Bonjour,
Je suis assez nouveau pour linux - commencer à trouver mon chemin autour d'elle un peu, et aimer ce que je vois.
Je cherche à obtenir dansguardian à faire du filtrage de contenu pour un petit réseau - Got SQUID installé et configuré, dansguardian installé et configuré - qui fonctionne très bien.
Alors j'ai décidé d'installer samba - d'essayer d'utiliser l'authentification Active Directory avec des groupes de donner quelques Flexability supplémentaires.
J'ai rejoint la machine samba à l'AD grande, lorsque je tente wbinfo
les rendements suivants
wbinfo-t - a réussi
wbinfo-n Administrateur - retourne le SID pour admin
wbinfo-R Administrator - Retours de 10001 à 10004
wbinfo-V - Retours 3.0. 2a-SUSE
wbinfo-u - renvoie - Erreur La recherche d'utilisateurs de domaine
-wbinfo g - Retours - Erreur regardant les groupes de domaine
Je peux ping sur le serveur grands, je peux voir l'ordinateur SUSE bon grain de l'AD Windows machine - et même si je authentifier administrateur avec wbinfo - elle retourne toujours l'erreur.
mon / etc/krb5.conf ressemble à ceci
[realms]
mydomain.com = {
kdc = server.mydomain.com
admin_server = server.mydomain.com
kpasswd_server = server.mydomain.com
}
# OTHER.REALM = {
# kdc = OTHER.COMPUTER
# }
[domain_realm]
.my.domain =mydomain.com
- [realms]
- mydomain.com = {
- kdc = server.mydomain.com
- admin_server = server.mydomain.com
- kpasswd_server = server.mydomain.com
- }
- # OTHER.REALM = {
- # kdc = OTHER.COMPUTER
- # }
- [domain_realm]
- .my.domain =mydomain.com
mon / etc / samba / smb.conf ressemble à ceci
[global]
netbios name = server
idmap uid = 10000-20000
workgroup = mydomain.com
os level = 20
preferred master = no
encrypt passwords = true
password server = server.mydomain.com
security = domain
winbind separator = +
dns proxy = no
realm = mydomain.com
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
[homes]
guest ok = no
browseable = no
[temp]
path = /tmp
public = yes
- [global]
- netbios name = server
- idmap uid = 10000-20000
- workgroup = mydomain.com
- os level = 20
- preferred master = no
- encrypt passwords = true
- password server = server.mydomain.com
- security = domain
- winbind separator = +
- dns proxy = no
- realm = mydomain.com
- winbind uid = 10000-20000
- winbind gid = 10000-20000
- winbind use default domain = yes
- winbind enum users = yes
- winbind enum groups = yes
- [homes]
- guest ok = no
- browseable = no
- [temp]
- path = /tmp
- public = yes
et mon / etc / Looks nsswitch comme celui-ci
[libdefaults]
default_realm = MYDOMAIN.COM
[realms]
MYDOMAIN.COM = {
kdc = SERVER.MYDOMAIN.COM
default_domain = MYDOMAIN.COM
}
[domain_realm]
.mydomain.com = MYDOMAIN.COM
mydomain.com = MYDOMAIN.COM
- [libdefaults]
- default_realm = MYDOMAIN.COM
- [realms]
- MYDOMAIN.COM = {
- kdc = SERVER.MYDOMAIN.COM
- default_domain = MYDOMAIN.COM
- }
- [domain_realm]
- .mydomain.com = MYDOMAIN.COM
- mydomain.com = MYDOMAIN.COM
et redémarré la machine suse
travaillé cette époque.