* [mdk-re] samba & winnt client
@ 2001-03-16 19:45 Andrew Grechko
2001-03-17 11:08 ` Astafiev Andrey
0 siblings, 1 reply; 4+ messages in thread
From: Andrew Grechko @ 2001-03-16 19:45 UTC (permalink / raw)
To: mandrake-russian
Hi!
Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
работает, но вот незадача: при заходе на сервер с win9x клиента проходят
логин и пароль, которые вводились при входе в винды, при заходе с winnt
или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
после чего доступ к этому серверу разрешается, и так для каждого
виртуального сервера. Используются plain text passwords, сервер с самбой в
сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
просветлению не привело. Есть подозрение, что нужно cделать что-то очень
простое, но никак не соображу что. Есть подозрение, что надо перейти на
encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
действительно надо копать в сторону PDC, то что именно не реализовано? Мне
всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
сожалению, на эксперименты в неправильном направлении просто нет времени.
Заранее огромное спасибо!
--
With best regards,
Andrew Grechko
2:5030/774.6
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [mdk-re] samba & winnt client
2001-03-16 19:45 [mdk-re] samba & winnt client Andrew Grechko
@ 2001-03-17 11:08 ` Astafiev Andrey
2001-03-19 10:31 ` cornet
2001-03-21 7:49 ` Andrew Grechko
0 siblings, 2 replies; 4+ messages in thread
From: Astafiev Andrey @ 2001-03-17 11:08 UTC (permalink / raw)
To: Andrew Grechko
AG> Hi!
AG> Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
AG> каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
AG> работает, но вот незадача: при заходе на сервер с win9x клиента проходят
AG> логин и пароль, которые вводились при входе в винды, при заходе с winnt
AG> или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
AG> после чего доступ к этому серверу разрешается, и так для каждого
AG> виртуального сервера. Используются plain text passwords, сервер с самбой в
AG> сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
AG> просветлению не привело. Есть подозрение, что нужно cделать что-то очень
AG> простое, но никак не соображу что. Есть подозрение, что надо перейти на
AG> encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
AG> доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
AG> действительно надо копать в сторону PDC, то что именно не реализовано? Мне
AG> всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
AG> авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
AG> сожалению, на эксперименты в неправильном направлении просто нет времени.
AG> Заранее огромное спасибо!
посмотрите в документации есть раздел по encrypted passwords
wind9x может их не использовать, а nt используют их по умолчанию.
в доках также написано как их отключить (через ключи реестра).
а лучше всего указать в настройках samba, чтобы она использовала
шифрованные пароли (к сожалению, название опции не помню).
~~~~~~
andrei
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [mdk-re] samba & winnt client
2001-03-17 11:08 ` Astafiev Andrey
@ 2001-03-19 10:31 ` cornet
2001-03-21 7:49 ` Andrew Grechko
1 sibling, 0 replies; 4+ messages in thread
From: cornet @ 2001-03-19 10:31 UTC (permalink / raw)
To: mandrake-russian
Astafiev Andrey wrote:
>
> AG> Hi!
> AG> Страшно извиняюсь за оффтопик, но не подскажет ли многоуважаемый All, в
> AG> каком направлении рыть? Поставил samba 2.0.7 из аппендикса, все шикарно
> AG> работает, но вот незадача: при заходе на сервер с win9x клиента проходят
> AG> логин и пароль, которые вводились при входе в винды, при заходе с winnt
> AG> или win2000 этого не происходит, выдается запрос на ввод логина и пароля,
> AG> после чего доступ к этому серверу разрешается, и так для каждого
> AG> виртуального сервера. Используются plain text passwords, сервер с самбой в
> AG> сети единственный, он же выполняет роль wins сервера. Чтение Using Samba к
> AG> просветлению не привело. Есть подозрение, что нужно cделать что-то очень
> AG> простое, но никак не соображу что. Есть подозрение, что надо перейти на
> AG> encrypted passwords, другое подозрение - что самбу надо сделать PDC, но в
> AG> доке на 2.0.7 вроде как не рекомендуется, если winnt клиенты. Если
> AG> действительно надо копать в сторону PDC, то что именно не реализовано? Мне
> AG> всего-то и требуется, чтобы клиенты с winnt & win2000 имели сквозную
> AG> авторизацию на виртуальные samba-сервера. Посоветуйте, пожалуйста! К
> AG> сожалению, на эксперименты в неправильном направлении просто нет времени.
> AG> Заранее огромное спасибо!
>
> посмотрите в документации есть раздел по encrypted passwords
> wind9x может их не использовать, а nt используют их по умолчанию.
> в доках также написано как их отключить (через ключи реестра).
> а лучше всего указать в настройках samba, чтобы она использовала
> шифрованные пароли (к сожалению, название опции не помню).
Hello!!
Совершенно верно, скорее всего winnt сначала посылает криптованный
пароль, а если в Самбе они отключены, то получает отлуп и дает на экран
запрос на ввод другого пароля.
опция называется:
encrypt passwords = yes
Пишется соответственно в GLOBAL.
Следует учитывать, что после изменения настроек Самбы и ее перезагруза,
при _первом_ обращении клиенка к ресурсу, возможно появление того же
самого окошка для пароля. Это нормально, если ввести правильный пароль,
то впредь при коннекте к тому же ресурсу оно появляться уже не будет.
У меня стоит samba2.0.7 c samba.org и клиент win2k, пасворды криптуются,
при первом запросе к ресурсу было окошко ввода пароля, с тех пор больше
ниразу не появлялось.
--
******** FIRE & STEEL ********
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [mdk-re] samba & winnt client
2001-03-17 11:08 ` Astafiev Andrey
2001-03-19 10:31 ` cornet
@ 2001-03-21 7:49 ` Andrew Grechko
1 sibling, 0 replies; 4+ messages in thread
From: Andrew Grechko @ 2001-03-21 7:49 UTC (permalink / raw)
To: mandrake-russian
On Sat, 17 Mar 2001 11:12:24 +0300
Astafiev Andrey <andrei@tvcell.ru> wrote:
AA>
AA> посмотрите в документации есть раздел по encrypted passwords
AA> wind9x может их не использовать, а nt используют их по умолчанию.
AA> в доках также написано как их отключить (через ключи реестра).
AA> а лучше всего указать в настройках samba, чтобы она использовала
AA> шифрованные пароли (к сожалению, название опции не помню).
Спасибо! Проблема была не в том, как перейти на encrypted passwords, а в
том, чтобы понять из документации что именно на это завязана сквозная
авторизация. Разумеется, при plain passwords соответствующие ключи в
реестре win-клиентов прописаны были, иначе доступа к ресурсам не было бы
вообще.
--
With best regards,
Andrew Grechko
2:5030/774.6
^ permalink raw reply [flat|nested] 4+ messages in thread
end of thread, other threads:[~2001-03-21 7:49 UTC | newest]
Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-03-16 19:45 [mdk-re] samba & winnt client Andrew Grechko
2001-03-17 11:08 ` Astafiev Andrey
2001-03-19 10:31 ` cornet
2001-03-21 7:49 ` Andrew Grechko
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git