<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: samba winbind AD windows</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html</link>
    <description>Задача: наладить авторизацию linux-клиентов в AD Windows 2003&lt;br&gt;smb.conf&lt;br&gt;&#091;global&#093;    &lt;br&gt;workgroup = WINDOWS&lt;br&gt;server string = ALT-TEST&lt;br&gt;netbios name = ALT-TEST&lt;br&gt;security = DOMAIN&lt;br&gt;winbind cache time = 10&lt;br&gt;password server = WIN2K3&lt;br&gt;encrypt passwords = true&lt;br&gt;winbind use default domain = yes&lt;br&gt;winbind uid = 10000-15000&lt;br&gt;winbind gid = 10000-15000&lt;br&gt;winbind enum users = yes&lt;br&gt;winbind enum groups = yes&lt;br&gt;template homedir = /home/&#037;D/&#037;U&lt;br&gt;template shell = /bin/bash&lt;br&gt;&lt;br&gt;&#091;root&#064;testing samba&#093;#net join -U administrator&lt;br&gt;Password:&lt;br&gt;Joined domain WINDOWS.&lt;br&gt;&#091;root&#064;testing samba&#093;# wbinfo -V&lt;br&gt;Version 3.0.25&lt;br&gt;&#091;root&#064;testing samba&#093;# wbinfo -p&lt;br&gt;Ping to winbindd succeeded on fd 4&lt;br&gt;&#091;root&#064;testing samba&#093;# wbinfo -u&lt;br&gt;Error looking up domain users&lt;br&gt;&#091;root&#064;testing samba&#093;# wbinfo -g&lt;br&gt;BUILTIN&#092;administrators&lt;br&gt;BUILTIN&#092;users&lt;br&gt;&lt;br&gt;&#091;root&#064;testing samba&#093;# tail /var/log/samba/log.wb-WINDOWS &lt;br&gt;&#091;2007/05/15 18:52:40, 1&#093; nsswitch/winbindd_ads.c:ads_cached_connection(128)&lt;br&gt;  ads_connect for domain WINDOWS failed: Operations error&lt;br&gt;&#091;2007/05/15 18:53:53, 1&#093; nsswitc</description>

<item>
    <title>samba winbind AD windows (boris)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#17</link>
    <pubDate>Tue, 27 Nov 2007 12:55:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А шел &quot;/bin/false&quot; это нормально? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у меня такая же проблема только на Suse, если разобрался - подскажи &lt;br&gt;&amp;gt;плиз.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Kerberos 4 ticket cache: /tmp/tkt0 &lt;br&gt;&amp;gt;klist: You have no tickets cached &lt;br&gt;&lt;br&gt;шел не должен быть /bin/false однозначно. ищи в настройках самбы &quot;template shell&quot; или как-то так&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (olg.d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#16</link>
    <pubDate>Tue, 27 Nov 2007 09:56:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А шел &quot;/bin/false&quot; это нормально? &lt;br&gt;&lt;br&gt;у меня такая же проблема только на Suse, если разобрался - подскажи плиз..&lt;br&gt;&lt;br&gt;Kerberos 4 ticket cache: /tmp/tkt0&lt;br&gt;klist: You have no tickets cached&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (olg.d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#15</link>
    <pubDate>Tue, 27 Nov 2007 09:32:45 GMT</pubDate>
    <description>&amp;gt;А шел &quot;/bin/false&quot; это нормально? &lt;br&gt;&lt;br&gt;А что с этим шелом нужно делать???&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (koluchy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#14</link>
    <pubDate>Tue, 30 Oct 2007 14:12:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;И такое бывало :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В /etc/krb5.conf нужно указать realm в полном FQDN формате. ПЛЮС ОБЪЯЗАТЕЛЬНО БОЛЬШИМИ &lt;br&gt;&amp;gt;&amp;gt;БУКВАМИ! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Плюс kdc и админ сервер попробуйте указать по ip адресу. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ежели что шлите конфиги на почту. Посмотрю что как. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;заработало!  потомкам могу расписать &lt;br&gt;&lt;br&gt;Распиши плиз конфиг krb5 lmhosts resolv.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (boris)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#13</link>
    <pubDate>Thu, 30 Aug 2007 12:32:11 GMT</pubDate>
    <description>А шел &quot;/bin/false&quot; это нормально?&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (vovanj7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#12</link>
    <pubDate>Thu, 30 Aug 2007 09:58:49 GMT</pubDate>
    <description>ситуация следущая &lt;br&gt;Fedora 6 Samba 3.0.23(ставил из rpm) &lt;br&gt;сделал все по http://fedoramd.org/Install/Samba/ADS &lt;br&gt;делаю &lt;br&gt;&#091;root&#064;vovan-fedora ~&#093;# kinit admin&#064;DOMAIN.NET &lt;br&gt;Password for admin&#064;DOMAIN.NET:  &lt;br&gt;&#091;root&#064;vovan-fedora ~&#093;# &lt;br&gt;просто принимает пароль без дальнейшей реакции(нормально ли это) &lt;br&gt; &lt;br&gt;&#091;root&#064;vovan-fedora ~&#093;# klist &lt;br&gt;Ticket cache: FILE:/tmp/krb5cc_0 &lt;br&gt;Default principal: admin&#064;DOMAIN.NET &lt;br&gt; &lt;br&gt;Valid starting     Expires            Service principal &lt;br&gt;08/28/07 17:34:33  08/29/07 00:14:33  krbtgt/DOMAIN.NET&#064;DOMAIN.NET &lt;br&gt; &lt;br&gt; &lt;br&gt;Kerberos 4 ticket cache: /tmp/tkt0 &lt;br&gt;klist: You have no tickets cached &lt;br&gt; &lt;br&gt;ввожу в домен &lt;br&gt;&#091;root&#064;vovan-fedora ~&#093;# net ads join -U admin &lt;br&gt;admin&apos;s password:  &lt;br&gt;Using short domain name -- DOMAIN &lt;br&gt;Joined &apos;VOVAN-FEDORA&apos; to realm &apos;DOMAIN.NET&apos; &lt;br&gt; &lt;br&gt;&#091;root&#064;vovan-fedora samba&#093;# wbinfo -t &lt;br&gt;checking the trust secret via RPC calls succeeded &lt;br&gt;wbinfo -g &lt;br&gt;wbinfo -u &lt;br&gt;отрабатывают &lt;br&gt;пытаюсь войти на Linux машиту под доменной учетной записью DOMAIN&#092;admin&lt;br&gt;&lt;br&gt;&quot;the system administrator has disabl</description>
</item>

<item>
    <title>samba winbind AD windows (Gem)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#11</link>
    <pubDate>Tue, 21 Aug 2007 06:06:21 GMT</pubDate>
    <description>дык нашел&lt;br&gt;контроллер домена должен обратно резолвится, сл но его днс в /etc/resolv.conf первым&lt;br&gt;и в hosts&lt;br&gt;&#091;адрес машины&#093; &#091;имя в домене&#093; &#091;краткое имя&#093;&lt;br&gt;192.168.9.1 web.bel.tred.su web&lt;br&gt;</description>
</item>

<item>
    <title>samba winbind AD windows (Gem)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#10</link>
    <pubDate>Mon, 20 Aug 2007 14:21:59 GMT</pubDate>
    <description>таже чертовщина&lt;br&gt;все работало - вдруг упало&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;logging&#093;&lt;br&gt; default = FILE:/var/log/kerberos/krb5libs.log&lt;br&gt; kdc = FILE:/var/log/kerberos/krb5kdc.log&lt;br&gt; admin_server = FILE:/var/log/kerberos/kadmind.log&lt;br&gt;&lt;br&gt;&#091;libdefaults&#093;&lt;br&gt; ticket_lifetime = 24000&lt;br&gt; default_realm = BEL.TRED.SU&lt;br&gt; #default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc&lt;br&gt; #default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc&lt;br&gt; #permitted_enctypes = des3-hmac-sha1 des-cbc-crc&lt;br&gt; dns_lookup_realm = false&lt;br&gt; dns_lookup_kdc = false&lt;br&gt; kdc_req_checksum_type = 2&lt;br&gt; checksum_type = 2&lt;br&gt; ccache_type = 1&lt;br&gt; forwardable = true&lt;br&gt; proxiable = true&lt;br&gt;&lt;br&gt;&#091;realms&#093;&lt;br&gt; BEL.TRED.SU = &#123;&lt;br&gt;  kdc = 192.168.9.101:88&lt;br&gt;  admin_server = 192.168.9.101:749&lt;br&gt;  default_domain = BEL.TRED.SU&lt;br&gt; &#125;&lt;br&gt;&lt;br&gt;&#091;domain_realm&#093;&lt;br&gt; .bel.tred.su = BEL.TRED.SU&lt;br&gt;&lt;br&gt;&#091;kdc&#093;&lt;br&gt; profile = /etc/kerberos/krb5kdc/kdc.conf&lt;br&gt;&lt;br&gt;&#091;pam&#093;&lt;br&gt; debug = false&lt;br&gt; ticket_lifetime = 36000&lt;br&gt; renew_lifetime = 36000&lt;br&gt; forwardable = true&lt;br&gt; krb4_convert = false&lt;br&gt;&lt;br&gt;&#091;login&#093;&lt;br&gt; krb4_convert = false&lt;br&gt; krb4_get_tickets = false&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;n</description>
</item>

<item>
    <title>samba winbind AD windows (CrazyGarf)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1344.html#9</link>
    <pubDate>Wed, 16 May 2007 14:25:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;керберос настроил. тикет выдается. но: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;root&#064;borroman ~&#093;# cat /etc/passwd &amp;#124; grep test &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;root&#064;borroman ~&#093;# wbinfo -i test &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Could not get info for user test &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;и в логе winbind: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;2007/05/16 16:48:30, 1&#093; nsswitch/winbindd_user.c:winbindd_dual_userinfo(157) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  error getting user info for sid S-1-5-21-1275852521-4265979242-2405130601-1140 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;И такое бывало :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;В /etc/krb5.conf нужно указать realm в полном FQDN формате. ПЛЮС ОБЪЯЗАТЕЛЬНО БОЛЬШИМИ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;БУКВАМИ! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Плюс kdc и админ сервер попробуйте указать по ip адресу. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Ежели что шлите конфиги на почту. Посмотрю что как. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;да, спасибо большое за консультации &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;да не за что. сам мучался 1,5 года назад. тогда в сети &lt;br&gt;&amp;gt;&amp;gt;по этому вопросу мало что было. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Далее возникнут проблемс с pam модулем) потому думаю вопрос еще не закрыт:))) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не. уже все норм. все логинится. проверил=) &lt;br&gt;&amp;gt;спасибо еще раз за отзывчивость ;-) &lt;br&gt;&lt;br&gt;:) Всегда рад. &lt;br&gt;Кст</description>
</item>

</channel>
</rss>
