Автор Тема: сетевые пользователи  (Прочитано 6146 раз)

ska

  • Гость
сетевые пользователи
« : 13.08.2012 08:12:07 »
При создании пользователя в веб панели школьного сервера появляется окно с ошибкой
[2012/08/13 15:00:36.893615, 0] lib/smbldap.c:731(smb_ldap_start_tls)
 Failed to issue the StartTLS instruction: Protocol error
При нажатии на ОК, окно закрывается, пользователь создается и дальше нормально заходит по сети...
Как к этому относится?
Вопрос два. Созданные таким образом пользователи не могут монтировать флешки. Через веб панель сервера добавил пользователя в группу disk. Перешел на др. комп, зашел в сеть под этим пользователем, группа disk по команде id не отобаржается, ввел его локально в эту группу с помощью gpasswd -a.
теперь так
id wasya
uid=5003(wasya) gid=5003(wasya) groups=5003(wasya), 6(disk)
но флешку все равно не монтирует, в ответ на это выходит такое окно
Невозможно подключить "Отключаемый том 2G":

Rejected send message, 1 matched rules; type="method_call",
 sender=":1.82" (uid=5003 pid=23608 comm="exo-mount)
interface="org.freedesktop.Hal.Device.Volume" member="Mount" error name="(unset)"
requested_reply=0 destination="org.freedesktop.Hal" (uid=0 pid=10080 comm="/usr/sbin/hald))

ska

  • Гость
Re: сетевые пользователи
« Ответ #1 : 16.08.2012 07:46:10 »
Вопрос два отпадает. Флешки нормально монтируются. Остается вопрос один. По линукс сети юзеры заходят нормально. Но в виндовый каталог логин и пароль не принимается виндой. Похоже это связано с ошибкой, которая возникает при создании юзера в веб панели веб сервера. Что делать?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: сетевые пользователи
« Ответ #2 : 16.08.2012 11:16:47 »
Вопрос два отпадает. Флешки нормально монтируются. Остается вопрос один. По линукс сети юзеры заходят нормально. Но в виндовый каталог логин и пароль не принимается виндой. Похоже это связано с ошибкой, которая возникает при создании юзера в веб панели веб сервера. Что делать?
Может, пользователь и пароль для виндового ресурса неверно указаны?
Андрей Черепанов (cas@)

Оффлайн Tyz

  • Участник
  • *
  • Сообщений: 80
Re: сетевые пользователи
« Ответ #3 : 16.08.2012 13:01:16 »
Чуток не в тему, но похоже. Когда создаем пользователя в LDAP через Альтератор, то из всех вводимых полей (фамилия, имя....) после нажатие кнопки создать, остаются хзаполнеными тока поля "Фамилия, интерпритатор, домашний каталог", все остальные полня приходится заного вбивать по второму кругу(в том числе и пароль), так и дорлжно быть? у меня на 3 серваках Кентавра так(с обновами и без)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: сетевые пользователи
« Ответ #4 : 16.08.2012 16:08:42 »
Чуток не в тему, но похоже. Когда создаем пользователя в LDAP через Альтератор, то из всех вводимых полей (фамилия, имя....) после нажатие кнопки создать, остаются хзаполнеными тока поля "Фамилия, интерпритатор, домашний каталог", все остальные полня приходится заного вбивать по второму кругу(в том числе и пароль), так и дорлжно быть? у меня на 3 серваках Кентавра так(с обновами и без)
При создании только заводится запись слева. Заполняете справа поля и нажимаете кнопку «Сохранить».
Андрей Черепанов (cas@)

Оффлайн Tyz

  • Участник
  • *
  • Сообщений: 80
Re: сетевые пользователи
« Ответ #5 : 16.08.2012 17:29:25 »
Чуток не в тему, но похоже. Когда создаем пользователя в LDAP через Альтератор, то из всех вводимых полей (фамилия, имя....) после нажатие кнопки создать, остаются хзаполнеными тока поля "Фамилия, интерпритатор, домашний каталог", все остальные полня приходится заного вбивать по второму кругу(в том числе и пароль), так и дорлжно быть? у меня на 3 серваках Кентавра так(с обновами и без)
При создании только заводится запись слева. Заполняете справа поля и нажимаете кнопку «Сохранить».
ааа, спасибо, понятно:)

ska

  • Гость
Re: сетевые пользователи
« Ответ #6 : 17.08.2012 05:06:03 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
« Последнее редактирование: 17.08.2012 05:25:47 от ska »

Оффлайн Tyz

  • Участник
  • *
  • Сообщений: 80
Re: сетевые пользователи
« Ответ #7 : 17.08.2012 10:07:02 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
как это?  у меня создаются, при создание юзера вы что указываете? |Пример: "/home/a.smirnov"

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: сетевые пользователи
« Ответ #8 : 17.08.2012 11:19:04 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
На сервере аутентификация через собственный домен сделана?
Андрей Черепанов (cas@)

ska

  • Гость
Re: сетевые пользователи
« Ответ #9 : 17.08.2012 13:30:25 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
На сервере аутентификация через собственный домен сделана?
да

ska

  • Гость
Re: сетевые пользователи
« Ответ #10 : 17.08.2012 13:41:50 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
как это?  у меня создаются, при создание юзера вы что указываете? |Пример: "/home/a.smirnov"
ну, как бы ничего. Они вроде должны автоматом создаваться. Т.е. ввожу я логин пользователя, кликаю Создать, далее вылазит окно с ошибкой, кликаю Ок, в списке пользователей нового пользователя пока не вижу(чтобы он там отобразился нужно обновить, для этого кликаю еще левее на Пользователи, список созданных пользователей обновляется и там отображается только что созданный пользователь), затем ввожу для него пароль и кликаю Сохранить. После этого пользователь нормально заходит по линукс сети, на клиентах создаются для него при входе как обычно домашние каталоги, а вот на сервере его домашнего каталога нет.

Оффлайн Tyz

  • Участник
  • *
  • Сообщений: 80
Re: сетевые пользователи
« Ответ #11 : 17.08.2012 14:09:58 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
как это?  у меня создаются, при создание юзера вы что указываете? |Пример: "/home/a.smirnov"
ну, как бы ничего. Они вроде должны автоматом создаваться. Т.е. ввожу я логин пользователя, кликаю Создать, далее вылазит окно с ошибкой, кликаю Ок, в списке пользователей нового пользователя пока не вижу(чтобы он там отобразился нужно обновить, для этого кликаю еще левее на Пользователи, список созданных пользователей обновляется и там отображается только что созданный пользователь), затем ввожу для него пароль и кликаю Сохранить. После этого пользователь нормально заходит по линукс сети, на клиентах создаются для него при входе как обычно домашние каталоги, а вот на сервере его домашнего каталога нет.

Вводите логин пользователя, его домашний каталог и оболочку, потом нажимаете создать, обновляете страницу, выбираете пользователя снова и после чего вводите оставшиеся данные(имя, фамилию, группу etc.), нажимаете применить изменения, и все. Чтобы на клиенских машинах работали сетевые каталоги необходимо на клиентах в ЦУС поставить галочку в "home directory", ЦУС->Локальные папки(помойму так, сверху там), после чего перезагружаете клиента и входите под ним

ska

  • Гость
Re: сетевые пользователи
« Ответ #12 : 17.08.2012 15:16:50 »
Если не ошибаюсь, то домашний каталог и оболочку я не ввожу, потому что они автоматом указываются в полях (например, оболочка по умолчанию для вновь созданных пользователей - бин баш), сейчас рядом сервера нет, завтра внимательно посмотрю).

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: сетевые пользователи
« Ответ #13 : 17.08.2012 17:15:16 »
Ещё посмотрите лог /var/log/alteratord.log
Андрей Черепанов (cas@)

ska

  • Гость
Re: сетевые пользователи
« Ответ #14 : 18.08.2012 02:40:01 »
Только сейчас заметил. Несмотря на то, что пользователи создались через альтератор сервера, авторизуются нормально на клиентах, у них отсутствуют домашние каталоги. Т.е. директория /srv/home пустая. Поэтому, наверное, с винды и не заходит, так как некуда.
Почему на сервере не создаются домашние каталоги?
На сервере аутентификация через собственный домен сделана?
да
Добавлю, в качестве способа аутентификации - База лдап.
И еще на  вкладке альтератора, Пользователи-Аутентификация для сервера лдап нельзя применить защищенное соединение, т.е. если поставить галку TLS/SSL и нажать применить, то галка пропадает). Это я возращаясь к ошибке, что в первом посте. Конфиг самбы
[global]
realm = SITE.RU
server string = Samba server on %h (v. %v)
security = user
dedicated keytab file = /etc/krb5.keytab
kerberos method = dedicated keytab
log file = /var/log/samba/log.%m
max log size = 50
printcap name = cups
dns proxy = No
use sendfile = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
ldap admin dn = cn=ldaproot,dc=site,dc=ru
ldap suffix = dc=site,dc=ru
ldap group suffix = ou=Group
ldap user suffix = ou=People
[share]
comment = Commonplace
path = /srv/share
read only = No

[homes]
comment = Home Directory for '%u'
browseable = no
writable = yes

« Последнее редактирование: 18.08.2012 03:22:18 от ska »