ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] samba as win2k client
@ 2005-08-03  8:21 Alexey Morsov
  2005-08-03 15:15 ` Bukharov Igor
  0 siblings, 1 reply; 5+ messages in thread
From: Alexey Morsov @ 2005-08-03  8:21 UTC (permalink / raw)
  To: community

Привет,

Пытаюсь засунуть свою linux машинку в домен виндовый (на Win2k)
То что уже сделано:
1) я домен вижу, в Linneighborhood могу ходить подомену и монтировать 
шраы (правда этому худу все равно нужно ручками пароль и юзера указывать 
и шары монтируются со съехавшей русской кодировкой)
2) меня видят другие юзера (все виндовые в домене)
3) id username видит меня и как локального и как доменного юзера 
(проверял на тестовом доменном юзере которго локально нет - он тоже 
видится как доменный юзер)

Однако - чего не имею - с других машин ко мне зайти не могут. Винда 
плюется чем-то вроде "Не могу определить конфигурация, не могу подключится".

ВОпрос как обычно - куда копать?

PS: с доменом взаимодействую через winbind, security в smb.conf 
выставлен на domain - керберос не используется (пробовал - что-то с ним 
больше гемороя чем пользы - через LinNH так и не смог ничего замонтировать).
-- 
С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] samba as win2k client
  2005-08-03  8:21 [Comm] samba as win2k client Alexey Morsov
@ 2005-08-03 15:15 ` Bukharov Igor
  2005-08-03 15:38   ` Alexey Morsov
  2005-08-04  3:21   ` Mike Lykov
  0 siblings, 2 replies; 5+ messages in thread
From: Bukharov Igor @ 2005-08-03 15:15 UTC (permalink / raw)
  To: community

On Срд, 2005-08-03 at 12:21 +0400, Alexey Morsov wrote:

> ВОпрос как обычно - куда копать?
> 
> PS: с доменом взаимодействую через winbind, security в smb.conf 
> выставлен на domain - керберос не используется (пробовал - что-то с ним 
> больше гемороя чем пользы - через LinNH так и не смог ничего замонтировать).

Я, конечно, могу путать, но по моему общаться без кербероса с доменом
2000 нельзя. и посмотри вот эту статью http://lug.kmv.ru/wiki/index.php?
page=samba3-howto она в свое время мне помогла.
-- 
С уважением Игорь Бухаров                                                         
главный специалист управления системного администрирования ДСиИ  
ГУП "Водоканал СПБ"
mailto:bukharov_iv@vodokanal.spb.ru




^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] samba as win2k client
  2005-08-03 15:15 ` Bukharov Igor
@ 2005-08-03 15:38   ` Alexey Morsov
  2005-08-04  3:21   ` Mike Lykov
  1 sibling, 0 replies; 5+ messages in thread
From: Alexey Morsov @ 2005-08-03 15:38 UTC (permalink / raw)
  To: community

Bukharov Igor wrote:
> Я, конечно, могу путать, но по моему общаться без кербероса с доменом
morsov@alexey ~ $ id
uid=500(morsov) gid=500(morsov) 
группы=10(wheel),22(cdrom),34(xgrp),37(scanner),80(cdwriter),500(morsov),10000(администраторы 
домена),10001(пользователи домена)

:) Как ж он меня там ощущает без керба? :)

А вообще - я просто делал по статье на opennet.ru - там именно win2k 
домен и linux машина и без krb :)


> 2000 нельзя. и посмотри вот эту статью http://lug.kmv.ru/wiki/index.php?
> page=samba3-howto она в свое время мне помогла.
Завтра обязательно посмотрб - спасибо.

-- 
С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] samba as win2k client
  2005-08-03 15:15 ` Bukharov Igor
  2005-08-03 15:38   ` Alexey Morsov
@ 2005-08-04  3:21   ` Mike Lykov
  2005-08-04  7:22     ` Alexey Morsov
  1 sibling, 1 reply; 5+ messages in thread
From: Mike Lykov @ 2005-08-04  3:21 UTC (permalink / raw)
  To: community

В сообщении от Среда 03 Август 2005 20:15 Bukharov Igor написал:
> Я, конечно, могу путать, но по моему общаться без кербероса с доменом
> 2000 нельзя.

можно.

> и посмотри вот эту статью ....

можно посмотреть man net насчет net ads join / net rpc join

-- 
Mike Lykov
Samara, "Vesna" parfum company, System administrator 


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] samba as win2k client
  2005-08-04  3:21   ` Mike Lykov
@ 2005-08-04  7:22     ` Alexey Morsov
  0 siblings, 0 replies; 5+ messages in thread
From: Alexey Morsov @ 2005-08-04  7:22 UTC (permalink / raw)
  To: community

Mike Lykov wrote:
> можно посмотреть man net насчет net ads join / net rpc join
Хм... я делал просто net join -U admin
НА что получил сообщение что "машинка уже в домене" (что логично потому 
что имя машины и ip у меня не менялся)


net ads join не прокатывает потому что таки оно хочет цербера

morsov@alexey ~ $ sudo net ads join MEMBER -U administrator
administrator's password:
[2005/08/04 11:18:33, 0] libads/kerberos.c:ads_kinit_password(146)
   kerberos_kinit_password administrator@RICOMTRUST.RU failed: Cannot 
find KDC for requested realm
[2005/08/04 11:18:33, 0] utils/net_ads.c:ads_startup(191)
   ads_connect: Cannot find KDC for requested realm

Что тоже логично потому что krb.conf я не настраивал и не хочу (ну его 
туды с его глючными тикетами - я от них всеравно скоро избавлюсь 
перенеся домен на samba3+ldap)

а вот net rpc join -U admin помог :) Теперь меня видно.
Пойду читать подробнее что за RPC и почеум :)
Спасибо.

-- 
С уважением,
Алексей Морсов
системный администратор ЗАО "ИК "Риком-Траст"
ICQ: 196-766-290
Jabber: samurai@www.fondmarket.ru
www.ricom.ru
www.fondmarket.ru


^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2005-08-04  7:22 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-08-03  8:21 [Comm] samba as win2k client Alexey Morsov
2005-08-03 15:15 ` Bukharov Igor
2005-08-03 15:38   ` Alexey Morsov
2005-08-04  3:21   ` Mike Lykov
2005-08-04  7:22     ` Alexey Morsov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git