URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 1973
[ Назад ]

Исходное сообщение
"Аудентификация FreeBSD в домене Windows 2003"

Отправлено Нечаев , 09-Дек-08 22:59 
ребята помогите уже замучился нужно. freebsd идентифицировать в AD контроллер домена он на винде. и не просто идентифицировать а еще что бы можно было проходить идентификацию пользака на SQL-сервере где весит 1с.
буду рад любой помощи.

Содержание

Сообщения в этом обсуждении
"Аудентификация FreeBSD в домене Windows 2003"
Отправлено нечаев роман , 09-Дек-08 23:54 
>ребята помогите уже замучился нужно. freebsd идентифицировать в AD контроллер домена он
>на винде. и не просто идентифицировать а еще что бы можно
>было проходить идентификацию пользака на SQL-сервере где весит 1с.
>буду рад любой помощи.

вот что у меня sam
/etc/sdamba/smb.conf


[global]
workgroup = DOMAIN.RU
realm = DOMAUN.RU
security = ads
password server = имя контроллера домена
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = Yes
winbind enum groups = Yes
#####winbind use default domain = Yes
####winbind offline logon = yes
template shell = /bin/sh

после net ads join -U administrator
запрашивает пароль и выдает

[2008/12/09 23:52:47, 0] libads/kerberos.c:ads_kinit_password(208)
  kerberos_kinit_password administrator@DOMAIN.RU failed: Improper format of Kerberos configuration file
[2008/12/09 23:52:47, 0] utils/net_ads.c:ads_startup(289)
  ads_connect: Improper format of Kerberos configuration file

чего это такое



"Аудентификация FreeBSD в домене Windows 2003"
Отправлено Сергей , 10-Дек-08 09:39 
А сам kinit что говорит...

"Аудентификация FreeBSD в домене Windows 2003"
Отправлено Нечаев , 12-Дек-08 17:09 
> А сам kinit что говорит...

кит пускает не работает winbindd
как его настроить не знаю
прочитал статейку
http://www.samba.org.ua/articles/?section=11&articleid=115
все как там но не работает winbind
чегоделать не знаю



"Аудентификация FreeBSD в домене Windows 2003"
Отправлено daloman , 14-Дек-08 22:38 
Не понял, кто кого и куда "пускает не работает".
Но, как вариант, посмотрите внимательно эту HOWTO http://wiki.samba.org/index.php/Samba_&_Active_Directory

Очень подробно описана последовательность действий по интеграции SAMBA в AD

>после net ads join -U administrator
>запрашивает пароль и выдает
>[2008/12/09 23:52:47, 0] libads/kerberos.c:ads_kinit_password(208)
>  kerberos_kinit_password administrator@DOMAIN.RU failed: Improper format of Kerberos >configuration file

Проверьте файл krb.conf