VideoScooter
21-12-2005, 11:18
Доброе время суток. Я начинаюший линуксоид, и пытаюсь ввести Линекс мандрайк 10 в состав домена (Вин 2000 сер) с аутетнтификацией пользователей на серваке. Настраивал по этим статьям:
_http://www.opennet.ru/base/net/samba_win2000.txt.html
_http://www.opennet.ru/base/net/pdc_auth.txt.html
Но получилось на половину, т.е. в сеть вошел, на сервак к шарам подконектился, а с пользователями еще не разобрался.
Вот отрывак из конфига samba 3:
workgroup = STV
netbios name = LINUX
server string = Linux
security = ads
realm = stv.local
password server = stv1.stv.local
encrypt passwords = yes
winbind separator = +
template shell = /bin/bash
template homedir = /home/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
map to guest = Bad User
guest account = pcguest
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
domain master = No
dns proxy = No
wins server = stv1.stv.local
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
printer admin = @adm
hosts allow = 192.168., 127.
printing = cups
dos charset = 866
unix charset = KOI8-R
В /etc/krb5.conf тоже поправил:
[realms]
stv.local = {
kdc = stv1.stv.local
}
при выполнении в консоли net join получаю такую страку:
kerberos_kinit_pasword admin@stv.local failed: Cannot find KDC for requested realm
Я так понял не работает kerberos, а где его подправить?
Подскажите, пожалуста, где грабли?
_http://www.opennet.ru/base/net/samba_win2000.txt.html
_http://www.opennet.ru/base/net/pdc_auth.txt.html
Но получилось на половину, т.е. в сеть вошел, на сервак к шарам подконектился, а с пользователями еще не разобрался.
Вот отрывак из конфига samba 3:
workgroup = STV
netbios name = LINUX
server string = Linux
security = ads
realm = stv.local
password server = stv1.stv.local
encrypt passwords = yes
winbind separator = +
template shell = /bin/bash
template homedir = /home/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
map to guest = Bad User
guest account = pcguest
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
domain master = No
dns proxy = No
wins server = stv1.stv.local
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
printer admin = @adm
hosts allow = 192.168., 127.
printing = cups
dos charset = 866
unix charset = KOI8-R
В /etc/krb5.conf тоже поправил:
[realms]
stv.local = {
kdc = stv1.stv.local
}
при выполнении в консоли net join получаю такую страку:
kerberos_kinit_pasword admin@stv.local failed: Cannot find KDC for requested realm
Я так понял не работает kerberos, а где его подправить?
Подскажите, пожалуста, где грабли?