07 ноября 2012, 08:08
Андрей Шарабаров
Записей:
286
|
Доброе время суток. Ещё вопрос. Можно ли ускорить обновление сервера скопировав содержимое директории ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p6/branch/ в директорию на сервере ftp://ip-адрес сервера/mirror/p6/branch/files/ |
06 ноября 2012, 04:44
Андрей Шарабаров
Записей:
286
|
Андрей Черепанов писал(а): Если не для каждлого пользователя заводятся учётные записи, то заведите учётные записи по одной на каждый компьютер. Сделайте автовход на каждой машине под его учётной записью. И проблем не будет. Но на любом ПК работает не только ученик, но и учитель. У них как вы понимаете разные уровни доступа. Поэтому я и спрашивал, можно ли только документы прикрутить. Сейчас вроде всё устраивает, за исключением разумеется браузера.... Видимо придётся отказаться от автомонтирования...
|
02 ноября 2012, 08:24
Андрей Шарабаров
Записей:
286
|
Чтобы монтировались только документы, а остальное - пускай локально будет. Или как то указать путь браузеру к локальной папке, а не сетевой? (так сказать в обход) Оччень знаете ли удобно давать задание классу скинув в его в соответствующую папку. Да и настраивать внешний вид удобно - зайти на любой ПК под этим пользователем и дело в шляпе! |
02 ноября 2012, 08:20
Андрей Шарабаров
Записей:
286
|
А нельзя ли в файле /etc/security/pam_mount.conf.xml в строке <volume uid="5000-10000" noroot="1" fstype="cifs" server="server.keulschool" path="homes" mountpoint="/home/%(USER)" options="sec=krb5" /> указать напрямую на документы пользователя? |
31 октября 2012, 07:59
Андрей Шарабаров
Записей:
286
|
Не могли бы вы прокомментировать: |
24 октября 2012, 10:37
Андрей Шарабаров
Записей:
286
|
Доброе время суток. Появилась ещё одна проблема. В альтераторе в разделе "Сетевые каталоги" установил галочку о подключении домашней папки. Теперь вместо локальной домашней папки подгружается домашний каталог пользователя на сервере. Всё очень удобно. Сделал учётку для каждого класса. Изменяя графический интерфейс он сохраняется для всех машин, на которые входит данный пользователь, но появилось одно "но" Мазилла запускается только на одном ПК под одной учётной записью, причём несколько копий запускается свободно, а на втором ПК под этой учёткой не могу запустить до тех пор, пока не закрою все копии программ на первом... Если войти под другим именем - без проблем, но опять же, под этой учёткой не браузер не откроется до тех пор, пока на этом не закроются все копии Мазиллы. Будет выходить такое сообщение: |
13 октября 2012, 05:24
Андрей Шарабаров
Записей:
286
|
Да, всё было так очевидно! Для себя сделал вывод что читал не то и не там. Подробнее о домене зедесь: http://www.altlinux.org/Centaurus:_домен Кто будет ставить - советую почитать. Есть нюансы создания пользователя. Сейчас столкнулся с проблемой включения пользователя в группы...
|
11 октября 2012, 14:37
Андрей Шарабаров
Записей:
286
|
Интересно то, что на 502 альте школьном мастере такой проблемы не возникает.... Правда эта машинка не в домене, просто указал настройках - параметры системы - общий доступ к файлам указал логин и пароль и проблем нет... |
11 октября 2012, 14:32
Андрей Шарабаров
Записей:
286
|
Всё решилось достаточно просто. Необходимо первым делом настроить DHCP сервер, а затем браться за домен и после этого - всё остальное. Аутентификация проходит на ура. Вот только при входе в сеть почему то клиент идёт на server.localdomain а не на server.keulschool посему возникают проблемы с самба. Пришлось на рабочем столе создать ярлычки с адресом smb://server.keulschool тогда всё отлично (домен keulschool) |
10 октября 2012, 12:45
Андрей Шарабаров
Записей:
286
|
testuser писал(а): Сюда надо написать: https://bugzilla.altlinux.org/enter_bug.cgi?pro... (версия: 6.0) Как минимум, выяснится, в каком конкретном месте ошибка. Написал. https://bugzilla.altlinux.org/show_bug.cgi?id=27824
|
10 октября 2012, 11:50
Андрей Шарабаров
Записей:
286
|
Viktor писал(а): > Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает. Куда, откуда и кого? В систему на клиенте войти не могу под созданным сетевым пользователем
|
10 октября 2012, 11:22
Андрей Шарабаров
Записей:
286
|
Viktor писал(а): Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно. Ещё раз прошу прощения, видимо это я техподдержке ответил, а сюда - просто из головы вылетело :)
|
10 октября 2012, 11:14
Андрей Шарабаров
Записей:
286
|
набрал service iptables stop и попытался войти на сервер - не получилось |
10 октября 2012, 11:12
Андрей Шарабаров
Записей:
286
|
Viktor писал(а): Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:) server - имя сервера
keulschool.com - домен как вы и советовали
|
10 октября 2012, 11:09
Андрей Шарабаров
Записей:
286
|
А нет, нашёл Viktor писал(а): > Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1? Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:) Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает.
Вот вроде чего есть...
|
10 октября 2012, 11:04
Андрей Шарабаров
Записей:
286
|
Viktor писал(а): Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно. Простите, не совсем понял вас, вроде на все вопросы отвечал, подскажите пожалуйста где ошибся?
|
10 октября 2012, 03:48
Андрей Шарабаров
Записей:
286
|
Ответ техподдержки Здравствуйте, Андрей. |
01 октября 2012, 08:47
Андрей Шарабаров
Записей:
286
|
Julia Dronova (administrator) писал(а): Дайте людям на выходных с семьёй-то побыть :) А кто против то? Но раньше - отвечали... :)
|
01 октября 2012, 04:51
Андрей Шарабаров
Записей:
286
|
Julia Dronova (administrator) писал(а): Да, там где-то движок стал сбоить, будут чинить. Спасибо :) Отправил сообщение 29, 30 и 1 числа. Ответа пока нет... :(
|
29 сентября 2012, 04:18
Андрей Шарабаров
Записей:
286
|
Viktor писал(а): Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. DNS выключить на другом интерфейсе не помогает - пробовал.
Остановил service iptables stop на сервере, загрузил ПК клиента - в учётку не входит.
SERVER, keulschool.com - это сервер на котором работает альт линукс школьный сервер 6,0
ну и соответственно keulschool.com - это домен на этом сервере...
|
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .