Сообщений: 0 | #1 - 22 февраля 2013 в 23:53 | |
Доброго времения суток всем! На клиенте (Linux Mint 14 заведён в домен ldap через samba ман -> http://help.ubuntu.ru/wiki/ввод_в_домен_windows) после авторизации в домене, при попытке зайти на сетевую папку запрашивает пароль, чего не должно быть после авторизации по ДОМЕННОЙ учётке, в каком конфиге смотреть в мане не очень ориентируюсь? что я упустил? Редактировалось: 1 раз (Последний: 23 февраля 2013 в 13:29) |
|
|
Сообщений: 0 | #2 - 24 февраля 2013 в 12:38 | |
Пперечитал пост несколько раз, толком ничего не понятно. Если не так, как описано ниже, поправьте. Дано: Сервак с Win. Клиент с Mint. Задача: Получить доступ к сетевым папкам сервера и дать доступ к расшаренным папкам на клиенте. |
Сообщений: 0 | #3 - 25 февраля 2013 в 07:44 | |
Сервак - Zentyal 3.0 в качестве домена, клиент Linux Mint 14. Задача: Получить доступ в папку обмена на серваке Zentyal 3.0. Операция Join Domain проведена успешно. Авторизация через учётки на серваке проходит, но почему-то всё равно в расшареные папки сервера не попадаю. pam.d исключил. В Kerberos не разберусь. Редактировалось: 1 раз (Последний: 25 февраля 2013 в 10:47) |
Сообщений: 0 | #4 - 25 февраля 2013 в 10:41 | |
Подключился - должны появиться расшаренные папки - открыть какую-нибудь - что в ответ? |
Сообщений: 0 | #5 - 25 февраля 2013 в 10:49 | |
папки пароль запрашивают, хотя я и так уже в домене, приходится ещё раз вводить доменный логин и пароль чтоб зайти. |
Сообщений: 0 | #6 - 25 февраля 2013 в 11:40 | |
rash, это так админ доступ к папкам настроил. |
Сообщений: 0 | #7 - 25 февраля 2013 в 11:57 | |
с виндовых тачек нормально заходит, надо так же и на линухе, т.е. логинятся по доменной учётке на рабочей станции, и спокойно входят в папку. (гостевой доступ отключен). Или это нормально для линукса? Создал ещё папку с включеным гостевым доступом, там вход нормальный. ("постучал" зашёл), но тут вопрос с безопасностью... Из истории Kerberos: "Суть работ продолжавшихся 8 лет, заключалась в создании единой вычислительной среды, количество пользователей и сервисов в которой можно было бы легко расширить вплоть до 10 тысяч. Пользователь в такой среде мог бы спокойно выходить в сеть с любого компьютера, получать доступ к требуемым файлам и приложениям, не замечая различий в работе и интерфейсе." мне б найти где в Kerberos я мог ошибиться в настройках, при установке он у меня только спросил как домен называется. Редактировалось: 7 раз (Последний: 25 февраля 2013 в 12:18) |
Сообщений: 0 | #8 - 25 февраля 2013 в 12:31 | |
Читай по Самбе в Убунту, полно инструкций. Настройки доступа к ресурсу. |
Сообщений: 0 | #9 - 27 февраля 2013 в 15:56 | |
переставил полностью, тот же эффект. читаю о samba с расшифровками параметров, в упор не нахожу нужного параметра. судя по параметрам у меня ещё домашняя директория должна создаваться на сервере и появляться при авторизации под доменной учёткой, но её тоже нет, хотя с винды создалась и работала. |
Сообщений: 0 | #10 - 27 февраля 2013 в 16:33 | |
Установи GADMIN-SAMBA для наглядности. Еще можно почитать ЗДЕСЬ, ЗДЕСЬ и ЗДЕСЬ. |
Сообщений: 0 | #11 - 27 февраля 2013 в 17:43 | |
не то... это всё к серверу относится, у меня на клиентской тачке муть вся. (sambadoc правда ещё читаю...). такое впечатление, что пароли домена только на локальный вход в рабочую станцию работают(ещё могу сделать владельцем папки или файла пользователя из домена), а в шары не пускает и домашний каталог на сервере не показывает. Редактировалось: 3 раз (Последний: 27 февраля 2013 в 18:08) |
|
|
Сообщений: 0 | #12 - 27 февраля 2013 в 20:03 | |
Установи (если нет) на клиенте гуишную часть Самбы не GADMIN. Открой и добавляй ресурсы, в параметрах сервера - Безопасность, настраивай как тебе надо. |
Сообщений: 0 | #13 - 28 февраля 2013 в 09:32 | |
Вчера вечером ещё обнаружил интересную особенность при проверке командой: net ads status -U admin -D domain выдаёт результат: kerberos_kinit_password workstation$Domain.local failed: Preauthentication failed хотя "net ads testjoin -> Join is OK" и joined тоже проходит. сегодня GUI-шную часть самбы поставил, спасибо за рекомендацию. Там в ней выставил режим аутентификации ADS, и "домен Kerberos (realm)" хотя в конфигах всё по манам. "net ads status ..." заработал и выдал кучу информации, пробовал после перезагрузки проверить сохранилась ли инфа в GUI самбы, строка "Домен Kerberos (realm) пустая, но проверка статуса заработала. А вот вход в сетевые папки и домашнюю директорию так и не открылся без ввода доп пароля. Надо копать дальше. :( ещё после вчерашних копаний в pam.d появилось ещё одно окошко при авторизации "Сколько дней до смены пароля". типа связь с доменом есть. Редактировалось: 3 раз (Последний: 28 февраля 2013 в 09:38) |
Сообщений: 0 | #14 - 28 февраля 2013 в 10:34 | |
Куда kerberos логи пишет? в krb5.conf не нашёл, в syslog записи тоже не ведёт. |
Сообщений: 0 | #15 - 28 февраля 2013 в 17:10 | |
Нашёл ещё одну графическую утилитку от самбы, "Настройка обзора общих папок Windows" в ней логин с паролем забил. Всё заработало как надо. Тему пока не закрываю, может по kerberos будет какая информация. |