SAMBA - контроллер домена в сети Windows

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-08-30 13:47:14

Работает локальная сеть в офисе ~ 15 windows-машин.

Из статьи Вики http://ru.wikipedia.org/wiki/Домен_Windows_NT понравилось следущее
Также становится возможным сделать для каждого аккаунта перемещаемый профиль, сетевой путь к которому хранится в одном месте — на контроллере домена.
В результате пользователи могут работать со своим «рабочим столом», «моими документами» и прочими индивидуально настраиваемыми элементами с любого компьютера домена...
Возможно ли это применить на сервере FreeBSD под Samba?
Именно чтоб "Мои Документы" и "Рабочий стол" хранились на сервере!?

Спасибо.
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-08-30 21:02:08

переназначить рабочий стол и мои документы на шару
делал пару лет назад.
работало
Убей их всех! Бог потом рассортирует...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение princeps » 2008-08-31 14:57:02

Рабочий стол двигать не советую - винда при загрузке копирует его на локальный комп. В итоге если кто-то положит на рабочий стол, скажем, фильм, профиль у него будет грузиться минут 10.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-08-31 15:17:12

не копирует.
положение рабочего стола определяется ключём реестра, и где он - винде не важно
======
про фильм - административно одному по рукам надавать - больше не будут.
Убей их всех! Бог потом рассортирует...

_Andy
проходил мимо

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение _Andy » 2008-08-31 17:22:39

lissyara писал(а):про фильм - административно одному по рукам надавать - больше не будут.
:) Недавно вляпались в такую же ситуацию. Девочка какая-то фильм хранила (не прон, к сожалению) в "моих документах".
Жаль тебя не было.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-08-31 17:28:44

чем кончилось?
Убей их всех! Бог потом рассортирует...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение princeps » 2008-09-01 8:06:29

lissyara писал(а):не копирует.
положение рабочего стола определяется ключём реестра, и где он - винде не важно
Копирует! Только что проверил. Документы не копирует. Может, винда-винде рознь?
lissyara писал(а):про фильм - административно одному по рукам надавать - больше не будут.
Иногда им надо с большими объемами данных работать.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-09-01 8:26:23

как менял положение стола?
куда именно копирует?
Убей их всех! Бог потом рассортирует...

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение opt1k » 2008-09-01 10:49:28

http://www.lissyara.su/?id=1167 - статья по теме от Лиссяры. Всё как он любит - шоб без всяких там лдапов. На офис из 15 машин самое оно.

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение f0s » 2008-09-01 16:04:08

я ж писал статью.. атм что с лдапом pdc....
у меня все на перемещаемых профилях.. и рабочий стол и профиль все хранится на сервере.. через групповые политики сделал ограничение профиля.. в 30мб.. теперь когда юзер что-то положит на рабочий стол большое - ему тут же типа - ха! вы превысли место. срочно удалите нафик.. и все :) и кажду минуту выдается эта мессага.. и выйти не дает.. ну и квоты на профиль стоят на фре.. то есть свыше 40 мб не запишет все равно :))
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение opt1k » 2008-09-01 16:18:35

у него сетка на 15 компов, там лдапа не надо, только профили.
А вот про вываливание мессаг при превышении квоты - ссылкой ткни, интересно почитать.

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение f0s » 2008-09-01 16:56:32

профили делаются перемещаемыми так:

Код: Выделить всё

# путь к перемещаемому профилю
logon path = \\%L\profiles

# путь к хомякам юзеров
logon home = \\%L\HOME
logon drive = H:

Код: Выделить всё

# делаем шару на хомяки
[HOME]
   comment = Home Directories
   path = /home/samba/homes/%U
   read only = no
   public = no
   writable = yes
   create mask = 0600
   browseable = no
   directory mask = 0700

# делаем шару на перемещаемые профили
[profiles]
    create mask = 0600
    directory mask = 0700
    path = /home/samba/profiles/%u
    writeable = yes
    browseable = no
    locking = no
    csc policy = disable # эта строчка необходима чтобы отключить автономное кеширование
конфигурация пользователя - административные шаблоны, система, профили пользователя: ограничить размер профиля: включена (там задется размер и ставистя налочка напротив: уведомлять пользователя каждую Х минут)
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение princeps » 2008-09-01 18:16:04

lissyara писал(а):как менял положение стола?
куда именно копирует?
Вот, у меня как пацаны написали - самбой перемещены профили. А копирует он его с сервера на локальный винт. То есть Мои документы он использует серверные - монтирует сетевую папку. А стол он сначала тащит с сервера на локальный комп (в Documents and settingы создает под профиль папку) и потом там уже с ним работает. В случае с контроллером домена W2k3 так же себя ведет.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-09-01 18:26:49

opt1k писал(а): http://www.lissyara.su/?id=1167 - статья по теме от Лиссяры. Всё как он любит - шоб без всяких там лдапов. На офис из 15 машин самое оно.
Именно так и работает...
f0s писал(а):конфигурация пользователя - административные шаблоны, система, профили пользователя: ограничить размер профиля: включена (там задется размер и ставистя налочка напротив: уведомлять пользователя каждую Х минут)
На фряхе галочек сроду не видел! :cf: Это в винде?
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-09-01 19:26:17

Сетевой диск подключается.

Профили - нет.

Выдает ошибку что "Не может быть синхронизирован с сервером"...

Что должно находиться в папке "logon path = \\%L\profiles" ???
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-09-01 19:43:23

При входе всплывает окно:
Не удалось найти ваш перемещаемый профиль пользователя, проводится попытка входа в систему с помощью локального профиля. Изменения в профиле не будут сохранены на сервере при выходе из системы. Профиль не был загружен, поскольку уже существует серверная копия папки с профилем, и она не имеет корректно установленных параметров безопасности. Текущий пользователь или пользователь с административными привилегиями может быть владельцем этой папки. Обратитесь к системному администратору.
В конфиге: logon path = \\%L\profiles\%u и там пусто.... :unknown:

права на запись root:wheel
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение opt1k » 2008-09-01 19:49:17

Код: Выделить всё

# путь к перемещаемому профилю
logon path = \\%L\profiles
path = /home/samba/profiles/%u
вместо %u подставляется имя пользователя, который пытается логиниться, соответственно если пользователь pety то его профиль храниться в /home/samba/profiles/petya Пользователь petya должен иметь все права на эту папку

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-09-01 19:53:11

заметим - и только петя.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-09-01 21:28:42

Опа...

На одной тачке - Windows XP (32 bit) русский а на другой - Windows XP EN x64.

Грузить профиль не хочет!

Возможно ли какое-то решение этой проблемы?
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

Аватара пользователя
kozak
сержант
Сообщения: 240
Зарегистрирован: 2007-07-20 15:22:54
Откуда: Запорізька Січ

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение kozak » 2008-09-01 21:43:48

Хмм.... при входе в систему (Windows XP x64 EN) появляется ошибка:
Windows cannot locate the server copy of your roaming profile and is attempting to log you on with your local profile. Changes to the profile will not be copied to the server when you logoff. Possible causes of this error include network problems or insufficient security rights. If this problem persists, contact your network administrator.

DETAIL - The network path was not found
Это может быть как-то связано с Wi-Fi подключением к сети?

Я так подозреваю, что да. Т.к. при выходе из системе и повторном входе ошибка не выводится и судя по мгновенности загрузки, файлы и не думают обновляться с сервера(
Діла добрих оновляться, Діла злих згинуть. Т. Г. Шевченко.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35297
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение Alex Keda » 2008-09-01 21:56:49

файлы синхронизируются полностью лишь первый раз.
в дальнейшем проверяются хэши и тащщатся только отличия.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: SAMBA - контроллер домена в сети Windows

Непрочитанное сообщение f0s » 2008-09-02 10:31:43

повторюсь, чтобы все все поняли:

на контролере домена пишем:

Код: Выделить всё

   logon path = \\fileserver\profiles
#   logon path =
   logon home = \\fileserver\HOME
   logon drive = H:


на тачке fileserver в smb.conf пишем:

Код: Выделить всё

[HOME]
    comment             = Home directories
    path                = /usr/home/public/homes/%u
    read only           = no
    public              = no
    writable            = yes
    create mask         = 0600
    browseable          = no
    directory mask      = 0700

[profiles]
    comment             = Users profiles
    path                = /usr/home/public/profiles/%u
    read only           = no
    public              = no
    map hidden          = yes
    map system          = yes
    writable            = yes
    create mask         = 0600
    browseable          = no
    directory mask      = 0700
    csc policy          = disable

создаем скрипт создания директории дял пользаков:

Код: Выделить всё

[f0s@fileserver] /home/f0s/> cat /root/scripts/newuser.sh
#!/bin/sh
echo "Введите login пользователя в английской раскладке (пример: petrov):"
read login

mkdir /usr/home/public/homes/$login
chown $login:people /usr/home/public/homes/$login
chmod 700 /usr/home/public/homes/$login

mkdir /usr/home/public/profiles/$login
chown $login:people /usr/home/public/profiles/$login
chmod 700 /usr/home/public/profiles/$login

#ставим квоты на папки как у юзера f0s:
edquota -p f0s 10000-19999

ls -l /usr/home/public/homes | grep $login
ls -l /usr/home/public/profiles | grep $login
все. все будет работать. ошибка:
Windows cannot locate the server copy of your roaming profile and is attempting to log you on with your local profile. Changes to the profile will not be copied to the server when you logoff. Possible causes of this error include network problems or insufficient security rights. If this problem persists, contact your network administrator.

DETAIL - The network path was not found
говорит о том, что невозможно найти профиль перемещаемый на сервере. то есть либо нет прав доступа необходимых, либо папка не создана.

На фряхе галочек сроду не видел! :cf: Это в винде?
само собой! говорю же - групповые политики. gpedit.msc
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]