Файловый сервер Samba. Часть седьмая: ввод в домен.

Поделиться
HTML-код
  • Опубликовано: 11 окт 2024
  • Добавляем файловые сервер Samba в домен Active Directory Windows, убеждаемся в том что Linux видит доменных пользователей и группы.
    Мануал: github.com/kse...

Комментарии • 43

  • @vitaliisonko7670
    @vitaliisonko7670 6 лет назад +3

    Большое спасибо за материал. Просто супер.)))

  • @beibitkopbayev6850
    @beibitkopbayev6850 9 лет назад +1

    по ходу все вошли во вкус))

  • @zhabokot
    @zhabokot 3 года назад +2

    Кирилл, а где можно посмотреть по поводу применения GPO на Линуксе? Например, чтобы заставка рабочего стола менялась в зависимости от пользователя. Мне так тяжело дается подружить его с windows AD

  • @fivaproldge
    @fivaproldge 6 лет назад +1

    Потому что это серверный дистрибутив, я в него верю (с)

  • @alexsklemin3708
    @alexsklemin3708 3 года назад

    Спасибо большое за отличное видео. А можно вопрос? Вы тоже настраиваете сеть в виртуалке, у меня никак не хочет пинговать Windows Linux. То есть Windows не видит Linux. Linux Mageia 6 Gnome 6.1

  • @AUntilov
    @AUntilov 8 лет назад +6

    Здраствуйте. Создавал samba сервер в связки с AD как у вас на видео. Все проверки что вы делали у меня прошли также.. но только почему-то когда id с именем пользователя AD забивал он мне не показал информацию? подскажите что может быть?

    • @ЮрийШарапов-ц2ш
      @ЮрийШарапов-ц2ш 5 лет назад

      Тоже самое. Всё везде показывает, но при запросе ID пользователя показывает id: ‘administrator’: no such user. Ubuntu server 16.04

  • @ЭльдарГарипов-к5ъ
    @ЭльдарГарипов-к5ъ 8 лет назад +1

    Супер спасибо)

  • @andrewmad2890
    @andrewmad2890 7 лет назад +2

    А можно немного наглый вопрос....? А будет урок по вводу линуксовой машины в домен? В качестве пользователя домена. У меня получалось настроить подобное на альте и лубунту, но седых волос я там немало заработал. Ну и в качестве спортивного интереса создание контроллера домена на samba4, поговаривают, что это "паровозик, который смог"..

    • @alexsklemin3708
      @alexsklemin3708 3 года назад

      А не расскажите? я мучаюсь с Mageia 6.

  • @МаксимБузулуков-ь5ф
    @МаксимБузулуков-ь5ф 3 года назад +1

    Повторю тут, ответ на самый частый запрос, по проблеме, с тем что не показывает группы юзеров из домена, через id. Решение написал
    Denis Denisovich
    :
    Попробуйте найти эти строчки в конфиге самбы (/etc/samba/smb.conf) и раскоментируйте их :
    idmap uid = 10000-20000
    idmap gid = 10000-20000
    template shell = /bin/bash

    • @obidh5568
      @obidh5568 3 года назад

      testparm говорит что параметры idmap uid и idmap gid "Deprecated" и просто игнорирует их в Ubuntu 20.04

  • @cheater4105
    @cheater4105 11 месяцев назад

    у меня такая ситуйовина..я поднял samba + webmin , добавил я в домен windows 10, вроде как все путём(зашел под Administrator), создал через веб интерфейс учётку, но когда я хочу залогинится уже не с Administrator а из пользователя которого я создал, мне пишет : не удалось установить доверительные отношения между этой рабочей станцией и доменом. вопрос в том, поможет ли мне ваш конфиг в такой ситуации?

  • @станиславзотов-д7у
    @станиславзотов-д7у 7 лет назад +1

    Странная проблема, в домен входит, пользователей и группы получает а id доменного пользователя посмотреть не получается. Пишет что нет такого пользователя
    Может кто сможет подсказать в чем проблема. У меня правда дебиан 8 (OMV)

  • @eduardmart1237
    @eduardmart1237 3 года назад

    А как автоматически монтировать расширенные папки?

  • @mishayufit5786
    @mishayufit5786 8 лет назад

    Kiril privet, ti znaesh esli mojno ustanovit sambu v organizatsii kotoraya rabotaet v domeine ne dobavlya sambu v domein ?
    Spasibo zaranie

    • @KirillSemaev
      @KirillSemaev  8 лет назад +1

      +Misha Yufit да, конечно, но для доступа к ней надо будет ее логин-пароли использовать. У меня по такой схеме везде она в роли сервера резервных копий.

    • @mishayufit5786
      @mishayufit5786 8 лет назад

      +Kirill Semaev , spasibo za bistrii otvet, chtobi ne delal nichego ne idet, u teba est primer smb.conf faila chtob ya mog sravnit parametri.
      ya rabotau s centos 6.5

    • @mishayufit5786
      @mishayufit5786 8 лет назад

      +Kirill Semaev eshe raz privet, ya dumau shto problema v workgroup, moi PC v domeine a centos net i v faile smb.conf ukazana workgroup = WORKGROUP, kak nado seba v etom sluchae vesti s etim parametrom ? budu rad lubomu sovetu, spacibo v lubom sluchai

    • @KirillSemaev
      @KirillSemaev  8 лет назад

      +Misha Yufit пофигу на воркгруп, напиши мне на it.prepod@gmail.com я тебе ответом вышлю свой конфиг. Какую ошибку дает?

    • @Filip-k9z
      @Filip-k9z 6 лет назад

      Тоже долго ковырялся с CentOS 7. Конфиг такой же, но ничего не работало. Проблему решил. 1 - Открыть порты 139, 445 в фаерволе. 2 - SELinux

  • @ВикторЦыганенко-ц7д

    Добрый день! Спасибо большое за уроки. У меня возникла проблема, компьютер в windows виден, но при попытке добавить его в домен командой sudo net ads join -U Administrator@DOMAIN.LOCAL он говорит: "gss_init_sec_context failed with [Miscellaneous failure (see text): Clock skew too great]". Я понял что он говорит что время не синхр, но это не так. ntp настроен, да и визуально все секунда в секунду... Не знаешь в чем проблема? Спасибо!

    • @Neodim555
      @Neodim555 4 года назад

      Часовые пояса могут отличаться.

  • @vladimirzhelanov853
    @vladimirzhelanov853 8 лет назад

    В домен ввёл, "wbinfo -u (-g) (-t)", "net ads info", "kinit user@DOMAIN" отрабатывают корректно, в AD компьютер появился, но при помощи команды id я информацию о доменных пользователях получить не могу. Однако если с помощью команды "getent passwd | grep %username%" грепнуть логин юзера, имеющегося как в локальной системе, так и в домене, то отображается несколько строк, аналогично выводу id.
    Система CentOS Server 7, настраивал всё по уроку.

    • @KirillSemaev
      @KirillSemaev  8 лет назад

      Там очень много нюансов, у меня студенты эту лабу три занятия подряд делают. Как правило дело в мапинге пользователей в самбе кроется проблема, иногда в winbind

    • @vladimirzhelanov853
      @vladimirzhelanov853 8 лет назад +1

      Однако сейчас проверил, id тоже отрабатывает корректно.
      Благодарю за урок!

  • @ЕвгенийОст-ь7ф
    @ЕвгенийОст-ь7ф 7 лет назад

    Добрый день. Возникла проблема не могу разобраться. Делаю все по видео. на этапе показать ID пользователя выдает ошибку нет такого пользователя. wbinfo -u и -g нормально отрабатывают. Компьютер в домене виден. Сервер debian

    • @ПутраСтанислав
      @ПутраСтанислав 7 лет назад

      Для этого измените две строчки в файле /etc/nsswitch.conf:
      passwd: compat
      group: compat
      добавив к ним в конец winbind:
      passwd: compat winbind
      group: compat winbind
      также рекомендую привести строку files в файле /etc/nsswitch.conf к виду:
      files: dns mdns4_minimal[NotFoud=return] mdns4

  • @beibitkopbayev6850
    @beibitkopbayev6850 9 лет назад +1

    selinux рассматриваете?

    • @KirillSemaev
      @KirillSemaev  9 лет назад

      +Бейбит Копбаев Как только в LPI попадется рассмотрим.

  • @kavabangaungava
    @kavabangaungava 4 года назад

    Групповое комментирование в vim (например абзаца) Ctrl+v } I Esc

  • @pavelkryachko
    @pavelkryachko 7 лет назад

    Очень много вопрос с тем что не показываются id-шники... Никто не нашел ответа??

    • @Ipress1ve
      @Ipress1ve 6 лет назад +2

      Приветствую. Попробуйте найти эти строчки в конфиге самбы (/etc/samba/smb.conf) и раскоментируйте их :
      idmap uid = 10000-20000
      idmap gid = 10000-20000
      template shell = /bin/bash

    • @МаксимБузулуков-ь5ф
      @МаксимБузулуков-ь5ф 3 года назад

      @@Ipress1ve гранд мерси! это работает!

  • @GayDJ_Gatzkevich
    @GayDJ_Gatzkevich 4 года назад

    У кого не работает id, то попробуйте это - superuser.com/questions/1512438/winbind-id-command-doesnt-show-user-info
    Если вкратце, то тоже не работало, с жалобами от testparm на параметр auth methods (он его не признавал) и на неуказанный idmap range. Сделал всё, как по ссылке, плюс закомментировал auth methods, и помогло

    • @АлексейЧекмарёв-ч8ж
      @АлексейЧекмарёв-ч8ж 3 года назад +1

      Спасибо, пару часов, а может и пару дней сэкономил)))на CentOS7 работает.

    • @GayDJ_Gatzkevich
      @GayDJ_Gatzkevich 2 года назад

      @@АлексейЧекмарёв-ч8ж не за что)

  • @RECHOOSENONE
    @RECHOOSENONE 8 лет назад

    я думал сепаратор обычно @

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да этот дурацкий сепаратор везде по разному работает)

  • @Dimoncy
    @Dimoncy 5 лет назад +1

    зачем такой геморрой, когда можно на винду за 5 минут всё сделать

  • @Dmitriy-v3r
    @Dmitriy-v3r Год назад

    id доменный_пользователь - вывод пустой; следом echo $? = 1