Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду

Ответить
Настройки темы
Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду

Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


День добрый.
Имеется:
- потребность завести машинку под Ubuntu в домен;
- контроллер домена Win 2000 server;
- Ubuntu 9.04;
- Likewise-Open (чтобы не заморачиваться).

Ситуация:
Likewise установлен, машина введена в домен.
Ребутаю машину, проверяю авторизацию под своей учеткой - результат положительный, система тянет данные такие как имя, фамилию и т.д., в общем все как и положено. Правда несколько ужаты права, но это ерунда.
Завершаю сеанс, пробую зайти в систему под учеткой одного из пользователей который будет на этой машине работать - болт. Получаю ошибку: "Сбой авторизации. Буквы должны быть введены в правильном регистре." После выхода из состояния затупа, проверяю на двух других учетках - результат тот же.
Присваиваю одной из учеток права администратора контролера домена - вход осуществлен.

Вопрос:
Какого [censored]? И как разрешить пользователям авторизоваться не имя прав администратора домена?

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 10:41, 23-09-2009

 

Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Думаю понадобится:
Код: Выделить весь код
MYDOMAIN\secondary@programist:~$ ls -la /home
итого 16
drwxr-xr-x  4 root root 4096 2009-09-23 08:43 .
drwxr-xr-x 21 root root 4096 2009-09-23 08:34 ..
drwxr-xr-x  4 root root 4096 2009-09-23 10:21 MYDOMAIN
drwxr-xr-x 35 yuri yuri 4096 2009-09-23 10:16 yuri
MYDOMAIN\secondary@programist:~$ ls -la /home/MYDOMAIN
итого 16
drwxr-xr-x  4 root              root                 4096 2009-09-23 10:21 .
drwxr-xr-x  4 root              root                 4096 2009-09-23 08:43 ..
drwxr-xr-x 23 MYDOMAIN\primary  MYDOMAIN\domain^users 4096 2009-09-23 09:48 primary
drwxr-xr-x 22 MYDOMAIN\secondary MYDOMAIN\domain^users 4096 2009-09-23 10:33 secondary
primary и secondary учётки админов контроллера. yuri учетка созданная при установке оси

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 10:51, 23-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Может, настроить pam?

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 10:54, 23-09-2009 | #3


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Рекомендую удалить likewise и сделать так: http://ithouse.spb.ru/?p=13
У меня по этой схеме линуксовые клиенты без проблем работают в убунтовом домене.

-------
IT house


Отправлено: 14:01, 23-09-2009 | #4


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Эта схема будет работать в домене на базе LDAP. Кстати зачем там Samba я не понял, хотя и не вчитывался, ибо не в тему это. Может когда нибудь потом.
Мне нужно включить машину именно в виндовый домен и именно при помощи Likewise-Open5.

В /var/log/auth.log вижу:
Код: Выделить весь код
Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): check pass; user unknown
Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost=
при попытке логина обычного пользователя и:
Код: Выделить весь код
Sep 23 14:01:44 programist gdm[21778]: pam_unix(gdm:session): session opened for user MYDOMAIN\primary by (uid=0)
при логине админа домена.

Все еще не разобрался.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 14:24, 23-09-2009 | #5


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата WhitePangolin:
Эта схема будет работать в домене на базе LDAP »
Цитата WhitePangolin:
Мне нужно включить машину именно в виндовый домен »
сорри, почему-то подумал что контроллер на убунте
Цитата WhitePangolin:
Кстати зачем там Samba я не понял, хотя и не вчитывался, »
а без нее никак...

-------
IT house


Отправлено: 14:27, 23-09-2009 | #6


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


WhitePangolin, pam_unix не может подтянуть имя доменного пользователя, поэтому и проблемы. Кстати, а так пробовал?

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 15:35, 23-09-2009 | #7


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата [mzd:
]pam_unix не может подтянуть имя доменного пользователя, поэтому и проблемы »
Это то я вижу, потому и не могу понять в чем дело. Админов домена видит, рядовых членов домена - нет.
Цитата [mzd:
]Кстати, а так пробовал? »
По ссылке идет описание 4й версии, да и проблем там собственно нет никаких, а те примечания в моем случае не подходят. Повторюсь у меня все работает, только вот избирательно както...

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 15:41, 23-09-2009 | #8


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


WhitePangolin, а что прописано в /etc/pam.d/common-auth?

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 16:03, 23-09-2009 | #9


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
auth	[success=2 default=ignore]	pam_unix.so nullok_secure
auth	[success=1 default=ignore]	pam_lsass.so try_first_pass
auth	requisite			pam_deny.so
auth	required			pam_permit.so

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 16:18, 23-09-2009 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с ubuntu 9.04 на Samsung r518 BASSON_XVI Железо в Linux 2 02-08-2009 11:39
[решено] Opera, FireFox в Ubuntu: проблемы с flash Bren74 Программное обеспечение Linux и FreeBSD 9 16-05-2008 16:50
Likewise Open под GPLv3 [mzd] Новости и флейм из мира *nix 1 08-12-2007 14:54
Проблемы клиента с Win2000 при входе на сервер с Win2000 eXPerimentator Сетевые технологии 9 09-03-2004 15:11




 
Переход