Отправляет email-рассылки с помощью сервиса Sendsay

Обновление samba с 3.0.33 до 3.5.4 (дополнено)

Уважаемые Господа,
Требуется помощь.

Возникла необходимость обновить на Scientific Linux 5.4 (клон RHEL)
samba с версии 3.0.22 до 3.5.4. Это связано с необходимостью вводить в
домен новых клиентов на Windows 7 (samba 3.0.x этого не позволяет).
yum update samba* не проходит, поскольку пакеты samba3x* не
воспринимаются как обновление samba*.

Просто установить samba3x* не получается, поскольку они конфликтуют с
samba*.

Насколько понимаю, единственный путь -- сначала удалить версию 3.0.33, а
затем установить 3.5.4.

Очень не хотелось бы заново вводить в домен более сотни компьютеров. Но
при удалении/установке новой версии скорее всего потеряются SID'ы и этой
процедуры не избежать.

Есть ли возможность сохранить состояние сервера, а после установки новой
версии восстановить его, так, чтобы не потерять настройки пользователей
и членство компьютеров в домене?

Некоторые существенные (с моей кочки зрения) подробности о сервере:

LDAP не поднят.

security = user
time server = Yes
unix extensions = No
passdb backend = smbpasswd
os level = 127
domain logons = Yes
preferred master = Yes
domain master = Yes
wins proxy = Yes
wins support = Yes
logon script = %G.bat

# net groupmap list
Domain Users (S-1-5-21-4014421201-3312269737-3474162916-513) -> officials
KLAdmins (S-1-5-21-4014421201-3312269737-3474162916-4607) -> kladm
Domain Computers (S-1-5-21-4014421201-3312269737-3474162916-515) -> machines
KLOperators (S-1-5-21-4014421201-3312269737-3474162916-4609) -> klop
Domain Admins (S-1-5-21-4014421201-3312269737-3474162916-512) -> admins

Если нужна дополнительная информация, я предоставлю.
Буду признателен за любые советы и ссылки.

Ответить   Mon, 27 Jun 2011 18:59:37 +0400 (#1692811)

 

Ответы:

Можно просто попытаться понизить уровень безопасности в Windows 7 до уровня
Windows XP.
Подружить системы можно изменив на Win7 свойства сетевой безопасности:
Пуск - Панель управления - Администрирование - Локальная политика безопасности
- Локальные политики - Параметры безопасности
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на
базе NTLM SSP - убрать галочку с "Требовать 128-битное шифрование". Таких
параметра два - выполнить для обоих.
Сетевая безопасность: уровень проверки подлинности LAN Manager - выбрать
в списке пункт "Отправлять LM- и NTML-ответы.
P.S. Локальная политика безопасности, насколько помню, присутствует не
во всех версиях Win7.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37682; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1693649

Ответить   fotons Tue, 28 Jun 2011 05:55:01 +0400 (#1693649)

 

Можно ещё параметр "Член домена: Требовать стойкий ключ сеанса (Windows
2000 и выше)" - отключить.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37684; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1693658

Ответить   fotons Tue, 28 Jun 2011 06:25:24 +0400 (#1693658)

 

On 28.06.2011 06:25, fotons wrote:

Испробовал оба Ваших совета (то есть и с минимальной сеансовой
безопасностью и этот и оба вместе).

Увы! Результат один: "Указанный домен не существует или к нему
невозможно подключиться".

Отвечаю на вопрос по LDAP. Давно хотел поднять. Не решался по той же
причине -- не знаю как это сделать безболезненно. В любом случае в
августе (сразу после отпуска) буду поднимать.

Ответить   Tue, 28 Jun 2011 14:39:36 +0400 (#1694808)

 

On 28.06.2011 05:55, fotons wrote:

Спасибо. Сегодня обязательно проверю.

А как все-таки безопасно обновиться до 3.5?
Ведь раньше или позже, но это придется делать.

Ответить   Tue, 28 Jun 2011 10:14:11 +0400 (#1694028)

 

Думаю, что тебе нужно поднять тестовый ПК с старой самбой, завести туда
один-два ПК и затем попытаться обновить на тестовом самбу.
Даю тебе ссылки по обновлению самбы(особое внимание обрати на последнюю):
http://rln.nnov.ru/forum/viewtopic.php?p=1397&sid=c2c27e40dd903eb00e1d7172f2b39198
http://www.opennet.ru/openforum/vsluhforumID14/2177.html
http://www.fateyev.com/ru/blog/2010/obnovlenie_samba_prakticheskij_opyt
Главное, не забудь сделать резервные копии нужных данных.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37688; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1694091

Ответить   fotons Tue, 28 Jun 2011 10:45:12 +0400 (#1694091)

 

On 28.06.2011 10:45, fotons wrote:

Спасибо за совет.
Буду пробовать.

Ответить   Tue, 28 Jun 2011 18:17:58 +0400 (#1695193)

 

Извеняюсь, коллеги.
Вышел из отпуска - увидел переписку.
Пару месяцев назад было близко к описанному. Немножко танцев с Google.
Ответ в реплае
полностью решил тогда проблему. Причем самба версии 2.27, Win7 Pro Eng.
Работа с самбой
по воркгруппе. Авторизация через smbpasswd.

Олег.

fotons wrote:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37697; Возраст листа: 2903; Участников: 1393
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1710623

Ответить   Tue, 05 Jul 2011 16:20:26 +0300 (#1710623)

 

В сообщении от 27 июня 2011 19:59:37 автор Eugene Saenko написал:

Вы в курсе, что в W7 протокол изменён, там теперь smb2. И samba Вам нужна
версии 4.

Ответить   Tue, 28 Jun 2011 09:06:51 +0500 (#1693712)

 

Samba 4 отличается от 3.5.4 лишь наличием групповых политик. Но так как
четвертая версия самбы является альфой, ставить ее нельзя - может всё рухнуть.
Я бы предпочел третью, но стабильную версию, чем новую, но сырую.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37686; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1693729

Ответить   fotons Tue, 28 Jun 2011 08:26:20 +0400 (#1693729)

 

28 июня 2011 г. 11:06 пользователь Alexey <Sleeping.Daem***@m*****.ru> написал:

Да ну, а как же у меня семерка работает с самбой 3.0.37 (только у
меня домен АД на виндовом сервере)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37693; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1695195

Ответить   Tue, 28 Jun 2011 11:26:38 +0700 (#1695195)

 

В сообщении от 28 июня 2011 09:26:38 автор grune man написал:

Ага, только это не каша, а суп и не с мясом, а горохом.
Посколько у Вас домен АД на виндовс серевере, то и разговор не в тему.

Ответить   Wed, 29 Jun 2011 09:00:27 +0500 (#1696336)

 

Можно ещё параметр в политике безопасности "Член домена: Требовать стойкий
ключ сеанса (Windows 2000 и выше)" - отключить.
Однако, по какой причине у тебя не поднят LDAP? Ведь ПК в домене у тебя
много.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37689; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1694181

Ответить   fotons Tue, 28 Jun 2011 11:15:02 +0400 (#1694181)

 

Не забудь про синхронизацию времени между клиентом и сервером.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37695; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1695219

Ответить   fotons Tue, 28 Jun 2011 18:33:59 +0400 (#1695219)