Помогите с winbind на freebsd 7.1

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Oleg32
проходил мимо
Сообщения: 2
Зарегистрирован: 2008-04-10 15:23:04

Помогите с winbind на freebsd 7.1

Непрочитанное сообщение Oleg32 » 2009-01-16 14:33:34

Собственно - я в этой теме начинающий !

Решил сделать фаловое хранилище и прокси Squid на на машинке с FreeBSD 7.1 и (внимание главное) с авторизацией доступа к описанным сервисам пользователей в домене win2003. Руководствовался находящейся на данном портале статьи по настройке squid и ad (squid+AD).
Все сделал как надо вроде, но не заводится winbind - это как я понимаю следует из неполной его работы , вернее часть функций рабюотает , а чаться нет. kerberos - работает нормально - я получаю билет без проблем.
#wbinfo -u - выдет корректно список всех пользовалей доменных
#wbinfo -g - выдает корректно список всех груп
#wbinfo -a ol%321 - тоже корректно отрабатывает:
plaintext password authentication succeeded
challenge/response password authentication succeeded
Казалось бы все супер , но доменные пользователи не видятся допустим по комманде
#id ol
id: ol: no such user
такую же проблему видим и с следующей коммандой
#getent group
на выводе я вижу все группы пользователей FreeBSD , но не вижу доменных групп

Есть небольшое предположение о том что может быть виноват конфиг в файле /etc/nsswitch.conf, поэтому привожу его :

Код: Выделить всё

group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
services: files winbind
services_compat: nis
protocols: files
rpc: files
-----
В итоге я подключен к домену, вижу себя в домене, но FreeBSD - не видит доменных пользователей и групп (комманды id и getent) соответственно не работате доступ.
Выдержка из smb.conf:

Код: Выделить всё

[global]
   workgroup = DEALER
   server string = DNS SERVER&ROUTER
   security = ADS
   hosts allow = 192.168.1.0/24  127.0.0.1
   log file = /var/log/samba/log.%m
   max log size = 500
   password server = base.dealer.local
   netbios name = NAS
   realm = DEALER.LOCAL
   interfaces = 192.168.1.5/24
   wins server = 192.168.1.2
   dns proxy = no
   display charset = koi8-r
   unix charset = koi8-r
   dos charset = cp866
   case sensitive = no
#WINBINDS
   winbind separator = +
   auth methods = winbind
   winbind use default domain = yes
   winbind uid = 10000-20000
   winbind gid = 10000-20000
   winbind enum users = yes
   winbind enum groups = yes
   template homedir = /usr/home/%D/%U
   template shell = /bin/csh
[NAS]
   comment = Public Stuff
   path = /home/samba
   public = yes
   read only = no
   writable = yes
   printable = no
   write list = @spc233
Жду поомщи от сообщества ! Заранее благодарен!

P.S другими словами я не могу добиться однозначного разрешения sid/name/uid для доменных пользователей и групп.
Может ли требоваться специальная донастройка чего-то в на сервере AD ??
Последний раз редактировалось Oleg32 2009-01-19 10:10:45, всего редактировалось 1 раз.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Помогите с winbind на freebsd 7.1

Непрочитанное сообщение Alex Keda » 2009-01-17 0:31:07

сообщение номрально оформите
Убей их всех! Бог потом рассортирует...