The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Samba, выделена в отдельный форум / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Настройка Samba для авторизации в AD, Orlic (??), 04-Фев-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Настройка Samba для авторизации в AD"  +/
Сообщение от Orlicemail (??), 06-Фев-07, 14:15 
>Если будете пользовать winbind для авторизации, обратите внимание, что в некоторых версиях
>либу winbind-а надо ложить руками в /usr/lib, иначе он ее видеть
>не будет. Ldconfig тут не поможет, видать где-то по сырцам девелоперы
>загнали руками.

Есть pam_winbind.so в /usr/local/lib. Оно?
По поводу автоматического старта - что-то у меня не получается... Буду перечитывать маны.

Ответить | Правка | Наверх | Cообщить модератору

10. "Настройка Samba для авторизации в AD"  +/
Сообщение от Skifemail (ok), 07-Фев-07, 15:59 
>>Если будете пользовать winbind для авторизации, обратите внимание, что в некоторых версиях
>>либу winbind-а надо ложить руками в /usr/lib, иначе он ее видеть
>>не будет. Ldconfig тут не поможет, видать где-то по сырцам девелоперы
>>загнали руками.
>
>Есть pam_winbind.so в /usr/local/lib. Оно?
>По поводу автоматического старта - что-то у меня не получается... Буду перечитывать
>маны.

Да.

[root@ackinak-mob.bsd] /root/:ll /usr/lib | grep winbi
lrwxr-xr-x  1 root  wheel       29  5 май  2006 pam_winbind.so -> /usr/local/lib/pam_winbind.so
[root@ackinak-mob.bsd] /root/:

Ответить | Правка | Наверх | Cообщить модератору

11. "Настройка Samba для авторизации в AD"  +/
Сообщение от Orlicemail (??), 12-Фев-07, 10:18 
Помогите разобраться с настройкой. Какие еще файлы править? Как настроить PAM для winbind?

Я пока что поправил файл other:
# cat /etc/pam.d/other
#
# $FreeBSD: src/etc/pam.d/other,v 1.10 2003/04/30 21:57:54 markm Exp $
#
# PAM configuration for the "other" service
#

# auth
auth            required        pam_nologin.so          no_warn
auth            required        /usr/lib/pam_winbind.so
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            requisite       pam_opieaccess.so       no_warn allow_local
auth            sufficient      pam_krb5.so             no_warn try_first_pass
auth            sufficient      /usr/lib/pam_winbind.so use_first_pass shadow nullok
auth            required        pam_unix.so             no_warn try_first_pass

account         required        /usr/lib/pam_winbind.so

# session
session         required        pam_permit.so

# password
password        required        pam_permit.so

Вот мой smb.conf
# cat /usr/local/etc/smb.conf
[global]
        ................................
        workgroup = DOMAIN
        realm = DOMAIN.LOCAL
        server string = Интернет сервер
        interfaces = 192.168.0.1/24
        security = ADS
        auth methods = winbind
        lanman auth = No
        ntlm auth = No
        client NTLMv2 auth = Yes
        client lanman auth = No
        client plaintext auth = No
        log level = 10 ads:10
        log file = /var/log/samba/log.%m
        max log size = 50
        max xmit = 65535
        client signing = Yes
        server signing = Yes
        deadtime = 5
        paranoid server security = No
        preferred master = No
        local master = No
        domain master = No
        dns proxy = No
        ldap ssl = no
        winbind separator = +
        winbind enum users = Yes
        winbind enum groups = Yes
        winbind use default domain = Yes
        winbind refresh tickets = Yes
        inherit acls = Yes
        hosts allow = 192.168.0., 127.
        map acl inherit = Yes
        hide special files = Yes
        map archive = No
        store dos attributes = Yes
        wide links = No
        template shell = /usr/local/bin/bash
        idmap uid = 10000-20000
        idmap gid = 10000-20000

# net ads testjoin
Join is OK

#wbinfo -u
выдает список пользователей домена

#pw usershow -a
тоже отображает пользователей и локальных, и доменных.

Остался PAM для Samba и для Squid

Ответить | Правка | Наверх | Cообщить модератору

12. "Настройка Samba для авторизации в AD"  +/
Сообщение от Skifemail (ok), 13-Фев-07, 10:02 
Так как я пользуюполностью виндовую авторизацию у себя у меня во всех pam-овских файлах одно и тоже:
[root@ackinak-mob.bsd] /root/:less /etc/pam.d/login
#
# $FreeBSD: src/etc/pam.d/sshd,v 1.15 2003/04/30 21:57:54 markm Exp $
#
# PAM configuration for the "sshd" service
#
# auth
auth required pam_nologin.so no_warm
auth sufficient pam_winbind.so
auth sufficient pam_opie.so no_warm no_fake_prompts
auth requisite pam_opieaccess.so no_warm allow_local
auth required pam_unix.so no_warm try_first_pass
# account
account sufficient pam_winbind.so
account required pam_unix.so
# session
session required pam_permit.so
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру