Отправляет email-рассылки с помощью сервиса Sendsay

монтирование ресурсов при входе в домен samba

сабж настраиваем при помощи модуля pam_mount
сабж при входе в домен под win2003 работает
при входе в домен под samba ресурсы не монтирует, ругается на файл
настроек ("... sanity ...")
есть небольшое подозрение, что монтирование не проходит, т.к. нет
механизма аутентификации: в домене win2003 используется kerberos, под
samba его нет

настройки идентичны что для win2003, что для самбы за исключением того,
что для самбы не настраивается керберос

1 вообще сабж реализуем
2 если да, то какие необходимы условия

спасибо!

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36103; Возраст листа: 2111; Участников: 1376
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/853842

Ответить   Tue, 05 May 2009 09:20:14 +0400 (#853842)

 

Ответы:

Керберос настроить можно и под Самба.
Для этого меняем файл конфигурации /etc/krb.conf примерно на такой:
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
default_realm = EXAMPLE.COM
dns_lookup_realm = true
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = yes

[realms]
EXAMPLE.COM = {
kdc = kerberos.example.com
admin_server = KERBEROS.EXAMPLE.COM
}

[domain_realm]
.example.com = EXAMPLE.COM
example.com = EXAMPLE.COM

[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = true
}

Далее команда:
# kinit <имя администратора Windows>

Должен быть получен билет и будет возможна аутентификация через Керберос

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36104; Возраст листа: 2111; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/854409

Ответить   Tue, 5 May 2009 10:13:27 +0400 (#854409)

 

Петров Александр пишет:

да, спасибо!
но это настройки для клиента домена win
в домене win все работает

как заставить работать (монтировать smb ресурсы) в домене samba?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36105; Возраст листа: 2111; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/854505

Ответить   Tue, 05 May 2009 18:36:41 +0400 (#854505)

 

avm7wo***@m*****.ru wrote:

Думаю Вам поможет:

logon script (G)
This parameter specifies the batch file (.bat) or NT command file
(.cmd) to be downloaded and run on a machine when a user successfully
logs in. The file must contain the DOS style CR/LF line endings. Using a
DOS-style editor to create the file is recommended.
The script must be a relative path to the [netlogon] service. If the
[netlogon] service specifies a path of /usr/local/samba/netlogon, and
logon script = STARTUP.BAT, then the file that will be downloaded is:
/usr/local/samba/netlogon/STARTUP.BAT

The contents of the batch file are entirely your choice. A suggested
command would be to add NET TIME \\SERVER /SET /YES, to force every
machine to synchronize clocks with the same time server. Another use
would be to add NET USE U: \\SERVER\UTILS for commonly used utilities, or
NET USE Q: \\SERVER\ISO9001_QA

for example.
Note that it is particularly important not to allow write access to
the [netlogon] share, or to grant users write permission on the batch
files in a secure environment, as this would allow the batch files to be
arbitrarily modified and security to be breached.
This option takes the standard substitutions, allowing you to have
separate logon scripts for each user or machine.
This option is only useful if Samba is set up as a logon server.
Default: logon script =
Example: logon script = scripts\%U.bat

(Выдержка из "man 5 smb.conf")

Если будут дополнительные вопросы, пишите. Отвечу.

Ответить   Tue, 05 May 2009 21:31:56 +0400 (#854692)

 

Eugene Saenko пишет:

все правильно, но для windows
задача монтировать ресурсы на ПЭВМ с линукс, входящей в домен samba

еще более конкретно: возможно ли автоматическое монтирование smb
ресурсов на сервере с машины, работающей под линукс, входящей в домен
samba, без ввода пароля, кроме как при входе в систему (через winbind и
pam), при чем в домене нет работающего сервера kerberos?

а использование виндовых скриптов netlogon под линукс - это в планах

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36107; Возраст листа: 2112; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/855024

Ответить   Wed, 06 May 2009 08:51:31 +0400 (#855024)

 

Вариант через /etc/fstab, но для этого необходимо завести "техническую
учетку".

6 мая 2009 г. 7:51 пользователь avm7wo***@m*****.ru <avm7wo***@m*****.ru> написал:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36108; Возраст листа: 2112; Участников: 1374
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/855117

Ответить   Wed, 6 May 2009 09:26:25 +0300 (#855117)

 

Константин Поветкин пишет:

нужно подключать ресурсы от пользователя, вошедшего в систему

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36109; Возраст листа: 2112; Участников: 1374
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/855235

Ответить   Wed, 06 May 2009 12:32:31 +0400 (#855235)

 

Тогда в этом деле поможет pam_mount.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36184; Возраст листа: 2161; Участников: 1384
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/876906

Ответить   Wed, 24 Jun 2009 15:35:33 +0400 (#876906)

 

Попробуйте монтировать ресурс через fstab (файловая система при монтировании
- cifs).

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36111; Возраст листа: 2112; Участников: 1374
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/855252

Ответить   Wed, 6 May 2009 08:55:52 +0400 (#855252)