Re: configurare server nume

10 posts / 0 new
Last post
Marius Sirbu
Re: configurare server nume

Buna
am si eu o intrebare:
as dori sa configurez pentru firma la care lucrez un server care sa controleze autentificarea utilizatorilor in retea, ceva gen server de domeniu.
As putea realiza asa ceva folosind mandriva?
Va multumesc anticipat,
Marius

ing. Patkos Csaba
ing. Patkos Csaba's picture
Re: configurare server nume

Daca te referi la faptul, ca atunci cand user isi porneste Windowsul si baga user si password, vrei ca el sa fie autentificat de catre Mandriva Linux si sa isi ia profilul (setari, mailuri, documente, etc) de pe server, atunci da, se poate.

Explicatia detaliata insa ar fi prea lunga, asa ca iti dau doar indicatie cu ce se face. Este vorba de SAMBA si SAMB-PDC. Ca un punct de pornire incepe cu documentatia de la SAMBA, sa cauti cu google exemple de configurare "samba-pdc" si sa citesti fisierul de configurare (/etc/samba/smb.conf) care contine comentarii referitoare la asta.

Daca vrei sa fie un lucru asemanator dar de pe statii de lucru care ruleaza Linux (Mandriva sau orice alt Linux), vezi cum se lucreaza cu NFS (Network File System) astfel ca userii sa aiba folderul /home/ montate direct de pe server si sa lucreze cu fisiere de pe server ca si cum ar fi la ei pe computer, respectiv pentru autentificare vezi cum se configureaza LDAP.

Csabi's BLOG

Linux registered user # 457717

Marius Sirbu
Re: configurare server nume

Mii de multumiri. Chiar la samba+pdc ma gindeam.
Voi studia problema, insa, pentru alte .... sugestii,  sper ca nu te superi daca voi mai cere ajutor.
Marius

Marius
-----------------------------------------
Linux registered user # 419668

ing. Patkos Csaba
ing. Patkos Csaba's picture
Re: configurare server nume

Cere ajutor cat doresti, nici o suparare. Ti-am dat doar indicatii pentru ca documentatia de samba este un "kilometru", deci nu aveam cum sa explic tot. Cand o sa incerci, o sa te chinui, o sa reusesti partial si o sa te blochezi la anumite chestii, atunci vom discuta la subiect, concret, in asa fel incat sa avem si spor si sens.

Csabi's BLOG

Linux registered user # 457717

Marius Sirbu
Re: configurare server nume

bunnnn
acum, am facut niste modificari in smb.conf, am 2 useri adaugati prin smbpasswd -a, am restartat smb, si totul pare ok
daca vreau sa conectez un calculator cu winxp la domeniul FIRMA, nu da mesaj de eroare, insa nu imi recunoaste utilizatorii.

Testind smb conf cu testparm -s  smb.conf, obtin urmatoarele:

Quote:
[global]
dos charset = 850
unix charset = ISO8859-1
workgroup = FIRMA
netbios name = MARIUS
server string = caransebesonline
map to guest = Bad User
username map = /etc/samba/smbusers
log file = /var/log/samba/%m.log
max log size = 50
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
printcap cache time = 60
printcap name = cups
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M '%u'
logon script = %m.bat
logon path = \\%L\Profiles\%u
logon home = \\%L\%u\.profile
domain logons = Yes
os level = 64
preferred master = Yes
domain master = Yes
dns proxy = No

[dvd]
comment = dvd
path = /media/cdrom
guest ok = Yes

[homes]
comment = Linux user's home
path = %H
valid users = %S
read only = No
create mask = 0600
directory mask = 0700
locking = No

[netlogon]
path = /var/lib/samba/netlogon
write list = ntadmin
guest ok = Yes

[Profiles]
path = /var/lib/samba/profiles
read only = No
create mask = 0600
directory mask = 0700
guest ok = Yes

[printers]
comment = All Printers
path = /var/spool/samba
create mask = 0700
guest ok = Yes
printable = Yes
print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers.
use client driver = Yes
browseable = No

[print$]
path = /var/lib/samba/printers
write list = @adm, root
inherit permissions = Yes
guest ok = Yes

[pdf-gen]
comment = PDF Generator (only valid users)
path = /var/tmp
printable = Yes
printing = bsd
print command = /usr/share/samba/scripts/print-pdf "%s" "%H" "//%L/%u" "%m" "%I" "%J" &
lpq command = /bin/true
lprm command = lprm -P'%p' %j

[public]
comment = public
path = /home/marius/public
read only = No
guest ok = Yes

Unde anume am gresit???

Marius
-----------------------------------------
Linux registered user # 419668

ing. Patkos Csaba
ing. Patkos Csaba's picture
Re: configurare server nume

Buna intrebare ... nu stiu unde anume ai gresit  :-\ Totusi, mentionez, ca mai demult (in urma cu 2-3 ani, cand am folosit asa ceva) trebuia rulat un patch pe clientii Windows. Era ceva legat de criptarea parolei. Scrie despre asta undeva in documentatia samba si ar trebui sa ai pe server un fisier .reg ce sa rulezi pe clientii windows, fisier ce schimba niste setari in registri astfel incat sa puste tipul de parola. De atunci s-ar putea ca acest lucru sa nu mai fie valabil.

Am si eu niste intrebari totusi ... ai adaugat computerele in domeniu? Daca da, cum? Ca pana nu le adaugi, nu vor sti de serverul tau. Dupa ce le-ai adaugat pe login screen vei avea optiunea de login in domeniul tau sau login in computer.
Pentru a adauga un computer la domeniu iti trebuie un user "root" pe samba, adica un user cu drepturi de adauga computere in domeniu.

Csabi's BLOG

Linux registered user # 457717

Marius Sirbu
Re: configurare server nume

paiiiii, nu, nu am adaugat computere in domeniu
stiu ca suna ciudat, dar, cum fac asta?

Marius
-----------------------------------------
Linux registered user # 419668

ing. Patkos Csaba
ing. Patkos Csaba's picture
Re: configurare server nume

Mergi in XP/2000 la setari acolo unde stezi accesul la workgroup si in loc de workgroup alegi "Domain" si pui numele retelei ce ai setat pe computerul cu samba, dupa care te intreaba userul si parola pentru un user ce are drept de adaugare computere in domeniu. (Cred ca e click dreapta pe My computers / Properties / Computer / Network identification ... sau asa ceva, acolo unde e si "Computer Name")

De asemenea, pe serverul de domeniu (samba) trebuie sa adaugi si computerele dupa conform numelui lor. Adica daca vrei sa arondezi un computer numit Gica la domeniu, tre sa ai un user $Gica in samba (si nu mai tin minte, dar posibil si pe sistem).

Csabi's BLOG

Linux registered user # 457717

Marius Sirbu
Re: configurare server nume

Quote:
Mergi in XP/2000 la setari acolo unde stezi accesul la workgroup si in loc de workgroup alegi "Domain" si pui numele retelei ce ai setat pe computerul cu samba, dupa care te intreaba userul si parola pentru un user ce are drept de adaugare computere in domeniu. (Cred ca e click dreapta pe My computers / Properties / Computer / Network identification ... sau asa ceva, acolo unde e si "Computer Name")

asta am facut ieri. initial mi-a dat o eroare precum ca nu gaseste domeniul, eroare pe care am remediat-o
m-am blocat la faptul ca la autentificare, deci, imi cerea un user/parola, imi zicea ca nu cunoaste userul sau parola gresita
dupa asta, am introdus useri de samba cu smbpasswd -a user
acelasi user pe statia de xp si pe serverul de samba, cu aceesi parola
si  totusi nu imi permitea accesul la domeniu.
recunosc insa ca am adaugat un nume de user de pe statie, nu un nume de computer.

Marius
-----------------------------------------
Linux registered user # 419668

ing. Patkos Csaba
ing. Patkos Csaba's picture
Re: configurare server nume

De ambele ai nevoie. De nume de computer pentru ca samba sa stie de la cine accepta autentificare, si un nume de user care sa fie utilizatorul.

Cu treburile astea m-am chinuit si eu destul de mult, dar dupa ce-ti iese odata, dupa aia merge bine si nu ma ai treaba.

La computerele cu Windows, dupa ce il arondezi la domeniu, userul cu care vrei sa intri in computer trebuie sa fie setat sa fie user pe dominiu nu user local. Acest lucru faci la control panel / users, care dupa ce esti in domeniu arata altfel si ai mai multe optiuni. De asemenea, pe fereastra de login, fii foarte atent ca ai un al treilea rand (daca nu, ai un buton de "details" sau asa ceva, care iti arata al treilea rand) numit "Domain". Acolo trebuie sa fie domeniul tau ales.

Csabi's BLOG

Linux registered user # 457717