0
Найти на сайте: параметры поиска

 

 

Сетевые папки в домене

Нет доступа к папкам после авторизации по доменной учётке
  
Сообщений: 0
Доброго времения суток всем!
На клиенте (Linux Mint 14 заведён в домен ldap через samba ман -> http://help.ubuntu.ru/wiki/ввод_в_домен_windows) после авторизации в домене, при попытке зайти на сетевую папку запрашивает пароль, чего не должно быть после авторизации по ДОМЕННОЙ учётке, в каком конфиге смотреть в мане не очень ориентируюсь? что я упустил?
Редактировалось: 1 раз (Последний: 23 февраля 2013 в 13:29)
Сообщений: 0
Пперечитал пост несколько раз, толком ничего не понятно. Если не так, как описано ниже, поправьте.
Дано:
Сервак с Win.
Клиент с Mint.
Задача:
Получить доступ к сетевым папкам сервера и дать доступ к расшаренным папкам на клиенте.
Сообщений: 0
Сервак - Zentyal 3.0 в качестве домена, клиент Linux Mint 14.
Задача:
Получить доступ в папку обмена на серваке Zentyal 3.0.
Операция Join Domain проведена успешно. Авторизация через учётки на серваке проходит, но почему-то всё равно в расшареные папки сервера не попадаю.
pam.d исключил. В Kerberos не разберусь.
Редактировалось: 1 раз (Последний: 25 февраля 2013 в 10:47)
Сообщений: 0
Подключился - должны появиться расшаренные папки - открыть какую-нибудь - что в ответ?
Сообщений: 0
папки пароль запрашивают, хотя я и так уже в домене, приходится ещё раз вводить доменный логин и пароль чтоб зайти.
Сообщений: 0
rash, это так админ доступ к папкам настроил.
Сообщений: 0
с виндовых тачек нормально заходит, надо так же и на линухе, т.е. логинятся по доменной учётке на рабочей станции, и спокойно входят в папку. (гостевой доступ отключен). Или это нормально для линукса?
Создал ещё папку с включеным гостевым доступом, там вход нормальный. ("постучал" зашёл), но тут вопрос с безопасностью...

Из истории Kerberos:
"Суть работ продолжавшихся 8 лет, заключалась в создании единой вычислительной среды, количество пользователей и сервисов в которой можно было бы легко расширить вплоть до 10 тысяч. Пользователь в такой среде мог бы спокойно выходить в сеть с любого компьютера, получать доступ к требуемым файлам и приложениям, не замечая различий в работе и интерфейсе."
мне б найти где в Kerberos я мог ошибиться в настройках, при установке он у меня только спросил как домен называется.
Редактировалось: 7 раз (Последний: 25 февраля 2013 в 12:18)
Сообщений: 0
Читай по Самбе в Убунту, полно инструкций. Настройки доступа к ресурсу.
Сообщений: 0
переставил полностью, тот же эффект. читаю о samba с расшифровками параметров, в упор не нахожу нужного параметра.
судя по параметрам у меня ещё домашняя директория должна создаваться на сервере и появляться при авторизации под доменной учёткой, но её тоже нет, хотя с винды создалась и работала.
Сообщений: 0
Установи GADMIN-SAMBA для наглядности. Еще можно почитать ЗДЕСЬ, ЗДЕСЬ и ЗДЕСЬ.
Сообщений: 0
не то... это всё к серверу относится, у меня на клиентской тачке муть вся. (sambadoc правда ещё читаю...).
такое впечатление, что пароли домена только на локальный вход в рабочую станцию работают(ещё могу сделать владельцем папки или файла пользователя из домена), а в шары не пускает и домашний каталог на сервере не показывает.
Редактировалось: 3 раз (Последний: 27 февраля 2013 в 18:08)
Сообщений: 0
Установи (если нет) на клиенте гуишную часть Самбы не GADMIN. Открой и добавляй ресурсы, в параметрах сервера - Безопасность, настраивай как тебе надо.
Сообщений: 0
Вчера вечером ещё обнаружил интересную особенность при проверке командой: net ads status -U admin -D domain
выдаёт результат:
kerberos_kinit_password workstation$Domain.local failed: Preauthentication failed
хотя "net ads testjoin -> Join is OK" и joined тоже проходит.
сегодня GUI-шную часть самбы поставил, спасибо за рекомендацию. Там в ней выставил режим аутентификации ADS, и "домен Kerberos (realm)" хотя в конфигах всё по манам. "net ads status ..." заработал и выдал кучу информации, пробовал после перезагрузки проверить сохранилась ли инфа в GUI самбы, строка "Домен Kerberos (realm) пустая, но проверка статуса заработала. А вот вход в сетевые папки и домашнюю директорию так и не открылся без ввода доп пароля.
Надо копать дальше. :(
ещё после вчерашних копаний в pam.d появилось ещё одно окошко при авторизации "Сколько дней до смены пароля". smile типа связь с доменом есть.
Редактировалось: 3 раз (Последний: 28 февраля 2013 в 09:38)
Сообщений: 0
Куда kerberos логи пишет? в krb5.conf не нашёл, в syslog записи тоже не ведёт.
Сообщений: 0
Нашёл ещё одну графическую утилитку от самбы, "Настройка обзора общих папок Windows" в ней логин с паролем забил. Всё заработало как надо. Тему пока не закрываю, может по kerberos будет какая информация.
В начало страницы 
|
Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.