Войти

Показать полную графическую версию : OpenSuSE/Samba PDC problem


micro24
01-05-2011, 12:10
Здраствйте, у меня возникла проблема с вводом Windows машин в PDC доменa самбы. С самбой дело никогда не имел, так что в этом деле полный профан (всю информацию о настройке брал из интернета)

Дано:
1)Рабочие станции: 6 клиентских машин (Windows 7 и один ПК c XP)
2) Сеть: выход в интернет через сервер на СУСе преобразованный в рутер (На данном сервере самбы нет). Все машины подключены к свитчу.Все машины прекрасно видят друг друга.
3) Самба и СУСЯ: самба и СУСЯ стоят в VirtualBoxe (на время для тестирования) на одном из клиентских машин. Виртуальная машина видит сеткy. (Samba 3.4.3 , openSuSE 11.2) Слышал про LDAP, доконца не понял что это, поэтому и не поставил. Вроде и без LDAP все должно прекрасно работать(слухи в инете). Вся работа проводится в командной строке через root-a.

Требуется: Получить правильно настроенную Самбу, чтоб клиенсткие машины могли подсоединяться в домен и работать с файлами в нём.

Проблема:
Клиентские машины никак не хотят видеть Домен: (В винде, меняю имя клиентской машине на имя добавленной в самбу машине и выбираю подключение через домен, также прописывая имя домена но ничего не работает)

Вот моя запись в smb.conf-e

[global]


workgroup = domain
netbios name = server2

client ntlmv2 auth = yes
wins proxy = No
lanman auth = yes
ntlm auth = Yes
name resolve order = bcast host lmhosts wins


passdb backend = tdbsam



log level = 1
log file = /var/log/samba/workstations/%m.log
max log size = 50

add user script = /usr/sbin/useradd -m %u
delete user script = /usr/sbin/userdel -r %u

add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g

add user to group script = /usr/bin/gpasswd -a%u%g
delete user from group script = /usr/bin/gpasswd -d %u %g

add machine script = /usr/sbin/useradd -g nt_workstations -s /bin/false -d /dev/null %u
set primary group script = /usr/sbin/usermod -g %g %u

logon path = srv/samba/netlogon/bambucha/profile

logon home = srv/samba/netlogon/bambucha/

logon drive =
logon script = %G.bat



time server = yes


security = user
smb passwd file = /etc/samba/smbpasswd
wins support = Yes
domain logons = Yes
preferred master = Yes
domain master = Yes
local master = Yes
encrypt passwords = Yes

name resolve order = lmhosts

os level = 255

[netlogon]

guest ok = yes
path = /var/lib/samba/netlogon
writeable = No
write list = administrator





[incoming]

path = /srv/samba/incoming
writable = yes
create mask = 0775
directory mask = 0775
force group = users

[docs]

path = /srv/samba/docs
write list = @nt_admins

[distrib]
path = /srv/samba/distrib
write list = @nt_admins

[clients]

path = /srv/samba/clients
writable = yes
valid users = @managers






[profiles]

comment = Network Profiles Service
path = /var/lib/samba/profiles
read only = No
create mask = 0600
directory mask = 0700

[users]

comment = All users
path = /home

read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/

[groups]

comment = All groups
path = /home/groups
read only = No
inherit acls = Yes

[printers]

comment = All Printers
path = /var/tmp
printable = Yes
create mask = 0600
browseable = No
create mode = 0700

[print$]

comment = Printer Drivers
path = /var/lib/samba/drivers
write list = @ntadmin root
force group = ntadmin
create mask = 0664
directory mask = 0775
____________________________________________

Помогите пожалуйста опытные админы может я что-то упустил , так как в этом деле я начинающий

ruslandh
01-05-2011, 13:36
Не понял - что у вас за звёздочки в начале строк - символ пробела?

Вроде без ldap домен не организуешь, только рабочую группу.
А вообще у слова домен столько смыслов. почти как у слова ключ, или коса. Так-что говоря домен каждый может это понимать по-своему.

micro24
01-05-2011, 15:05
да , это символ пробела

Вы не бы могли пожалуйста по подробней рассказать про LDAP. Буду благодарен

ruslandh
01-05-2011, 15:38
Я не такой глубокий его знаток. что-бы что-то рассказывать.

SpectreKr
03-05-2011, 09:50
Для "затравки" вот PDC Samba+LDAP (http://ru.opensuse.org/Samba_%D0%B8_LDAP_%D0%BD%D0%B0_openSUSE_11.1_%D0%91%D1%8B%D1%81%D1%82%D1%80%D1%8B%D0%B9_%D1%81%D1%82 %D0%B0%D1%80%D1%82) . А если поискать информации много, было время разбирался. Даже получилось ввести "машины" в домен. Но за отсутствием конкретной цели эксперименты прекратил. А вообще полноценный релиз PDC в Samba обещали ток в следующем релизе :-(




© OSzone.net 2001-2012