<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba+winbind права на директории</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1718.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Есть домен win2k3. И есть клиентская машина под Mandriva 2008. Необходимо сделать ее членом домена.&lt;br&gt;&lt;br&gt;&#091;smb.conf&#093;&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;workgroup       = DOMAIN&lt;br&gt;security        = ads&lt;br&gt;password server = server&lt;br&gt;# область kerberos&lt;br&gt;realm           = DOMAIN.LOCAL&lt;br&gt;netbios name    = SMBSRV&lt;br&gt;server string   = SAMBA shares server&lt;br&gt;log file        = /var/log/samba/&#037;m.&#037;U.log&lt;br&gt;max log size    = 50000&lt;br&gt;idmap uid       = 10000-20000&lt;br&gt;idmap gid       = 10000-20000&lt;br&gt;winbind use default domain = yes&lt;br&gt;display charset = utf8&lt;br&gt;unix charset    = utf8&lt;br&gt;dos charset     = cp866&lt;br&gt;template homedir = /home/&#037;U&lt;br&gt;&lt;br&gt;&#091;nsswitch.conf&#093;&lt;br&gt;passwd:         files winbind&lt;br&gt;shadow:         files winbind&lt;br&gt;group:          files winbind&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;resolv.conf&#093;&lt;br&gt;nameserver 192.168.0.1&lt;br&gt;search DOMAIN.LOCAL&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;hosts&#093;&lt;br&gt;127.0.0.1               localhost&lt;br&gt;192.168.0.1             server    server.DOMAIN.LOCAL&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;krb5.conf&#093;&lt;br&gt;&#091;logging&#093;&lt;br&gt; default = FILE:/var/log/kerberos/krb5libs.log&lt;br&gt; kdc = FILE:/var/log/kerberos/krb5kdc.log&lt;br&gt; admin_server = FILE:/va</description>

<item>
    <title>Samba+winbind права на директории (grot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1718.html#1</link>
    <pubDate>Wed, 02 Apr 2008 05:35:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;#--------------------------------------------------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К домену я подключился. wbinfo работает. Залогиниться любым доменным пользователем можно. &lt;br&gt;&amp;gt;Проблема вот в чем - когда я вхожу в тот же KDE &lt;br&gt;&amp;gt;под доменным пользователем и открываю что то наподобии &quot;smb://server/folder/&quot;, мне предлагается &lt;br&gt;&amp;gt;ввести логин-пароль. После этого я в директорию захожу без проблем. &lt;br&gt;&amp;gt;Насколько я понимаю это не правильно. Логин-пароль спрашивать не должно. Такого не &lt;br&gt;&amp;gt;должно быть. Самба не &quot;подтягивает&quot; пользовательские данные. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как это исправить подскажите. &lt;br&gt;&lt;br&gt;так, как для авторизации на серверах используется тикет керберос, то &lt;br&gt;при входе в ситему ты его сначала должен получить. это можно сделать&lt;br&gt;либо руками, либо автоматом. для автомата я добавлял в system-auth &lt;br&gt;до &lt;br&gt;auth sufficient pam_winbind.so (эта строка у меня в system-auth)&lt;br&gt;auth sufficient pam_krb5.so ccache=/tmp/krb5cc_&#037;u&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
