.120 255.255.255.0 192.168.244.40 DNS 192.168.244.120.   2.    Установил OpenSuse 11.3 Настройки сетевой карты 192.168.244.121 255.255.255.0 192.168.244.40 DNS 192.168.244.120.   3.    Ставлю на пакеты samba-winbind, krb5-client, pam_krb5, pam_ldap, nss_ldap на OpenSuse 11.3.   4.    Захожу в Yast в раздел Samba Server и ставлю: Start-Up – During Boot, LDAP Settings- Use Ldap Password Back-End и прописываю ldap://192.168.244.120, тоже самое в разделе Use LDAP ldmap Back-End ldap://192.168.244.120, Search Base DN – dc=rabota,dc=local, проверяю подключение (Test Connection) – всё успешно.   Дописываю на линуксовую машину в файл etc\hosts    127.0.0.2       linux-cwo7.site linux-cwo7   192.168.244.121 linux-cwo7.site linux-cwo7   192.168.244.120 kolobok.Rabota.local kolobok   Дописываю на линуксовую машину в файл etc/resolv.conf   search rabota.local   domain rabota.local   nameserver 192.168.244.120   Только после этого оснастка Windows Domain Membership начинает работать, до этого она выдавала ошибку. Проверяем на Windows server 2003 Std оснастку пользователи и компьютеры – объект компьютера создан.   5.    После этого надо отредактировать файл  /etc/samba/smb.conf                                       файл до редактировании:    Подробнее...   После редактирования:   Подробнее...   Разница в добавлении строк    Цитата:   template primary group = "Пользователи домена"   windind separator  = +   winbind use default domain = yes  |      Проверяем работоспособность winbind    Подробнее...   Иду в LDAP Client Configuration     Цитата: Ставлю USE LDAP   Addresses of LDAP Servers – 192.168.244.120   LDAP Base DN – dc=rabota,dc=local   Убираю галку LDAP TLS/SSL нажимаю fetch DN всё работает.     |         как я понимаю, все запросы отрабатываются нормально, но использую доменный аккаунт, я всё равно не могу зайти ((   И очень бы хотелось ссылку или пояснение, как настроить права доменных пользователей на расшаренные папки на OpenSuse 11.3          |   Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено:  16:39 02-11-2010  | Исправлено: kURONO,   23:17 02-11-2010    |  
  |