The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
Ошибка подключения к домену 2008 R2, !*! imriot, (Контроллер домена (PDC) и samba) 15-Июн-11, 14:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba Error looking up domain groups, !*! timeisa, (Samba) 06-Июн-11, 12:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
При входе требовалась аутентификация, !*! tophy, (Аутентификация) 20-Май-11, 11:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Windows 7 + WebDav , !*! XyligaN, (Разное) 17-Май-11, 15:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не получается прозрачная миграция с NT на Samba, !*! Гордый Аноним, (Контроллер домена (PDC) и samba) 05-Май-11, 20:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Из win7 не пускает по ssh на freebsd, и самбу тоже., !*! beznika, (Разное) 06-Май-11, 11:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • в сторону другого форума проблема явно не в Linux или FreeBSD, а продукции Micr, !*! Aquarius (ok), 08:45 , 07-Май-11 (1)
    > есть домен на w2008r2 есть рс с вин7 64 в домене, ни
    > с одной машины в домене не пускает по ссш на сервак
    > под фрёй, и шару на самбе по ip тоже. на сервак
    > под сюзи заходит без проблем и по ссш и на шару.
    >  все политики по дефолту. брэндмауэр отключен на рс, работает только на
    > домене. сервак под фрёй является шлюзом для всех машин, на него
    > захожу без проблем с вин7 и хп которые не в домене.
    >  походу дело в домене, но где конкретно непойму, в брэндмауэр разрешающие
    > правила добавил для 22 порта. но сюзи тоже не в домене
    > и на него захожу без проблем. куда копать?

    в сторону другого форума: проблема явно не в Linux или FreeBSD, а продукции Microsoft посвящены другие форумы

    сообщить модератору +/ответить
Сборка transmission под windows, !*! kkk555, (Unix ПО под Windows) 15-Фев-10, 10:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba + VPN = паранормальные явления, !*! KeyZi, (Samba) 20-Апр-11, 09:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Win7+SAMBA: не хочет коннектиться, !*! champion, (Samba) 27-Фев-11, 15:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Присоединяюсь к вопросу Но у меня немного иные условия, а именно ОС CentOS 4 8, !*! fatheranderson (ok), 21:26 , 27-Фев-11 (1)
    Присоединяюсь к вопросу. Но у меня немного иные условия, а именно:
    ОС: CentOS 4.8  kernel 2.6.9-89.EL
    Samba: 3.0.33-0.19.el4_8.3

    smb.conf:
    -----------------------------------------
    [global]
            server string = Samba Server Version %v
            passdb backend = tdbsam
            unix password sync = Yes
            ldap ssl = no
            guest ok = Yes
            cups options =
            obey pam restrictions = Yes

    [smbtest]
            comment = Test
            path = /home/smbtest
            read only = No

    [fafold]
            comment = fa
            path = /home/fa
            username = fa
            admin users = fa
            read only = No
            guest ok = No

    [homes]
            comment = Home Directories
            read only = No
            browseable = No

    [printers]
            comment = All Printers
            path = /var/spool/samba
            guest ok = No
            printable = Yes
            browseable = No
    -----------------------------------------

    Не пробовал зайти с других ОС(ХР или другого линукса), но при попытке зайти с Windows 7 Enterprise появляется окно запроса логина и пароля. При вводе логина и пароля учётной записи, которая существует в системе линукс (и на винде соответственно такой же логин и пароль, если что) не пускает, просто снова запрашивает логин и пароль. В логах smbd.log при этом появляется вот это (при дебаг левеле 3):

    ------------------------------------------
    [2011/02/27 01:34:29, 3] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(1069)
      NativeOS=[] NativeLanMan=[] PrimaryDomain=[]
    [2011/02/27 01:34:29, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(739)
      Got user=[fa] domain=[192.168.72.11] workstation=[FA-PC] len1=24 len2=270
    [2011/02/27 01:34:29, 3] auth/auth.c:check_ntlm_password(221)
      check_ntlm_password:  Checking password for unmapped user [192.168.72.11]\[fa]@[FA-PC] with the new password interface
    [2011/02/27 01:34:29, 3] auth/auth.c:check_ntlm_password(224)
      check_ntlm_password:  mapped user is: [SRVOS1]\[fa]@[FA-PC]
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:push_sec_ctx(208)
      push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
    [2011/02/27 01:34:29, 3] smbd/uid.c:push_conn_ctx(358)
      push_conn_ctx(0) : conn_ctx_stack_ndx = 0
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:set_sec_ctx(241)
      setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
    [2011/02/27 01:34:29, 3] smbd/sec_ctx.c:pop_sec_ctx(356)
      pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
    [2011/02/27 01:34:29, 3] auth/auth_sam.c:check_sam_security(282)
      check_sam_security: Couldn't find user 'fa' in passdb.
    [2011/02/27 01:34:29, 2] auth/auth.c:check_ntlm_password(319)
      check_ntlm_password:  Authentication for user [fa] -> [fa] FAILED with error NT_STATUS_NO_SUCH_USER
    [2011/02/27 01:34:29, 3] smbd/error.c:error_packet_set(106)
      error packet at smbd/sesssetup.c(105) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE
    [2011/02/27 01:34:43, 0] lib/util_sock.c:read_data(534)
      read_data: read failure for 4 bytes to client 192.168.72.1. Error = Connection reset by peer
    [2011/02/27 01:34:43, 3] smbd/process.c:timeout_processing(1362)
    ------------------------------------------

    Почитал мануал по самбе про опцию "obey pam restrictions" "Note that Samba always ignores PAM for authentication in the case of encrypt passwords = yes." пробовал ставить "encrypt passwords = No", но тогда да же не появляется окно запроса пароля и логина, а сразу появляется сообщение о том что "у вас нет доступа к ... Данная учётная запись не может быть использована для входа в сеть с этой станции." а в логах :


    --------------------------------------------------
    [2011/02/27 04:44:04, 3] smbd/oplock.c:init_oplocks(863)
      init_oplocks: initializing messages.
    [2011/02/27 04:44:04, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(234)
      Linux kernel oplocks enabled
    [2011/02/27 04:44:04, 3] smbd/process.c:process_smb(1083)
      Transaction 0 of length 159
    [2011/02/27 04:44:04, 3] smbd/process.c:switch_message(932)
      switch message SMBnegprot (pid 1870) conn 0x0
    [2011/02/27 04:44:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
      setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [PC NETWORK PROGRAM 1.0]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LANMAN1.0]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [Windows for Workgroups 3.1a]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LM1.2X002]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [LANMAN2.1]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [NT LM 0.12]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [SMB 2.002]
    [2011/02/27 04:44:04, 3] smbd/negprot.c:reply_negprot(505)
      Requested protocol [SMB 2.???]
    [2011/02/27 04:44:05, 3] smbd/negprot.c:reply_nt1(351)
      not using SPNEGO
    [2011/02/27 04:44:05, 3] smbd/negprot.c:reply_negprot(606)
      Selected protocol NT LM 0.12
    --------------------------------------------------

    Я в ауте.. пробовал по разному и пробовал на семёрке менять ключи в реестре в соответствии с этой инструкцией :
    http://wiki.samba.org/index.php/Windows7

    И пробовал ставить заплату, которая в той же инструкции приводится.. нифига.. Подскажите как заставить проходить авторизацию на самбе, что бы самба брала учётные данные из системных аккаунтов на линукс системе(/etc/passwd; /etc/shadow; pam). Уже не знаю в какую сторону глядеть. Хочу уже установить на виртуалке ClearOS и попробовать будет ли туда заходить и если будет, то поглядеть как у них smb.conf выглядит что бы понять в чём разница...

    И кстати, если добавить например добавить "map to guest = Bad User" или бэд пассворд, то ресурс открывает, но соответственно от гостя. smbstatus не показывает что открыто от какого либо логина(но просто показывает что есть подключение а то что оно от ноубади или ещё от кого то открыто не показывает).

    Может кто либо уже проходил этот путь и подскажет в чём загвоздка?

    сообщить модератору +/ответить
  • убрать max protocol smb2, !*! Аноним (-), 18:51 , 20-Апр-11 (7)
Ограничение доступа доменным пользователям на Linux-машине, !*! evors, (Аутентификация) 19-Апр-11, 16:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Нужна помощь в создании logon скрипта для домена Самбы, !*! DDoSoloway, (Аутентификация) 07-Апр-11, 07:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba guest access, !*! kotvsapogax, (Аутентификация) 07-Апр-11, 10:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba не видит группы, !*! Xopc, (Контроллер домена (PDC) и samba) 05-Апр-11, 10:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba, доступ к подпапкам, !*! Andr_sh, (ACL, блокировки и ограничения) 30-Мрт-11, 14:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален сделай 000 comment 000 path home 000 , !*! sasku (?), 17:17 , 30-Мрт-11 (1)
    >[оверквотинг удален]
    >         writable = yes
    >         valid users = MST\pasha,MST\viktor
    >         write list = MST\pasha,MST\viktor
    >         directory mask = 0666
    >         create mask = 0777
    > и любой юзер может зайти в 001 и 002 и туда чтото
    > записать,положить файл и т.п.
    > acl нету, пытаюсь пользователей зацепить из AD,
    > помогите разграничить права на подпапки.
    > OS: Suse Linux

    сделай
    [000]
           comment = 000
           path = /home/000/000
           read only = No
           force user = ibus
           guest ok = yes
           create mask = 0666
           directory mask = 0777
    [001]
           comment = 001-программисты
           inherit acls = Yes
           path = /home/000/001
           force user = ibus
           guest ok = no
           public = yes
           writable = yes
           valid users = MST\sergej,MST\irina
           write list = MST\sergej,MST\irina
           directory mask = 0666
           create mask = 0777

    [002]
           comment = 002-менеджеры
           inherit acls = Yes
           path = /home/000/002
           force user = ibus
           guest ok = no
           public = no
           writable = yes
           valid users = MST\pasha,MST\viktor
           write list = MST\pasha,MST\viktor
           directory mask = 0666
           create mask = 0777

    и будет тебе счастье

    сообщить модератору +/ответить
Членство в максимальном количестве групп Samba PDC+LDAP, !*! Elefunt, (Аутентификация) 29-Мрт-08, 17:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
нужна поомщь по самба , !*! bazav, (Учет работы пользователей, логи) 22-Мрт-11, 21:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba не пускает Mac Os, !*! lovescan, (Аутентификация) 22-Мрт-11, 18:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В шаре неверно отображается время файла., !*! linux_user, (Samba) 18-Мрт-11, 11:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
freebsd samba не видет пользователей , !*! KomaLex, (Samba) 16-Мрт-11, 10:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
монтирование smb через fstab, !*! evgen, (Разное) 03-Апр-09, 10:44  (рейтинг 2,1) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba разрешить доступ всем, !*! dgdeeper, (Аутентификация) 20-Фев-11, 02:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Samba 3.5.x и SMB2 , !*! Deni74, (Samba) 14-Янв-11, 16:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Запись файлов с Windows на FreeBSD, !*! imperatorArtem, (Разное) 22-Апр-10, 16:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Автоматическое добавление пользователей, !*! Owl__, (Samba) 02-Мрт-11, 13:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba LDAP сломала мой мозг!, !*! Alex, (Контроллер домена (PDC) и samba) 05-Мрт-09, 11:52  (рейтинг 3,0) [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Win7+Samba+domain2000, !*! tux2002, (Разное) 01-Мрт-11, 13:10  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подключение сетевого диска через Samba , !*! Bartoso, (Samba) 01-Мрт-11, 06:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba обрывает сетевые диски через некторое время, !*! nvsteam, (Контроллер домена (PDC) и samba) 24-Фев-11, 12:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
PDC (Samba) не добаляет рабочие станции в домен, !*! un1c0de, (Контроллер домена (PDC) и samba) 13-Фев-11, 16:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba3 + AD 2008 R2, !*! BereZ, (Аутентификация) 19-Янв-11, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру