Обновление samba с 3.0.33 до 3.5.4 (дополнено)
Уважаемые Господа,
Требуется помощь.
Возникла необходимость обновить на Scientific Linux 5.4 (клон RHEL)
samba с версии 3.0.22 до 3.5.4. Это связано с необходимостью вводить в
домен новых клиентов на Windows 7 (samba 3.0.x этого не позволяет).
yum update samba* не проходит, поскольку пакеты samba3x* не
воспринимаются как обновление samba*.
Просто установить samba3x* не получается, поскольку они конфликтуют с
samba*.
Насколько понимаю, единственный путь -- сначала удалить версию 3.0.33, а
затем установить 3.5.4.
Очень не хотелось бы заново вводить в домен более сотни компьютеров. Но
при удалении/установке новой версии скорее всего потеряются SID'ы и этой
процедуры не избежать.
Есть ли возможность сохранить состояние сервера, а после установки новой
версии восстановить его, так, чтобы не потерять настройки пользователей
и членство компьютеров в домене?
Некоторые существенные (с моей кочки зрения) подробности о сервере:
LDAP не поднят.
security = user
time server = Yes
unix extensions = No
passdb backend = smbpasswd
os level = 127
domain logons = Yes
preferred master = Yes
domain master = Yes
wins proxy = Yes
wins support = Yes
logon script = %G.bat
# net groupmap list
Domain Users (S-1-5-21-4014421201-3312269737-3474162916-513) -> officials
KLAdmins (S-1-5-21-4014421201-3312269737-3474162916-4607) -> kladm
Domain Computers (S-1-5-21-4014421201-3312269737-3474162916-515) -> machines
KLOperators (S-1-5-21-4014421201-3312269737-3474162916-4609) -> klop
Domain Admins (S-1-5-21-4014421201-3312269737-3474162916-512) -> admins
Если нужна дополнительная информация, я предоставлю.
Буду признателен за любые советы и ссылки.
Можно просто попытаться понизить уровень безопасности в Windows 7 до уровня
Windows XP.
Подружить системы можно изменив на Win7 свойства сетевой безопасности:
Пуск - Панель управления - Администрирование - Локальная политика безопасности
- Локальные политики - Параметры безопасности
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на
базе NTLM SSP - убрать галочку с "Требовать 128-битное шифрование". Таких
параметра два - выполнить для обоих.
Сетевая безопасность: уровень проверки подлинности LAN Manager - выбрать
в списке пункт "Отправлять LM- и NTML-ответы.
P.S. Локальная политика безопасности, насколько помню, присутствует не
во всех версиях Win7.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37682; Возраст листа: 2895; Участников: 1392
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1693649