ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] samba & winnt client
@ 2001-03-16 19:45 Andrew Grechko
  2001-03-17 11:08 ` Astafiev Andrey
  0 siblings, 1 reply; 4+ messages in thread
From: Andrew Grechko @ 2001-03-16 19:45 UTC (permalink / raw)
  To: mandrake-russian

Hi!
Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
работает, но вот незадача: при заходе на сервер с win9x клиента проходят
логин и пароль, которые вводились при входе в винды, при заходе с winnt
или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
после чего доступ к этому серверу разрешается, и так для каждого
виртуального сервера. Используются plain text passwords, сервер с самбой в
сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
просветлению не привело. Есть подозрение, что нужно cделать что-то очень
простое, но никак не соображу что. Есть подозрение, что надо перейти на
encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
действительно надо копать в сторону PDC, то что именно не реализовано? Мне
всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
сожалению, на эксперименты в неправильном направлении просто нет времени.
Заранее огромное спасибо!
--

With best regards,
Andrew Grechko
2:5030/774.6



^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [mdk-re] samba & winnt client
  2001-03-16 19:45 [mdk-re] samba & winnt client Andrew Grechko
@ 2001-03-17 11:08 ` Astafiev Andrey
  2001-03-19 10:31   ` cornet
  2001-03-21  7:49   ` Andrew Grechko
  0 siblings, 2 replies; 4+ messages in thread
From: Astafiev Andrey @ 2001-03-17 11:08 UTC (permalink / raw)
  To: Andrew Grechko

AG> Hi!
AG> Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
AG> каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
AG> работает, но вот незадача: при заходе на сервер с win9x клиента проходят
AG> логин и пароль, которые вводились при входе в винды, при заходе с winnt
AG> или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
AG> после чего доступ к этому серверу разрешается, и так для каждого
AG> виртуального сервера. Используются plain text passwords, сервер с самбой в
AG> сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
AG> просветлению не привело. Есть подозрение, что нужно cделать что-то очень
AG> простое, но никак не соображу что. Есть подозрение, что надо перейти на
AG> encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
AG> доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
AG> действительно надо копать в сторону PDC, то что именно не реализовано? Мне
AG> всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
AG> авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
AG> сожалению, на эксперименты в неправильном направлении просто нет времени.
AG> Заранее огромное спасибо!

посмотрите в документации есть раздел по encrypted passwords
wind9x может их не использовать, а nt используют их по умолчанию.
в доках также написано как их отключить (через ключи реестра).
а лучше всего указать в настройках samba, чтобы она использовала
шифрованные пароли (к сожалению, название опции не помню).

~~~~~~
andrei





^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [mdk-re] samba & winnt client
  2001-03-17 11:08 ` Astafiev Andrey
@ 2001-03-19 10:31   ` cornet
  2001-03-21  7:49   ` Andrew Grechko
  1 sibling, 0 replies; 4+ messages in thread
From: cornet @ 2001-03-19 10:31 UTC (permalink / raw)
  To: mandrake-russian

Astafiev Andrey wrote:
> 
> AG> Hi!
> AG> Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
> AG> каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
> AG> работает, но вот незадача: при заходе на сервер с win9x клиента проходят
> AG> логин и пароль, которые вводились при входе в винды, при заходе с winnt
> AG> или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
> AG> после чего доступ к этому серверу разрешается, и так для каждого
> AG> виртуального сервера. Используются plain text passwords, сервер с самбой в
> AG> сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
> AG> просветлению не привело. Есть подозрение, что нужно cделать что-то очень
> AG> простое, но никак не соображу что. Есть подозрение, что надо перейти на
> AG> encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
> AG> доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
> AG> действительно надо копать в сторону PDC, то что именно не реализовано? Мне
> AG> всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
> AG> авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
> AG> сожалению, на эксперименты в неправильном направлении просто нет времени.
> AG> Заранее огромное спасибо!
> 
> посмотрите в документации есть раздел по encrypted passwords
> wind9x может их не использовать, а nt используют их по умолчанию.
> в доках также написано как их отключить (через ключи реестра).
> а лучше всего указать в настройках samba, чтобы она использовала
> шифрованные пароли (к сожалению, название опции не помню).

Hello!!
Совершенно верно, скорее всего winnt сначала посылает криптованный
пароль, а если в Самбе они отключены, то получает отлуп и дает на экран
запрос на  ввод другого пароля.
опция называется:
encrypt passwords = yes
Пишется соответственно в GLOBAL.

Следует учитывать, что после изменения настроек Самбы и ее перезагруза,
при _первом_ обращении клиенка к ресурсу, возможно появление того же
самого окошка для пароля. Это нормально, если ввести правильный пароль,
то впредь при коннекте к тому же ресурсу оно появляться уже не будет.
У меня стоит samba2.0.7 c samba.org и клиент win2k, пасворды криптуются,
при первом запросе к ресурсу было окошко ввода пароля, с тех пор больше
ниразу не появлялось.

-- 
******** FIRE & STEEL ********



^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [mdk-re] samba & winnt client
  2001-03-17 11:08 ` Astafiev Andrey
  2001-03-19 10:31   ` cornet
@ 2001-03-21  7:49   ` Andrew Grechko
  1 sibling, 0 replies; 4+ messages in thread
From: Andrew Grechko @ 2001-03-21  7:49 UTC (permalink / raw)
  To: mandrake-russian

On Sat, 17 Mar 2001 11:12:24 +0300
Astafiev Andrey <andrei@tvcell.ru> wrote:
AA> 
AA> посмотрите в документации есть раздел по encrypted passwords
AA> wind9x может их не использовать, а nt используют их по умолчанию.
AA> в доках также написано как их отключить (через ключи реестра).
AA> а лучше всего указать в настройках samba, чтобы она использовала
AA> шифрованные пароли (к сожалению, название опции не помню).
Спасибо! Проблема была не в том, как перейти на encrypted passwords, а в
том, чтобы понять из документации что именно на это завязана сквозная
авторизация. Разумеется, при plain passwords соответствующие ключи в
реестре win-клиентов прописаны были, иначе доступа к ресурсам не было бы 
вообще.

--

With best regards,
Andrew Grechko
2:5030/774.6



^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2001-03-21  7:49 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-03-16 19:45 [mdk-re] samba & winnt client Andrew Grechko
2001-03-17 11:08 ` Astafiev Andrey
2001-03-19 10:31   ` cornet
2001-03-21  7:49   ` Andrew Grechko

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git