|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » ALTLinux - Winbind и AD 2k3 authentication |
|
ALTLinux - Winbind и AD 2k3 authentication
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Всем Удачи и хорошего настроения!Настраиваю авторизацию пользователей SQUID в AD. Третьи сутки бьюсь, перечитал всё что можно,- нужна Ваша помощь: !Проблема 2!Решить не удалось. Спасло обновление. id userAD (Пользователь AD не определяется) id: userAD: No such user !Проблема 1!Спасибо решили (следовало добавить имя домена: wbinfo -a MYDOMEN+adminAD%passwordAD) wbinfo -a adminAD%passwordAD plaintext password authentication failedid root OK (Unix пользователи определяются нормально) Что делаю чтоб работало: Samb.conf Nsswitch.conf Kerberos.conf net ads join -U adminAD%passwordAD OK kinit -p adminAD@MYDOMEN.LOCAL OK klist OK Winbind 3.0.5 winbind -t OK winbind -u OK (MYDOMEN+userAD....) winbind -g OK (MYDOMEN+groupAD....) PS: Почему не проходит plaintext authentication? (следовало добавить имя домена: wbinfo -a MYDOMEN+adminAD%passwordAD) Почему не работает id с доменными юзерами? Помогите разобратся, время уже поджимает |
|
Отправлено: 12:22, 24-09-2007 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:25, 24-09-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать 1. Обновиться - хотя бы до samba-3.20b
2. Вывести машину их домена, сначала взять билет kinit-ом, потом ввести в домен: net ads join -U adminAD. ИМХО - обновление решит Вашу проблему. |
Отправлено: 14:43, 24-09-2007 | #12 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Dm1try,
Вывел LinuxHost из AD путём блокировки и последующим удаления учёной записи. time out 45 минут. 1. Синхронизация времени с контроллером домена (net time SET -S base) 2. Получен ключ командой kinit -p adminAD@MYDOMEN.LOCAL 3. Выполнено присоединение к домену: net ads join -U adminAD. 4. Попытка: 5. Команда getent passwd Список пользователей без указания домена через разделитель!6. id adminAD !!!!!!!!!!OK!!!!!!!7. id groupeAD No such user8. Команда getent group Список групп без указания домена через разделитель!9. id groupeAD No such user10. services smb restart OK services winbind restart OK 11. id adminAD ответ: !!!No such user!!! |
Отправлено: 15:40, 24-09-2007 | #13 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Синхронизируйте время на FreeBSD и на контроллере домена (ntpdate). Проверьте часовой пояс на FreeBSD в частности.
|
Отправлено: 16:05, 24-09-2007 | #14 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать Как это сделать, расписано тут
|
------- Отправлено: 17:05, 24-09-2007 | #15 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Время нормально синхронизируется
Её богу сейчас не до NTP... В предыдущем посте имею ввиду, что после перезагузки самбы и винбинд id опять неработает, хотя после свежего вхождения в домен заработала. PS В целом требуется настроить SQUID пользователей на авторизацию в AD. Без авторизации все работают, но это не есть гуд . |
Отправлено: 17:33, 24-09-2007 | #16 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать а по какому ману настраивали? не с опеннет?
|
------- Отправлено: 17:39, 24-09-2007 | #17 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Сложно ответить, учусь на своих жучках
Рою гугл, читаю форумы, очень помог www.unixdoc.ru, вот и до Вас добрался... |
Отправлено: 17:50, 24-09-2007 | #18 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать Я так настраивал, правда, в Linux.
|
------- Отправлено: 18:27, 24-09-2007 | #19 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Цитата Fannynub:
Если время на КД и на клиенте рассинхронизированно (возможно на клиенте другой часовой пояс), то при проверке подлинности билета - сервер, естественным образом, ответит клиенту, что билет просрочен и соответсвенно - не авторизует клиента и клиент не сможет получить информацию о "ресурсах домена." ИМХО: Исходя из этой ошибки и описанной Вами ситуации - можно предположить: синхронизировав время и получив билет - все работает. [2007/09/24 13:49:39, 1] libsmb/clikrb5.c:ads_krb5_mk_req(306) krb5_cc_get_principal failed (No credentials cache found) P.S> Ну обновите же samba - возьмите src.rpm из backports или сизифа, соберите и поставьте пакет - поверьте проблем поубавится. Есть список рассылки - samba@lists.altlinux.org . |
|
Отправлено: 09:29, 25-09-2007 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Настройка Internet Authentication Service (или Radius Server) в Windows Server 2003 | in_terek | Microsoft Windows NT/2000/2003 | 0 | 18-03-2009 12:51 | |
FreeBSD - [решено] Winbind лезет через внешний интерфейс | BachiStil | Общий по FreeBSD | 6 | 19-02-2009 07:22 | |
winbind не хочет запускаться | Gangabass | Общий по Linux | 7 | 30-12-2006 03:54 | |
[решено] Проблема с Integrated Windows authentication в IIS 6.0 в win2003 | fotohunter2006 | Microsoft Windows NT/2000/2003 | 3 | 12-04-2006 14:55 |
|