Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Аутентификация Mandrake в NT домене

Ответить
Настройки темы
Аутентификация Mandrake в NT домене

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброе время суток. Я начинаюший линуксоид, и пытаюсь ввести Линекс мандрайк 10 в состав домена (Вин 2000 сер) с аутетнтификацией пользователей на серваке. Настраивал по этим статьям:
_http://www.opennet.ru/base/net/samba_win2000.txt.html
_http://www.opennet.ru/base/net/pdc_auth.txt.html
Но получилось на половину, т.е. в сеть вошел, на сервак к шарам подконектился, а с пользователями еще не разобрался.
Вот отрывак из конфига samba 3:

workgroup = STV
netbios name = LINUX
server string = Linux
security = ads
realm = stv.local
password server = stv1.stv.local
encrypt passwords = yes
winbind separator = +
template shell = /bin/bash
template homedir = /home/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
map to guest = Bad User
guest account = pcguest
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
domain master = No
dns proxy = No
wins server = stv1.stv.local
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
printer admin = @adm
hosts allow = 192.168., 127.
printing = cups
dos charset = 866
unix charset = KOI8-R

В /etc/krb5.conf тоже поправил:
[realms]
stv.local = {
kdc = stv1.stv.local
}

при выполнении в консоли net join получаю такую страку:

kerberos_kinit_pasword admin@stv.local failed: Cannot find KDC for requested realm

Я так понял не работает kerberos, а где его подправить?
Подскажите, пожалуста, где грабли?

Отправлено: 11:18, 21-12-2005

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Список пользователей получаю. Но не могу войти в Линукс. Вопрос, нужно ли предварительно создовать на Линуксе пользователя, такого же как и в домене, чтоб потом он смог войти в Линукс?

Отправлено: 11:20, 22-12-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Посмотри это. Должно помочь. Я там под именем Voland написал все как у меня настроено. Правда, у меня ASP, но, думаю, большой разницы нет.

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 12:19, 22-12-2005 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


При загруске оболочки КDE получаю список пользователей с AD сервера, но пароли не подходят.
При выполнении wbinfo -a юзер%пароль, все нормально, аутентификация проходит успешно.
Сейчас изучаю ваш конфиг.
Вот конфигурационные файлы мои. Может че то на глаз упадет...

___smb.conf___

[global]
display charset = koi8-r
dos charset = cp866
unix charset = koi8-r
workgroup = STV
realm = STV.LOCAL
server string = Linux
security = domain
map to guest = Bad User
password server = stv1.stv.local
encrypt passwords = yes
guest account = pcguest
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
domain master = No
dns proxy = No
wins server = stv1.stv.local
idmap uid = 10000-20000
idmap gid = 10000-20000
template homedir = /home/%U
template shell = /bin/bash
winbind separator = +
printer admin = @adm
hosts allow = 192.168., 127.
printing = cups

winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes


___krb5.conf___

[logging]
default = FILE:/var/log/kerberos/krb5libs.log
kdc = FILE:/var/log/kerberos/krb5kdc.log
admin_server = FILE:/var/log/kerberos/kadmind.log

[libdefaults]
ticket_lifetime = 24000
default_realm = STV1.STV.LOCAL
default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
permitted_enctypes = des3-hmac-sha1 des-cbc-crc
dns_lookup_realm = false
dns_lookup_kdc = false
kdc_req_checksum_type = 2
checksum_type = 2
ccache_type = 1
forwardable = true
proxiable = true

[realms]
STV.LOCAL = {
kdc = STV1.stv.local:88
admin_server = STV1.stv.local:749
default_domain = STV1.stv.local
}

[domain_realm]
.stv.local = STV.LOCAL
stv.LOCAL = STV.LOCAL

[kdc]
profile = /etc/kerberos/krb5kdc/kdc.conf

[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false

[login]
krb4_convert = false
krb4_get_tickets = false

[appdefaults]
kinit = {
renewable = true
forwardable = true
}

Отправлено: 12:48, 22-12-2005 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


[mzd]
скажи, а обязательно ли настраивать kerberos и передавать ключевой файл на Линукс-машину, для того чтоб можно было зайти на нее локально под пользователем из списка AD? А то у меня kerberos не настроен, и вход не получается.

Отправлено: 14:51, 22-12-2005 | #5


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Разобрался с этой проблемой, теперь при входе в KDE выдает ошибку - dcopserver не запущен. Ошибка установки межпроцсного взаимодействия для KDE. Не в курсе как решить?
Причем это только для доменных пользователей, локальные входит без проблем.

Отправлено: 15:39, 23-12-2005 | #6


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


VideoScooter
Я пользуюсь gnome - там такой проблемы нет

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 18:28, 23-12-2005 | #7


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот попробовал по другому:
загружаюсь без KDE, т.е. с консоли. получаю приглашение ввести логин, ввожу любова не локального пользователя и получаю следующее: (юзер- Domain#sergey)

Last login: тра-та-та
No directory /home/sergey!
Logging in with home = "/"
-bash-2.05b$

Вопрос: расшифруйте пожалуста, я так понял, что аутентификация прошла успешно и я вошел в линукс под доменным пользователем, но этот пользователь не может создать ни папку нигде, ничего... и что означает последняя строчка?


Отправлено: 16:49, 27-12-2005 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


ВСЕМ СПАСИБО, все настроил и все работет.

Отправлено: 11:49, 29-12-2005 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Аутентификация Mandrake в NT домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Аутентификация пользователей в домене 2003 okamen Microsoft Windows NT/2000/2003 20 25-03-2009 22:40
FreeBSD - AD аутентификация zelo Общий по FreeBSD 0 10-12-2008 17:45
Не удается аутентификация SergeiS Microsoft Windows NT/2000/2003 5 07-04-2006 11:53
Аутентификация по сети Sscare Microsoft Windows NT/2000/2003 1 13-02-2006 12:26
Аутентификация ZhenDos Хочу все знать 1 26-05-2004 00:58




 
Переход