монтирование ресурсов при входе в домен samba
сабж настраиваем при помощи модуля pam_mount
сабж при входе в домен под win2003 работает
при входе в домен под samba ресурсы не монтирует, ругается на файл
настроек ("... sanity ...")
есть небольшое подозрение, что монтирование не проходит, т.к. нет
механизма аутентификации: в домене win2003 используется kerberos, под
samba его нет
настройки идентичны что для win2003, что для самбы за исключением того,
что для самбы не настраивается керберос
1 вообще сабж реализуем
2 если да, то какие необходимы условия
спасибо!
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36103; Возраст листа: 2111; Участников: 1376
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/853842
Керберос настроить можно и под Самба.
Для этого меняем файл конфигурации /etc/krb.conf примерно на такой:
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = EXAMPLE.COM
dns_lookup_realm = true
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = yes
[realms]
EXAMPLE.COM = {
kdc = kerberos.example.com
admin_server = KERBEROS.EXAMPLE.COM
}
[domain_realm]
.example.com = EXAMPLE.COM
example.com = EXAMPLE.COM
[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = true
}
Далее команда:
# kinit <имя администратора Windows>
Должен быть получен билет и будет возможна аутентификация через Керберос
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36104; Возраст листа: 2111; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/854409