Автор Тема: Включение рабочей станции в домен [решено]  (Прочитано 4470 раз)

Оффлайн selvaro

  • Участник
  • *
  • Сообщений: 33
Возникли проблемы с подключением к домену рабочей станции linux. На сервере - школьный сервер 5.0.1, на рабочей станции -  линукс мастер.

Что имеется:
Связка  Openldap+Samba PDC, адреса машинам в сети раздаются автоматически через DHCP
Машины (как виндовые, так и с линуксом) прекрасно получают адреса из указанного в настройках диапазона.

Порядок добавления в LDAP следующий:
Добавляю учетную запись машины, добавляю пользователя, задаю пользователю пароль и при необходимости добавляю в группу. (все операции производятся с помощью скриптов smbldap-tools) Например пользователя добавляю так : /usr/sbin/smbldap-useradd -a -m -M petrov -c "petrov" petrov , ну и в остальном так же.
После чего на рабочей станции с Linux-мастером захожу в ЦУС – Пользователи – Аутентификация и выбираю из ниспадающего списка свой домен.

Завершаю сеанс, после чего получаю экран входа следующего вида (уже с пользователями и машинами указанного домена): рис 1

Выбираю из списка пользователя petrov и указываю его пароль (созданный с помощью smbldap-passwd после добавления пользователя), но получаю следующую ошибку: рис2

Проблема возникает при выборе любого из пользователей домена (за исключением локального пользователя testuser).
При равных условиях рабочая станция windows корректно подключается к домену с помощью учетной записи администратора домена, а после перезагрузки можно зайти под любым из пользователей LDAP указав его пароль, под тем же petrov без проблем.

Вопрос: Что я делаю не так? Как включить рабочую станцию linux в домен? Как залогиниться после под нужным пользователем, который уже добавлен в ldap?
Инструкций по этому поводу не нашел, поэтому разбираюсь методом "тыка" .Помогите люди добрые, мозг уже кипит...
« Последнее редактирование: 03.08.2010 15:49:36 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Включение рабочей станции в домен
« Ответ #1 : 28.07.2010 09:47:33 »
Смотрите логи на сервере и на клиенте в момент авторизации.

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
Re: Включение рабочей станции в домен
« Ответ #2 : 28.07.2010 16:32:13 »
Потому что вы либо используете как есть линукс для линукс, и в школьномастерный домен включаете линуксовые машины, либо перекраиваете samba+ldap, и используя smbldap-tools загоняете в домен на первичном контроллере домена на линукс ТОЛЬКО виндовые тачки, домен из клиентов на виндоус и линукс по-мойму не возможен, во всяком случае ни разу не читал, чтобы кто-то так делал.

Однако же посмотрите здесь http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html, возможно вам удастся заставить думать линуксы, что они подключаются наподобие Samba-клиетнов в AD сеть (то есть заставить их думать, что RPD на школьном мастере это AD windows)
« Последнее редактирование: 28.07.2010 16:37:20 от greyzy »

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
Re: Включение рабочей станции в домен
« Ответ #3 : 28.07.2010 16:35:09 »
А вообще с таким хитрым желанием идите в рассылки, там разрабы самбы и лдап, может что посоветуют и кто так делал. Но мне кажется что все-таки это невозможно чтобы все еще и работало нормально :)
майкрософт может обслуживать линуксы, линуксы майкрософт, но чтобы линукс обслуживал и тех и тех, это как то цинично по отношению к линукс :) (шутка)

И переименуйте тему в "Включение в домен на линукс и windows и linux"

Оффлайн selvaro

  • Участник
  • *
  • Сообщений: 33
Re: Включение рабочей станции в домен
« Ответ #4 : 03.08.2010 11:35:18 »
Покопавшись еще пару дней и отказавшись от скриптов Idealx проблема была решена как для линукс, так и для виндовс.

Тему можно закрыть, всем спасибо за советы.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Включение рабочей станции в домен
« Ответ #5 : 03.08.2010 15:48:22 »
Покопавшись еще пару дней и отказавшись от скриптов Idealx проблема была решена как для линукс, так и для виндовс.

Тему можно закрыть, всем спасибо за советы.
Ну и закройте - кто вам мешает? Ещё и пометьте, что решено.