LINUX.ORG.RU

debian7 Samba 3.6 security = ADS vs password server = dc

 ,


0

1

Добрый день настраиваю файлополомойку, с авторизацией в домене , контроллеров домена по городу до фига и я не хочу чтобы самба выбирала тот который ей вздумается, решалось все параметром password server = (на самбе 3.5). А сейчас закатываю новый сервер с реп самба 3.6 и теперь ему понимаете ли не указывай он сам у DC спросит(не принимает параметр password server = если в security указано ADS). Подскажите как его заставить работать только с нужными серверами. Спасибо.



Последнее исправление: cetjs2 (всего исправлений: 1)

А как именно он его «не принимает»? Что говорит testparm -s?

В мане этот параметр по-прежнему присутствует.

Kiborg ★★★
()
Ответ на: комментарий от Kiborg

WARNING: The setting 'security=ads' should NOT be combined with the 'password server' parameter. и прозрачно намекает (by default Samba will discover the correct DC to contact automatically).

horror894
() автор топика
Ответ на: комментарий от Kiborg

Да слушайте жара голова не варит) чего то начал дергаться) думал он его игнорит. Не люблю я всякие варнинги) Вообще непонятно мне такое отношение к этому параметру сети то почитай у всех распределенные) или вошла мода на каждый филиал свой домен заводить, а я это пропустил)

horror894
() автор топика
Ответ на: комментарий от horror894

да и вообще оставлять выбор за машиной и не знать в какой момент какой сервак используется по моему не камельфо)

horror894
() автор топика
Ответ на: комментарий от horror894

Ну, тут есть пара важных моментов: отказоустойчивость и масштабируемость. В случае выхода из строя какого-то DC при автоматическом выборе контроллера служба продолжит работу. Кроме того, в таком случае при изменении конфигурации сети не потребуется переконфигурировать службу.

Kiborg ★★★
()
Ответ на: комментарий от Kiborg

Ну по поводу отказа устойчивости не соглашусь ибо (password server = NT-PDC, NT-BDC1, NT-BDC2, *) можно ведь и так написать, а по поводу масштабируемости можно на каком нибудь основном сервере написать скрипт который будет синхронизировать файл с остальными по тому-же scp, у меня например так и сделано. Автоматизация хороша когда она предсказуема ,а когда «Если список серверов содержит имена/IP адреса и символ ‘*’ , список будет обработан как список предпочтительных доменных контроллеров и кроме этого, в список будут занесены те доменные контроллеры, которые получены с помощью авто поиска (auto lookup). Самба НЕ будет пытаться оптимизировать этот список, определяя ближайший доменный контроллер» так это не так уж и классно.

horror894
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.