URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88932
[ Назад ]

Исходное сообщение
"Squid Samba NTLM"

Отправлено Vova , 14-Май-10 15:50 
Всем привет. Есть прокся FreeBSD + Ssquid + Samba с аутентификацией юзеров в домены Win2003. Сделано через NTLM. Попросили еще одну такую же сделать. На новой все сделал точно также, все конфиги один в один, все настройки. Но вот на новой не видит группы и юзеров домена. Т.е. команда wbinfo вообще ничего не показывает и ошибки не выдает:

proxy3# wbinfo -g
proxy3#

winbind запущен:
proxy3# ps aux | grep smb
root  36080  0.0  0.2 11920  6416  ??  Ss    5:47PM   0:00.00 /usr/local/sbin/nmbd -D -s /usr/local/etc/smb.conf
root  36084  0.0  0.4 21352 11492  ??  Ss    5:47PM   0:00.01 /usr/local/sbin/smbd -D -s /usr/local/etc/smb.conf
root  36090  0.0  0.3 18028  9604  ??  Ss    5:47PM   0:00.01 /usr/local/sbin/winbindd -d 3 -s /usr/local/etc/smb.conf
root  36091  0.0  0.4 21352 11448  ??  S     5:47PM   0:00.00 /usr/local/sbin/smbd -D -s /usr/local/etc/smb.conf
root  36092  0.0  0.3 18160  9728  ??  S     5:47PM   0:00.01 /usr/local/sbin/winbindd -d 3 -s /usr/local/etc/smb.conf
root  36100  0.0  0.3 18188  9768  ??  S     5:47PM   0:00.00 /usr/local/sbin/winbindd -d 3 -s /usr/local/etc/smb.conf
root  36101  0.0  0.3 18188  9768  ??  S     5:47PM   0:00.00 /usr/local/sbin/winbindd -d 3 -s /usr/local/etc/smb.conf

сервер в домене. аутентификация работает:

proxy3# wbinfo -a DOMAIN\\user%password
plaintext password authentication succeeded
challenge/response password authentication succeeded
proxy3#

подскажите плиз что еще проверить ?


Содержание

Сообщения в этом обсуждении
"Squid Samba NTLM"
Отправлено Vasiliy , 14-Май-10 19:40 
была подобная проблема, вылечилась вот так вот:

smb.conf

в параметре указать нетбиос (а не FQDN) имя контроллера домена.
password server = DC

ну и еще наверно надо его прописать в /etc/hosts

192.168.100.100          dc dc.yourdomain.ru