The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от auto_tips on 28-Фев-10, 20:50 
Начиная с версий Windows 7 и Windows 2008 r2 параметры авторизации у Microsoft поменялись. Скорее всего Samba вскоре это учтёт, а пока подружить системы можно изменив на Win7 свойства сетевой безопасности:

   "Пуск"
      "Панель управления"
         "Администрирование"
            "Локальная политика безопасности"
               "Локальные политики"
                
Далее в блоке "Параметры безопасности" меняем:

* Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP - убрать галочку с "Требовать 128-битное шифрование". Таких параметра два - выполнить для обоих

* Сетевая безопасность: уровень проверки подлинности LAN Manager - выбрать в списке пункт "Отправлять LM- и NTML-ответы"


URL:
Обсуждается: http://www.opennet.dev/tips/info/2309.shtml

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от Kliffoth on 28-Фев-10, 20:50 
Вообще не понял в чем проблема, в AD доступ есть и с 2008R2 и с Win7. Самба установлена в Debian Lenny.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от x0r (??) on 28-Фев-10, 22:48 
LM это да безопасно!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от pavlinux (ok) on 28-Фев-10, 23:16 
Ерунда всё это, оно и так работает ...

http://s19.radikal.ru/i192/1002/c4/c0be379cf6af.png

Чувствуется, чувачок тыкал пальцом в Венде, и с 20 раза заработало
и он решил что это NTLM SSP.

А надо было прочитать доки, и в Самбе вырубить NTLMv2.

client NTLMv2 auth = No


P.S. Конечно, если вся ваша сеть не на NTLMv2 .

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от pavlinux (ok) on 01-Мрт-10, 00:24 
Более того, Samba пока не умеет быть контролером домена, который
предоставляет аутентификацию через NTLM SSP.  

http://msdn.microsoft.com/en-us/library/cc207842%28PROT...
http://download.microsoft.com/download/a/e/6/ae6e4142-aa58-4...

.1.5
Prerequisites/Preconditions
To use NTLM or to use the NTLM security support provider (SSP),
a client is required to have a shared secret with the server
or domain controller (DC) when using a domain account.


В общем, параметры

* Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP
* Сетевая безопасность: уровень проверки подлинности LAN Manager

Никаким боком не связаны с Клиентом для Сетей Никрософт.
Это серверная часть настроек. Не хотите доки читать, вчитайтесь в названия:

... безопасность ДЛЯ КЛИЕНТОВ на базе ....
... ПРОВЕРКА подлинности ...

Хотя, может в Микрософт сидят дибилы, и у них клиент
проверяет и решает, может ли он подключится или нет :)

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от Andrew Kolchoogin on 01-Мрт-10, 10:09 
> Хотя, может в Микрософт сидят дибилы, и у них клиент
> проверяет и решает, может ли он подключится или нет :)

Ты не поверишь, но именно так и есть: клиент не будет подключаться к "несекурному", по его мнению, серверу. :) Это фича. :)

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от pavlinux (ok) on 01-Мрт-10, 14:40 
>> Хотя, может в Микрософт сидят дибилы, и у них клиент
>> проверяет и решает, может ли он подключится или нет :)
>
>Ты не поверишь, но именно так и есть: клиент не будет подключаться
>к "несекурному", по его мнению, серверу. :) Это фича. :)

Вау...

Но как видишь по скрину, удачно подключился, я даже NTLMv2 на Самбе включил.

Это фишка включается там же, чуть выше, и названия параметров начинаются
со слов "Клиент сетей Windows" ...

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от Andrew Kolchoogin on 01-Мрт-10, 18:18 
> Но как видишь по скрину, удачно подключился, я даже NTLMv2 на Самбе включил.

Ы-ы-ы-ы-ы-ы-ы. :) Эт не то. :)
Выключи в Самбе server signing и порадуйсо. :)

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Раздел полезных советов: Доступ к Samba из Windows 7 и Windo..."  +/
Сообщение от pavlinux (ok) on 01-Мрт-10, 23:34 
Не могу, образ венды cдох :-/
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +1 +/
Сообщение от qu on 02-Мрт-10, 12:48 
НЕ РАБОТАЕТ!

попробуй вместо:
\\192.168.0.8\sharename
сделать:
\\server\sharename
и почувствуй разницу

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

10. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от минона on 03-Мрт-10, 14:55 
батенька, да у вас dns не работает.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от pavlinux (ok) on 03-Мрт-10, 18:50 
Да!!! У меня его просто нет :)
А распознаванием имен в Видавз сети занимаеццо WINS сервер!!! (http://ru.wikipedia.org/wiki/WINS),
для этого в Самбе есть nmdb. (http://smb-conf.ru/nmbd-netbios-nameserver.html)

  

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от минона on 05-Мрт-10, 12:54 
а винс вообще никогда толком не работал :)
особенно когда ещё и local master browser/domain master browser и иже с ними не настроены.
в общем читай до просветления http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/N...
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от avb077 on 12-Мрт-10, 20:50 
Сделайте самбу мастер-браузером и запустите nmdb и не будет проблем. Прекрасно все работает в такой конфигурации на win7 + самба как сетевое хранилище. Для таких простеньких конфигураций не надо никакого днс.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

14. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от vasya email(??) on 05-Май-11, 17:43 
а пример рабочей конфигурации можно?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от Александр (??) on 23-Сен-11, 16:45 
Можно и самбу править, но когда самба стоит на openwrt на роутере и последняя ее версия 3.0.24-7 и она не понимает параметра client NTLMv2 auth = No
вот тогда спасает описанная автором темы правка винды. от себя могу добавить - те же параметры быстрее меняются bat файлом с тремя строками:

REG ADD "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\MSV1_0" /v "NTLMMinClientSec" /t REG_DWORD /d 00000000 /f

REG ADD "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\MSV1_0" /v "NTLMMinServerSec" /t REG_DWORD /d 00000000 /f

REG ADD "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa" /v "LmCompatibilityLevel1" /t REG_DWORD /d 00000000 /f

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от peering email(ok) on 30-Авг-12, 15:38 
client NTLMv2 auth = No   Да Респект !!!! Работает
Просто нужно добавить в конфиге.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

17. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от Кирилл email(??) on 11-Дек-13, 09:15 
все сделал как написано.. не работает и все.. винда подставляет в имени пользователя еще и домен или имя компа.. KOMPNAME\username как избавится? с хр все нормально работает
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

18. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от peering email(ok) on 11-Дек-13, 14:04 
> все сделал как написано.. не работает и все.. винда подставляет в имени
> пользователя еще и домен или имя компа.. KOMPNAME\username как избавится? с
> хр все нормально работает

с win7 глюк  ???,,, у меня на одной тачке было такое помогло вывести из домена и снова ввести.  

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

19. "Доступ к Samba из Windows 7 и Windows 2008 r2"  +/
Сообщение от peering email(ok) on 11-Дек-13, 14:06 
> все сделал как написано.. не работает и все.. винда подставляет в имени
> пользователя еще и домен или имя компа.. KOMPNAME\username как избавится? с
> хр все нормально работает

А самбу по какой статье конфигурировал ????

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру