LINUX.ORG.RU

Сообщения SidSpears

 

Kubuntu 10.10 + likewise 6 + домен AD

Господа, вопрошаю помощи. Не могу пройти аутентификацию доменным юзером в системе. По ссылке http://www.likewise.com/resources/documentation_library/manuals/open/likewise... вроде написано все и так все достаточно подробно, более того, все ссылки на траблшутинг которые там есть я уже просмотрел и все они проблем не выявили. Даже банально команда su дает результат. А именно: su DOMAINNAME\\DomenUserName $ в /var/log/auth.log текст такой: Nov 14 23:00:42 asu7 su[4124]: pam_unix(su:session): session opened for user DOMAINNAME\DomenUserName by user(uid=0) Nov 14 23:00:46 asu7 su[4124]: pam_unix(su:session): session closed for user DOMAINNAME\DomenUserName То есть вроде все проходит. Но на скрине логона не проходит аутентификация. Та же фигня и из консольного входа.

Сейчас при команде su почему-то не просит пароль, а просто меняет пользователя. Вчера пароль просил и опять таки ругался. В логах чего-то матерился на некий PAM, но в силу неопытности не знаю что это. Траблшутинг likewise ненавязчиво молчит. Мол запустите логон в режиме отладки. Пробовал, ругается туда же. Вобщем, мало-ли кто сталкивался, расскажите пожалуйста как вылечить. Заранее спасибо!

SidSpears
()

Миграция почтовой базы из аутглюк в мозилу

Итак, задолбавшись, поставил себе на рабочую машину убунту, 9.10. Все настроил, все хорошо. И в домен ввел, и почта работает. Скопировал банк сообщений аутглюк из винды, предварительно. Ога. А вот как этот банк скормить mozilla thunderbird? Может кто подскажет? Через пунтк меню import ничерта не получается.. он вообще не предлагает такого варианта, как аутглюк..

SidSpears
()

samba+AD+nt acl support

Господа! Прошу помощи: Поднят сервер на убунту 9.04 с самбой. Настроен керберос, винбинд. Аутентификация проходит нормально, пользователи виндовой сети видят шару и могут с ней работать. в описании шары в разделе [share] в smb.conf присутствует следующее: nt acl support = yes сама /share смонтирована с опцией acl. Внимание, вопрос. Разрешения выдаются нормально. А вот с наследованием все плохо: Имеем разрешение на server/share для all - чтение. Имеем разрешение на server/share/fold1 для all - чтение (унаследованное) Дальше проблема в том, что на server/share/fold1 мы можем выдать разрешение для all большее (чтение, выполнение), но не можем выдать меньшее (скажем, только чтение содержимого файлов, или вовсе ограничить доступ. При применении разрешений все восстанавливается в «унаследованный» вид. Может кто знает как это победить? В принципе, сие есть последний шаг на пути создания файлового сервера в виндовой доменной сети, на базе линукса с самбой! Заранее большое спасибо!

SidSpears
()

Файловый сервер на убунту 9.04 в сети win

Доброго дня! В первую очередь - извините если тема поднималась, не нашел, кроме того, хотелось бы получить нечто вроде пошагового хауту, ибо делается все это в первый раз.. Преамбула такая - не по вине сильной необходимости, скорее уж потому, что майкрософты заколебали лицензиями и звонками (это при том, что организация пытается лицензироваться полностью и выполняет их требования) возникло желание создать в виндовой сети под управлением домена на вин2003 АД файловый сервер под управлением линукс. В качестве дистрибутива была выбрана убунта, можно сказать по личным предпочтениям. Итак теперь основная часть. Пока эксперименты ставятся на виртуальной сети, установлен контроллер домена, рабочая станция под винХР и контроллер домена. Установлена серверная убунту 9.04 с установленным пакетом самба (в момент загрузки выбор набора программ для файлового сервера) Настройка шары в /etc/samba/smb.conf выглядит стандартно, при серфе локальной сети в группе, отражающей имя домена находится и наш файловый сервер. Если не менять smb.conf при попытке войти на него просит пару логин\пароль. security = user. При добавлении блока [data] войти на сервер можно, а вот на саму шару уже нет. Пока это все, что удалось получить. Был бы очень признателен за подробное руководство к действию, повторюсь - занимаюсь поднятием сервера на линуксе впервые. Одно из самых обязательных требований - аутентификация через АД, то есть на манер виндов - никаких дополнительных запросов логина\пароля и раздача прав на расшареные ресурсы по группам безопасности из АД Жду ответа как соловей лета! Спасибо!

SidSpears
()

RSS подписка на новые темы