From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 12 Sep 2003 14:23:11 +0300 From: Alexander Bokovoy To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?B?0NLPwszFzdkg0yAg?= =?koi8-r?Q?Samba_3_=C9?= Kerberous Message-ID: <20030912112311.GH29592@sam-solutions.net> References: <20030912091853.GF29592@sam-solutions.net> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: community@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 12 Sep 2003 11:22:43 -0000 Archived-At: List-Archive: List-Post: On Fri, Sep 12, 2003 at 03:06:59PM +0400, Владимир Гусев wrote: > >>kdc.conf, на деле такого файла у меня в системе не существует...:( > >Он Вам и не нужен -- Вы же клиент, а не Key Distribution Center. > > Спасибо за советы. Хотелось бы конечно поподробнее про все это, так как > в книжке довольно сжато написано про самбу 3 и керберос... > Хотел уточнить про auth methods... А как по умолчанию? В образце файла > smb.conf я не обнаружил примера этой строки. По умолчанию -- значит так, как рассчитано в самой самбе для конкретного режима безопасности. Нет нужды специально исправлять auth methods. > И еще - по поводу действий с сетевыми ресурсами - то есть так и должно > быть? > Сетевые папки должны открываться только при в вводе имени и пароля юзера > домена? Вы не поняли. smbfs не имеет никакого отношения к проекту Samba и, в частности, не поддерживает работу посредством kerberos и ldap. Поэтому через него Вы не получите возможность работать с Native ADS. Что касается smbclient, то при настроенной машине достаточно в начале *пользовательской* сессии сделать kinit <идентификатор> для этого пользователя и потом smbclient -k должен работать без проблем. -- / Alexander Bokovoy --- /usr/news/gotcha