Просмотр полной версии : SuSE 10.2 ввод в домен windows
на этапе установки предлагается выбрать способ аутентификации выбираем домен windows начинается поиск доменов и не находит ничего ... хотя после загрузки системы все видится и компьютеры в сети, пробуешь заново добавить в домен через мастер в ясте - тоже самое молчок.
Во первых, для чего собственно вводить в домен машину??
Во вторых не знаю как через графику это делается а вообще этим занимается так называемый SAMBA сервер. И если домен сделан на 2003 винде помимо всего прочего еще и керберос настраивать надо, вобщем www.us4.samba.org (http://www.us4.samba.org) вам в помощь, там в принципе неплохое описание настройки и как ввести в домен линуксовую машину, сам не раз это делал
у меня с вводом в домен проблем не возникло, на днях машина под suse 10.2 влетела в домен, без каких либо проблем, вспомнилась даже винда :)
все нобходмые пакеты суся ставит сама, и самбу хеимдал. все работает нормально. единственное, возможна проблема с русским логином, который вводит в домен, я всегда использовал логин на латинице в качестве доменного админа.
на этапе установки предлагается выбрать способ аутентификации выбираем домен windows начинается поиск доменов и не находит ничего ... хотя после загрузки системы все видится и компьютеры в сети, пробуешь заново добавить в домен через мастер в ясте - тоже самое молчок.
Вин32 некорректно работает в доменом. Делаеть самба-шару и все дела. А понтов хочется - вам тогда линукс противопоказан :evil:
У SuSE 10.2 интересная особенность - на этапе установки лучше не увлекаться тщательной настройкой, после перезагрузки и входа в систему она благополучно "забудет" некоторые установки. Поэтому вгонять её в домен не имеет смысла, а вот параметры сетевухи надобы настроить сразу и внимательно. После загрузки в настройках администратора YaST можно вогнать в домен в любом качестве(клиент или сервер). Для вхождения в качестве обычной пользовательской машины самба не нужна - нужен самба клиент, он должен быть установлен(по дефолту не ставится) и аплет яаста(кажись ставится по дефолту) вызывается "Сетевые службы -> Членство Windows Домена" в яасте.
Temujeen
04.01.2008, 06:14
Вин32 некорректно работает в доменом. Делаеть самба-шару и все дела. А понтов хочется - вам тогда линукс противопоказан :evil:
???
Во первых, если чего-то не понимаешь - не нужно другим говорить что это не работает, или работает некорректно!!!(не умеешь - учись)
Во вторых я начал заниматься *NIX изначально именно ради понту... а уже потом понял что системы супер...
В третих любое дело(вообще любое) требует наличия ровных /dev/hands && /dev/brain
!! -=RTFM=- !!
конфиги покажи, без них сложно что-то сказать. Только и отправят, что доки читать. Керберос собрал? настроил?
Я не заню кто как вводил их в домен (пробывал на Mandrive и Suse), но только и в первой и во второй одни и теже грабли получаются... Т.е. настроить настраиваю, и парольпроверяется, и в домен вроде как входит... Но обраруживается потом, что доменный пользователь не может смонтировать ни CD ни флэшку... Что-то с правами не так...( Где копать? Поиском искал, но находил такие же вопросы без ответа....
Я не заню кто как вводил их в домен (пробывал на Mandrive и Suse), но только и в первой и во второй одни и теже грабли получаются... Т.е. настроить настраиваю, и парольпроверяется, и в домен вроде как входит... Но обраруживается потом, что доменный пользователь не может смонтировать ни CD ни флэшку... Что-то с правами не так...( Где копать? Поиском искал, но находил такие же вопросы без ответа....
Что значит вроде как входит в домен???
Проверить входит ли ваша машина в AD можно в самой AD оснастка пользователи и компьютеры, там должна появиться ваша машина с линуксом
или с linux машины wbinfo -t и вообще wbinfo с разными ключами одно из первых средств по диагностике еще и net ads к ниму в придачу ну и логи samba, и кстати кто то говорил что samba не нужна( не нужна именно она нужен, winbind а он извините в составе samba а не клиента) Да первое что попробуйте сделать klist просмотр выданых вам билетов kerberos без билета машинка в AD 2003 никак
не захочет заходить
спасибо, но все средства диагностики работают... Я уж по-разному эксперементировал и вручную конфиги ковырял и такую приблуду как SADMS использовал (для начинающих самое то).
net rpc join проходит, билет мне выдается, wbinfo -t (-u -g) все это работает, досту к сетевым виндовым ресурсам работает. Но доменный пользователь вошедший в линь не может монтировать сменные накопители, т.е. CD/DVD, USB-Flash... На примере флэшки само физическое устройство определяется (пока слаб в терминологии), но смонтировать раздел нет прав в GNome при попытке доступа вылетает ошибка (скриншот приложен).
Если у кого-то было подобное при всех исходных и так поймут, на SUSE 10.1 и Mandriva 2007 ошибка выскакивает одна и таже (SUSE настраивался Yastом - теже грабли, потом по-всякому) ...:(
http://ipicture.ru/Gallery/Viewfull/329911.html
http://ipicture.ru/Gallery/Viewfull/329911.html
Похоже что то с HAL копайте с ним, больше навряд ли подскажу, но явно прав не хватает
DoubleSpace
15.01.2008, 20:43
Может, его в какую спецгруппу вкинуть надо, обычно грабли тут.
а у меня с первого раза OpenSuse 11 в домен влетела. потом конфиги перекинул в убунту и убунту зашла.
ol1o, а что за конфиги такие хитрые?
а у меня с первого раза OpenSuse 11 в домен влетела. потом конфиги перекинул в убунту и убунту зашла.
Это вы про настройки самбы? В домен то она входит, и kerberos работает, но вот заставить ее автоматом давать нужные локальные права доменным юзерам/группам я так и не смог, несмотря на долгую возню с PAM. А сюзя это как-то делает, по крайней мере SLED.
vBulletin® v3.8.9, Copyright ©2000-2026, vBulletin Solutions, Inc.