לינוקס/סמבה וחברים

ttlsysop

New member
לינוקס/סמבה וחברים

שלומות, מערכת AD של 2003 , רשת נחמדה (לא בייתית). מצטרפים שלושה שרתי לינוקס (פדורה) עם סמבה כבר מותקן. בוצעו רוב התהליכים לפי - אבינועם, אבל : א. לא כל הפרמטרים נמצאים בסמבה - גירסה 3.00.2 . ב. המחשב הצטרף לדומיין, אבל כאשר רוצים לראות את רשימת המשתמשים wbinfo -u , קיימת תקלה שלא ניתן למצוא את הרשימה. ג. כאשר מנסים לבצע שיתוף של ספריה (מתוך הסמבה) , המחשב דורש סיסמה (לא של הדומיין) ו/או לא נמצא לפעמים ברשת בכלל. רעיונות ?
 

antidot

New member
------>

זהו בדיוק אחד הדברים שיושבים לי על המדף ומחכים לטיפול... האם אתה ב2003 native או interim ? (כעקרון לא אמור להשפיע, אבל זה יותר בשבילי
) האם ביטלת חובה לsmb signing ב2003 ? תבדוק בGPO של DC-ים איזה פרוטוקול אימות הם דורשים (NTLMv1,NTLMv2...) האם צירפת את סמבה לKerberos realm של 2003 ? יש לי מחשב בבית שעובד מול 2003, רק ששם לא טרחתי להגדיר winbind, אך השתמשתי בkerberos. דוגמא:
[global] # workgroup = NT-Domain-Name or Workgroup-Name workgroup = ANTID0T # server string is the equivalent of the NT Description field server string = Samba Server realm=ANTID0T.NET ads server = 192.168.0.100 # Security mode. Most people will want user level security. See # security_level.txt for details. security = ADS​
אגב, איך צרפת את סמבה לדומיין ? net ads join ? או בשיטה הישנה ?
 

ttlsysop

New member
אז

ככה: א. לא נגעתי בכלל ב-2003 AD, בגלל זה אני חושב שפיספסתי משהו. ב. אני עובד במצב AD2003 נקי. ג. התקנתי מחדש את הסמבה לפי האתרים הבאים, וזה עובד . ד. net join היה מספיק, הוא התחבר לAD , ואפשר לשלוט בו עם MMC ללא בעיה. ה. אני עובד עם קרברוס ללא בעיה, ואת זה עשיתי עם authconfig בלבד. ו. הייתי צריך להיות קצת יצירתי, כי לא כל המסמכים מסבירים איך ולמה, אז אתה צריך קצת חוש יצירתי . ז. מעניין מה פיספסתי ב-AD -)) ח. בכל מקרה, יש לי עוד 2 מכונות לחבר לדומיין, אז עליהן אני אנסה דברים אחרים.
 

ttlsysop

New member
שחכתי

ניזכרתי שביטלתי את ה-network server: Digitally sign communications (always), וחבריו ממזמן, בגלל זה לא היו לי כל כך הרבה בעיות. אופס....
 
למעלה