kURONO
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Привет, вопрос такой - подключил машину с OpenSuse 11.3 к домену с win 2003 std, но я не могу зайти в систему используя доменные логин и пароль, можно ли сделать шары так, чтобы им назначать права через доменные группы? мои настройки: 1. Установил контроллер домена Windows server 2003 Std имя компьютера kolobok.Rabota.local, имя домена Rabota.local, поднял режим работы леса до 2003. Настройки сетевой карты 192.168.244.120 255.255.255.0 192.168.244.40 DNS 192.168.244.120. 2. Установил OpenSuse 11.3 Настройки сетевой карты 192.168.244.121 255.255.255.0 192.168.244.40 DNS 192.168.244.120. 3. Ставлю на пакеты samba-winbind, krb5-client, pam_krb5, pam_ldap, nss_ldap на OpenSuse 11.3. 4. Захожу в Yast в раздел Samba Server и ставлю: Start-Up – During Boot, LDAP Settings- Use Ldap Password Back-End и прописываю ldap://192.168.244.120, тоже самое в разделе Use LDAP ldmap Back-End ldap://192.168.244.120, Search Base DN – dc=rabota,dc=local, проверяю подключение (Test Connection) – всё успешно. Дописываю на линуксовую машину в файл etc\hosts 127.0.0.2 linux-cwo7.site linux-cwo7 192.168.244.121 linux-cwo7.site linux-cwo7 192.168.244.120 kolobok.Rabota.local kolobok Дописываю на линуксовую машину в файл etc/resolv.conf search rabota.local domain rabota.local nameserver 192.168.244.120 Только после этого оснастка Windows Domain Membership начинает работать, до этого она выдавала ошибку. Проверяем на Windows server 2003 Std оснастку пользователи и компьютеры – объект компьютера создан. 5. После этого надо отредактировать файл /etc/samba/smb.conf файл до редактировании: Подробнее... После редактирования: Подробнее... Разница в добавлении строк Цитата: template primary group = "Пользователи домена" windind separator = + winbind use default domain = yes | Проверяем работоспособность winbind Подробнее... Иду в LDAP Client Configuration Цитата: Ставлю USE LDAP Addresses of LDAP Servers – 192.168.244.120 LDAP Base DN – dc=rabota,dc=local Убираю галку LDAP TLS/SSL нажимаю fetch DN всё работает. | как я понимаю, все запросы отрабатываются нормально, но использую доменный аккаунт, я всё равно не могу зайти (( И очень бы хотелось ссылку или пояснение, как настроить права доменных пользователей на расшаренные папки на OpenSuse 11.3 | Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 16:39 02-11-2010 | Исправлено: kURONO, 23:17 02-11-2010 |
|