Автор Тема: [РЕШЕНО] Samba PDC to samba-dc  (Прочитано 22885 раз)

Оффлайн ApB

  • Завсегдатай
  • *
  • Сообщений: 412
Re: Samba PDC to samba-dc
« Ответ #30 : 14.02.2019 13:03:31 »
Код: [Выделить]

hostname

?

lord.titan.zn

##########

Ага, а вот сейчас была тупая ошибка ... в smb.conf ... ниже находилась ещё одна запись workgroup, отличная от исправленной. Вот и затык.

Откатил виртуаль до исходного состояния, просмотрел smb.conf на дублирующие параметры .... и вроде как взлетело.

Спасибо

Да, пока не смотрел в чем проблема, но journalctl пуст.
No journal files were found

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Samba PDC to samba-dc
« Ответ #31 : 14.02.2019 13:09:40 »
Хорошо, что всё так разрешилось. Добавлю в ближайшее время в инструкции про 'ldap timeout = 50' и вообще ссылку на эту тему приведу.

journalctl пуст
Может тогда всё-таки SysVinit используется, но для этого уже отдельную тему заводите...

Кстати, Кентавр 7.0.4 прекрасно до p8 обновляется, требуется только установить нужные пакеты и можно также поднимать AD. Например:
apt-get install task-samba-dc netcmdplus ldb-tools
Сноси Винду, переходи на Линукс ! :)

Оффлайн ApB

  • Завсегдатай
  • *
  • Сообщений: 412
Re: Samba PDC to samba-dc
« Ответ #32 : 14.02.2019 13:20:36 »
После обновления p7 (а он у меня с начальных версий P6) я потерял возможность через альтератор вносить изменения в ФИО пользователей, нельзя править группы с именами типа 2100, 2101 и т.п. Новые группы уже имени вид dpt2100 и прочие радости.
Через консоль изменения вносить удавалось и ОК.

А сейчас можно всё выстроить практически "с нуля" ... да и скрипты авторизации надо переделать. Все. А они сейчас обросли "подробностями" и у подразделения может быть до 11 сетевых ресурсов доступно.

В общем шанс навести порядок ... переосмыслить "стихийно проросшее" =)


Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Re: Samba PDC to samba-dc
« Ответ #33 : 14.02.2019 13:35:05 »
Всё понятно, ну что ж, удачи! :-)
Сноси Винду, переходи на Линукс ! :)

Оффлайн ApB

  • Завсегдатай
  • *
  • Сообщений: 412
Re: Samba PDC to samba-dc
« Ответ #34 : 14.02.2019 16:00:19 »
Резюме:

Отличия от общей инструкции по миграции: ldap timeout = 50

Доп. ошибка: два параметра workgroup в smb.conf. Ругани на то, что их два нету. Смотреть через grep или find дублируемые параметры.

Сейчас: на получившемся домене:

роль поднята до 2008R2
samba-tool domain level raise --domain-level 2008_R2 --forest-level 2008_R2
ПК и пользователи перенесены нормально (отображаются ФИО, пароли исходный и конечный совпадают), авторизуются системы xp-7-10. На вновь введённых в домен системах всех пользователей пускает нормально. На ПК со старого домена: если пользователь уже авторизовывался в системе - всё ок. Если первый вход учётной записи для этого ПК - Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.

Альты пока не проверял.
« Последнее редактирование: 14.02.2019 16:02:17 от ApB »