Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Сетевое взаимодействие СПО и ППО → alt lite 5 в домене w3k
Последние записи

alt lite 5 в домене w3k

Подписаться на alt lite 5 в домене w3k Сообщений: 9, участников: 4 Теги: windows AD Alt Linux

  • Участвуют:
  • Алексей Коробов
  • Julia Dronova (administrator)
  • flashk
  • екатерина данилова
Ответить


12 октября 2010, 21:12
Chebur_lite_medium Алексей Коробов Записей: 24

немного теории, есть школа с ~70 компьютерами, есть домен под управлением windows 2003(AD,DHCP,DNS,FS,PS) всё работает как часы(ну почти ;). Планируется половину компьютеров перевести на Altlinux. Поставить на рабочие станции несложно. Видимые и уже испытанные сложности это: добавить рабочие станции в домен и заставить печатать с ALT в WIN. Для начала был установлен ALTlinux 5.01lite на один из компьютеров. На просторах интеренета найдена и использована инструкция по добавление Альта в домен, в результате на машину стало возможно заходить под учётными записями домена, дальше задача монтировать общие сетевые диски, и вот тут сложности не монтируется.

/etc/security/pam_mount.conf

debug 1

mkmountpoint 0

options_allow nosuid,nodev,loop,encryption,noexec

options_require nosuid,nodev

cifsmount /bin/mount -t cifs //%(SERVER)/%(VOLUME) %(MNTPT) -o "username=%(USER)%(before=\",\" OPTIONS)"

umount /bin/umount %(MNTPT)

volume * cifs school-server.namedomen.com Common/teachers ~/Documents nosuid,noexec - -

(хотел чтобы папка расположеная на \\school-server.namedomen.com\Common\teachers монтировалась в папке Documents вошедшего юзера) Стал копать smbclient, в результате при попытке подключиться к winXP SP3 машине, участнице домена, спрашивает пароль...Зачем???

в результате если не ввожу пароль пишет это:

[leha@geal ~]$ smbclient -L //karaban

Password:

Anonymous login successful

Domain=[SCHOOL697] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Sharename Type Comment

--------- ---- -------

cli_rpc_pipe_open: cli_nt_create failed on pipe \srvsvc to machine karaban. Error was NT_STATUS_ACCESS_DENIED

Error returning browse list: NT_STATUS_ACCESS_DENIED

Anonymous login successful

Domain=[SCHOOL697] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Server Comment

--------- -------

Workgroup Master

--------- -------

[leha@geal ~]$

если НЕПРАВИЛЬНО ввожу пароль то это:

[leha@geal ~]$ smbclient -L //karaban

Password:

session setup failed: NT_STATUS_LOGON_FAILURE

а если ПРАВИЛЬНО ввожу пароль то это:

[leha@geal ~]$ smbclient -L //karaban

Password:

Domain=[SCHOOL697] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Sharename Type Comment

--------- ---- -------

IPC$ IPC Удаленный IPC

D$ Disk Стандартный общий ресурс

print$ Disk Драйверы принтеров Ep1410 Printer Цветной струйный А3

distr Disk

F Disk

G Disk

ADMIN$ Disk Удаленный Admin

CD_INST Disk TIS 2000 Installation Share

C$ Disk Стандартный общий ресурс

Domain=[SCHOOL697] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Server Comment

--------- -------

Workgroup Master

--------- -------

[leha@geal ~]$

судя по всему есть проблемы с авторизацией на win машине, причём имя пользователя подставляется а пароль нет. Видимо поэтому-же не выходит подключить и сетевой принтер. Что можно, нужно крутить чтобы решить это ? Вообще на мой взгляд было бы неплохо сделать мануал по добавлению линуксов в домен 2k3.

 
12 октября 2010, 21:15
Chebur_lite_medium Алексей Коробов Записей: 24

ЗЫ: когда писал сообщение логи были красивыми 8-O

 
12 октября 2010, 21:41
Chebur_lite_medium Алексей Коробов Записей: 24

и ещё,после добавления машины в домен, не могу в консоли переключиться в root-a

[leha@geal ~]$ su -
bash: /bin/su: Отказано в доступе
[leha@geal ~]$

 
12 октября 2010, 22:17
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Алексей Коробов писал(а):

ЗЫ: когда писал сообщение логи были красивыми 8-O

​
редактируйте, чего уж...
надпись "редактировать запись" под аватаркой
иначе вообще нечитаемо
 
13 октября 2010, 11:36
17_medium flashk Записей: 86

у меня другая проблема, как сделать миграцию пользователей с домена на w3k на домен AltLinux, что бы руками не забивать новых пользователей

буду рад, если есть у кого найдется готовое решение

 
13 октября 2010, 15:33
Chebur_lite_medium Алексей Коробов Записей: 24

Да, пожалуй решение по введению самбы доп.контроллером с последующим повышением роли до единственного, было бы не менее востребовано.

Julia Dronova спасибо за подсказку о правке, низачто бы не допер что это относится к сообщению, а не к профилю ))))

 
14 октября 2010, 09:21
17_medium flashk Записей: 86

Перекапывал интернете в поисках информации и наткнулся на достаточно хорошую статью Замена Microsoft AD на OpenLDAP+Samba3

В ближайшее время буду пробовать.

 
21 октября 2010, 09:30
Icon_missing_medium екатерина данилова Записей: 20

Алексей Коробов писал(а):

и ещё,после добавления машины в домен, не могу в консоли переключиться в root-a

[leha@geal ~]$ su -
bash: /bin/su: Отказано в доступе
[leha@geal ~]$

Естественно! а как вы хотели!
Все дело в том, что Ваш winдомен не в курсе кто есть root - ну не знает он такого пользователя.
Поэтому при настройках аутентификации в Lin следует указывать, что разрешено входить в систему и локальным пользователям со своими правами. (Поставить галочку "Offline вход" в настройках winbind). 
У себя сделал так.
При этом, если вхожу локальным пользователем (не root), для администрирования системы, то имею и права работы в домене - при вводе доменной учетки, естественно.
http://forum.ru-board.com/topic.cgi?forum=8&amp...
http://forum.altlinux.org/index.php?topic=376.0 - темка конкретно по Альту
http://www.enterprisenetworkingplanet.com/netsy...
http://www.symantec.com/connect/articles/active...
http://www.vdel.ru/redhat/rhds-feat - Red Hat Directory Server - вдруг пригодится?
http://www.centrify.com/products/active-directo...
 
21 октября 2010, 12:36
Chebur_lite_medium Алексей Коробов Записей: 24

при старте в рута входит, даже в GUI, так же пароль рута принимает если заходишь в настройки какие-нибудь, это и смутило....

Войдите чтобы ответить на тему

Форумы → Сетевое взаимодействие СПО и ППО → alt lite 5 в домене w3k
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .