Имя пользователя:
Пароль:
Помощь | Регистрация | Забыли пароль? | Помощь | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду

Ответить
Настройки темы

Аватара для WhitePangolin

Старожил


Сообщения: 395
Благодарности: 49

Профиль | Отправить PM | Цитировать


День добрый.
Имеется:
- потребность завести машинку под Ubuntu в домен;
- контроллер домена Win 2000 server;
- Ubuntu 9.04;
- Likewise-Open (чтобы не заморачиваться).

Ситуация:
Likewise установлен, машина введена в домен.
Ребутаю машину, проверяю авторизацию под своей учеткой - результат положительный, система тянет данные такие как имя, фамилию и т.д., в общем все как и положено. Правда несколько ужаты права, но это ерунда.
Завершаю сеанс, пробую зайти в систему под учеткой одного из пользователей который будет на этой машине работать - болт. Получаю ошибку: "Сбой авторизации. Буквы должны быть введены в правильном регистре." После выхода из состояния затупа, проверяю на двух других учетках - результат тот же.
Присваиваю одной из учеток права администратора контролера домена - вход осуществлен.

Вопрос:
Какого [censored]? И как разрешить пользователям авторизоваться не имя прав администратора домена?

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 10:41, 23-09-2009 | | #1 |


Аватара для WhitePangolin

Старожил


Сообщения: 395
Благодарности: 49

Профиль | Отправить PM | Цитировать


Думаю понадобится:
Код:
MYDOMAIN\secondary@programist:~$ ls -la /home
итого 16
drwxr-xr-x  4 root root 4096 2009-09-23 08:43 .
drwxr-xr-x 21 root root 4096 2009-09-23 08:34 ..
drwxr-xr-x  4 root root 4096 2009-09-23 10:21 MYDOMAIN
drwxr-xr-x 35 yuri yuri 4096 2009-09-23 10:16 yuri
MYDOMAIN\secondary@programist:~$ ls -la /home/MYDOMAIN
итого 16
drwxr-xr-x  4 root              root                 4096 2009-09-23 10:21 .
drwxr-xr-x  4 root              root                 4096 2009-09-23 08:43 ..
drwxr-xr-x 23 MYDOMAIN\primary  MYDOMAIN\domain^users 4096 2009-09-23 09:48 primary
drwxr-xr-x 22 MYDOMAIN\secondary MYDOMAIN\domain^users 4096 2009-09-23 10:33 secondary
primary и secondary учётки админов контроллера. yuri учетка созданная при установке оси

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 10:51, 23-09-2009 | | #2 |





Для отключения данного рекламного блока вам необходимо зарегистрироваться на нашем форуме. Сделать это можно по этой ссылке.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для [mzd]

Линуксоид-стакановец


Moderator


Сообщения: 2455
Благодарности: 182

Профиль | Сайт | Отправить PM | Цитировать


Может, настроить pam?

-------
http://forum.oszone.net/image.php?type=sigpic&userid=24899&dateline=1259957528 Блог Микроблог
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 10:54, 23-09-2009 | | #3 |


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 45

Профиль | Отправить PM | Цитировать


Рекомендую удалить likewise и сделать так: http://ithouse.spb.ru/?p=13
У меня по этой схеме линуксовые клиенты без проблем работают в убунтовом домене.

-------
IT house


Отправлено: 14:01, 23-09-2009 | | #4 |


Аватара для WhitePangolin

Старожил


Сообщения: 395
Благодарности: 49

Профиль | Отправить PM | Цитировать


Эта схема будет работать в домене на базе LDAP. Кстати зачем там Samba я не понял, хотя и не вчитывался, ибо не в тему это. Может когда нибудь потом.
Мне нужно включить машину именно в виндовый домен и именно при помощи Likewise-Open5.

В /var/log/auth.log вижу:
Код:
Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): check pass; user unknown
Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost=
при попытке логина обычного пользователя и:
Код:
Sep 23 14:01:44 programist gdm[21778]: pam_unix(gdm:session): session opened for user MYDOMAIN\primary by (uid=0)
при логине админа домена.

Все еще не разобрался.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 14:24, 23-09-2009 | | #5 |


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата WhitePangolin:
Эта схема будет работать в домене на базе LDAP »
Цитата WhitePangolin:
Мне нужно включить машину именно в виндовый домен »
сорри, почему-то подумал что контроллер на убунте
Цитата WhitePangolin:
Кстати зачем там Samba я не понял, хотя и не вчитывался, »
а без нее никак...

-------
IT house


Отправлено: 14:27, 23-09-2009 | | #6 |


Аватара для [mzd]

Линуксоид-стакановец


Moderator


Сообщения: 2455
Благодарности: 182

Профиль | Сайт | Отправить PM | Цитировать


WhitePangolin, pam_unix не может подтянуть имя доменного пользователя, поэтому и проблемы. Кстати, а так пробовал?

-------
http://forum.oszone.net/image.php?type=sigpic&userid=24899&dateline=1259957528 Блог Микроблог
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 15:35, 23-09-2009 | | #7 |


Аватара для WhitePangolin

Старожил


Сообщения: 395
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата [mzd:
]pam_unix не может подтянуть имя доменного пользователя, поэтому и проблемы »
Это то я вижу, потому и не могу понять в чем дело. Админов домена видит, рядовых членов домена - нет.
Цитата [mzd:
]Кстати, а так пробовал? »
По ссылке идет описание 4й версии, да и проблем там собственно нет никаких, а те примечания в моем случае не подходят. Повторюсь у меня все работает, только вот избирательно както...

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 15:41, 23-09-2009 | | #8 |


Аватара для [mzd]

Линуксоид-стакановец


Moderator


Сообщения: 2455
Благодарности: 182

Профиль | Сайт | Отправить PM | Цитировать


WhitePangolin, а что прописано в /etc/pam.d/common-auth?

-------
http://forum.oszone.net/image.php?type=sigpic&userid=24899&dateline=1259957528 Блог Микроблог
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 16:03, 23-09-2009 | | #9 |


Аватара для WhitePangolin

Старожил


Сообщения: 395
Благодарности: 49

Профиль | Отправить PM | Цитировать


Код:
auth	[success=2 default=ignore]	pam_unix.so nullok_secure
auth	[success=1 default=ignore]	pam_lsass.so try_first_pass
auth	requisite			pam_deny.so
auth	required			pam_permit.so

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 16:18, 23-09-2009 | | #10 |



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с ubuntu 9.04 на Samsung r518 BASSON_XVI Железо в Linux 2 02-08-2009 11:39
Спецназ. Крещение в аду(2005)TVRip dimasss Видео 0 03-07-2008 12:58
[решено] Opera, FireFox в Ubuntu: проблемы с flash Bren74 Программное обеспечение Linux и FreeBSD 9 16-05-2008 16:50
Likewise Open под GPLv3 [mzd] Новости и флейм из мира *nix 1 08-12-2007 14:54
Проблемы клиента с Win2000 при входе на сервер с Win2000 eXPerimentator Сетевые технологии 9 09-03-2004 15:11




 
Переход