Автор Тема: Centaurus домен и Linux станция  (Прочитано 9513 раз)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Centaurus домен и Linux станция
« Ответ #60 : 03.12.2013 11:54:11 »
Дистрибутив P6.
Очень хочется монтирование homes и share.
Для p6 так монтирую:
<volume uid="5000-10000" noroot="1" fstype="cifs" server="server-cr.mont-spb.ru" path="homes" mountpoint="/home/%(USER)" options="sec=krb5" />
<volume uid="5000-10000" noroot="1" fstype="cifs" server="server-cr.mont-spb.ru" path="share" dnssd_lookup="0" mountpoint="/home/%(USER)/share" options="sec=krb5" />
<cifsmount>/sbin/mount.cifs //%(SERVER)/%(VOLUME) %(MNTPT) -o %(OPTIONS)</cifsmount>
<cifsumount>/sbin/umount.cifs %(MNTPT)</cifsumount>
Сноси Винду, переходи на Линукс ! :)

Оффлайн maxiva

  • Участник
  • *
  • Сообщений: 174
Re: Centaurus домен и Linux станция
« Ответ #61 : 03.12.2013 12:00:04 »
В этом случае share - OK, нет домашней директории. Честно показывает локальный /home
На сервере при этом:
Dec  3 11:56:39 server-cr krb5kdc[30397]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: NEEDED_PREAUTH: maxim@MONT-SPB.RU for krbtgt/MONT-SPB.RU@MONT-SPB.RU, Additional pre-authentication required
Dec  3 11:56:39 server-cr krb5kdc[30397]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: ISSUE: authtime 1386057399, etypes {rep=18 tkt=18 ses=18}, maxim@MONT-SPB.RU for krbtgt/MONT-SPB.RU@MONT-SPB.RU
Dec  3 11:56:39 server-cr krb5kdc[30397]: TGS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: ISSUE: authtime 1386057399, etypes {rep=18 tkt=18 ses=18}, maxim@MONT-SPB.RU for cifs/server-cr.mont-spb.ru@MONT-SPB.RU
Dec  3 11:56:40 server-cr krb5kdc[30397]: TGS_REQ (3 etypes {23 3 1}) 192.168.1.102: ISSUE: authtime 1386057399, etypes {rep=18 tkt=18 ses=1}, maxim@MONT-SPB.RU for cifs/server-cr.mont-spb.ru@MONT-SPB.RU
Dec  3 11:56:40 server-cr smbd[27142]: [2013/12/03 11:56:40.076358,  0] ../auth/kerberos/gssapi_pac.c:116(gssapi_obtain_pac_blob)
Dec  3 11:56:40 server-cr smbd[27142]:   obtaining PAC via GSSAPI gss_get_name_attribute failed: The operation or option is not available or unsupported: No such file or directory
Dec  3 11:57:07 server-cr krb5kdc[30397]: TGS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: LOOKING_UP_SERVER: authtime 0,  maxim@MONT-SPB.RU for <unknown server>, Server not found in Kerberos database
Dec  3 11:57:07 server-cr krb5kdc[30397]: TGS_REQ (3 etypes {23 3 1}) 192.168.1.102: LOOKING_UP_SERVER: authtime 0,  maxim@MONT-SPB.RU for <unknown server>, Server not found in Kerberos database


Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Centaurus домен и Linux станция
« Ответ #62 : 03.12.2013 12:44:09 »
Вручную homes монтируется ?
Может homes после монтирования share делается ? Вы в каком порядке строки вставили, в таком же ?
Вообще логи на клиенте смотрите через Ctrl+Alt+F12.
Сноси Винду, переходи на Линукс ! :)

Оффлайн maxiva

  • Участник
  • *
  • Сообщений: 174
Re: Centaurus домен и Linux станция
« Ответ #63 : 03.12.2013 14:15:34 »
Логи я смотрю, как и раньше - /var/log/messages

Тут другое: после всех манипуляций с /etc/security/ldap (мой вопрос в форуме о адресной книге) вообще стало интересно. Вот лог сервера:
Dec  3 14:08:10 server-cr krb5kdc[30397]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: NEEDED_PREAUTH: maxim@MONT-SPB.RU for krbtgt/MONT-SPB.RU@MONT-SPB.RU, Additional pre-authentication required
Dec  3 14:08:10 server-cr krb5kdc[30397]: AS_REQ (7 etypes {18 17 16 23 1 3 2}) 192.168.1.102: ISSUE: authtime 1386065290, etypes {rep=18 tkt=18 ses=18}, maxim@MONT-SPB.RU for krbtgt/MONT-SPB.RU@MONT-SPB.RU
Dec  3 14:08:12 server-cr nslcd[4749]: [424de9] <passwd=5007> ldap_result() failed: Can't contact LDAP server
Dec  3 14:08:12 server-cr nslcd[4749]: [424de9] <passwd=5007> ldap_abandon() failed to abandon search: Can't contact LDAP server: Transport endpoint is not connected
Dec  3 14:08:16 server-cr nslcd[4749]: [1e1f36] <passwd=5007> ldap_result() failed: Can't contact LDAP server
Dec  3 14:08:16 server-cr nslcd[4749]: [1e1f36] <passwd=5007> ldap_abandon() failed to abandon search: Can't contact LDAP server: Transport endpoint is not connected

Вручную /home/%USER% можно замонтировать - просит имя и пароль. Так было раньше, до моих попыток изменить на клиенте pam_mount.conf. Сейчас вообще имя и пароль не опознаются...
Нет, не монтируется.

Строки ставил четко, как у вас - просто скопировал - вставил.

Оффлайн maxiva

  • Участник
  • *
  • Сообщений: 174
Re: Centaurus домен и Linux станция
« Ответ #64 : 03.12.2013 15:03:55 »
В общем, решил пока так:
оставляю строчки
<volume uid="5000-10000" fstype="cifs" dnssd_lookup="1" mountpoint="/home/%(USER)/share" options="sec=krb5,cruid=%(USERUID)" />
<cifsmount>/sbin/mount.cifs //%(SERVER)/%(VOLUME) %(MNTPT) -o %(OPTIONS)</cifsmount>
<cifsumount>/sbin/umount %(MNTPT)</cifsumount>
По крайней мере с ними /home/ правильно цепляется. Жертвую шарой, черт с ней - можно руками имя и пароль ввести, ничего, пользователь не переломится.