Автор Тема: samba файловый сервер для нескольких доменов  (Прочитано 2120 раз)

Оффлайн ~Arkey

  • Участник
  • *
  • Сообщений: 69
  • Debian user
Доброго времени, успешно трудится самба для одного домена, необходимо сделать доступ для второго, взаимное доверие между доменами есть, до этого файловая помойка была непосредственно на DC с win 2003. Когда заходишь по адресу сервера с компьютера, находящегося во втором домене выкидывает окно с аутентификацией, затем, даже если вводишь пароль первого домена не пускает, в логи тоже ничего особого не пишет.  Думаю сами домены настраивать не нужно, вопрос к самбе, возможно ли? Как сделать?

При всем при этом командой wbinfo -g видит группы второго домена вида DOM2+компьютеры домена и DOM2+user.

Настройки:

[global]
workgroup = DOM1
realm = DOM1.RU
server string = %h
security = ADS
log level = 3
log file = /var/log/samba/log.%m
max log size = 150
printcap name = cups
idmap uid = 600-20000
idmap gid = 600-20000
template shell = /bin/bash
winbind separator = +
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
« Последнее редактирование: 12.09.2011 03:41:21 от ~Arkey »

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Доброго времени, успешно трудится самба для одного домена, необходимо сделать доступ для второго, взаимное доверие между доменами есть, до этого файловая помойка была непосредственно на DC с win 2003. Когда заходишь по адресу сервера с компьютера, находящегося во втором домене выкидывает окно с аутентификацией, затем, даже если вводишь пароль первого домена не пускает, в логи тоже ничего особого не пишет.  Думаю сами домены настраивать не нужно, вопрос к самбе, возможно ли? Как сделать?

При всем при этом командой wbinfo -g видит группы второго домена вида DOM2+компьютеры домена и DOM2+user.
Пропишите соответствие имя пользователя второго домена, первому в smbusers
Цитировать
user=DOM2+user
разделитель может быть другим.

Оффлайн ~Arkey

  • Участник
  • *
  • Сообщений: 69
  • Debian user
Доброго времени, успешно трудится самба для одного домена, необходимо сделать доступ для второго, взаимное доверие между доменами есть, до этого файловая помойка была непосредственно на DC с win 2003. Когда заходишь по адресу сервера с компьютера, находящегося во втором домене выкидывает окно с аутентификацией, затем, даже если вводишь пароль первого домена не пускает, в логи тоже ничего особого не пишет.  Думаю сами домены настраивать не нужно, вопрос к самбе, возможно ли? Как сделать?

При всем при этом командой wbinfo -g видит группы второго домена вида DOM2+компьютеры домена и DOM2+user.
Пропишите соответствие имя пользователя второго домена, первому в smbusers

Здесь не понял, пользователи не должны соответствовать, разные домены разные пользователи, что и где прописать?
в smbusers у меня:
# Unix_name = SMB_name1 SMB_name2 ...
nobody = guest pcguest smbguest

Цитировать
Цитировать
user=DOM2+user
разделитель может быть другим.

Вы имеете ввиду "\" ?  Попробовал заменить  winbind separator на \ и в настройках прав доступа шар - пользователей пускать перестало. Видимо не так вас понял.