Tema: Re: SAMBA DOMENAS
Autorius: ejs
Data: 2008-04-30 13:09:47
Vidas Makauskas wrote:
> Turiu problema jungiant WinxXp prie samba 3.026 PDC. Kaip ir viska atlikau 
> pagal
> "HOWTO Implement Samba as your PDC" 
> http://gentoo-wiki.com/HOWTO_Implement_Samba_as_your_PDC
> security = user
> domain master = yes
> wins support = yes
> passdb backend = tdbsam
> ....

domain logons, domain master, logon path, logon drive, logon home, 
[Home], [netlogon], [profiles] ?

> Bet pries tai keletas nukrypimu.
> Rankutemis suvedus "useradd -s /bin/false -d /dev/null vidas$" gaunu klaida, 
> kad neteisinga "/dev/null" home direktorija.  Google'je apie tai skurdu. 

paprastai redaguoju /etc/passwd tiesiogiai. Bad Thing, na ir kas?
Bet žinau kad box'ų aprašymi bus vienoj vietoj, o ne išmozoti po visą 
failą. LDAP'as aišku yra, bet ne visuomet verta paleidinėti.

> ------- galu gale turiu ---------
> server:/var/log/samba # cat /etc/passwd | grep vidas
> vidas:x:1000:513:Vidas Makauskas:/home/vidas:/bin/bash
> vidas$:x:1004:99:Machines:/home/MACHINES:/bin/false
> Idomu ar galeciau visu masininiu vartotoju uid priskirti prie "999"

imho, taip. Vis tiek jis niekur unikaliai nenaudojamas.

> Jungiant WinXp prie domeno ivedu "root" ir password ir gaunu "access 
> denied".

root'as Samboje įdėtas į DB? Ko gero ne.

# smbpasswd -a root

ir dar, jei windausinio box'o neįdėjai į Sambos DB, jį prijungti prie 
domeno galėsi, bet jis autorizuotis domene negalės.

# smbpasswd -a -m ntbox

> Is WinXp taip par nera problemu prisijungti

prisijungti taip, bet tamsta norite autorizuoti juzerius domenui.

> Dar loguose yra:
> [2008/04/30 12:20:51, 0] auth/auth_util.c:create_builtin_administrators(792)
>   create_builtin_administrators: Failed to create Administrators
> [2008/04/30 12:20:51, 0] auth/auth_util.c:create_builtin_users(758)
>   create_builtin_users: Failed to create Users

kažkas su group mapping'u gal nedadaryta. Viena nauja instaliasija irgi 
taip pat keikiasi.


> Manuale nepamineta apie tai. Ar reikia smb.conf papildyti:
> idmap uid = 10000-20000
> idmap gid = 10000-20000
> Ar "tdbsam" atveju sios reiksmes tinka?

ką sako FM'as? Afair čia reikšmės winbind'ui
-- 
  ejs