Консультация № 92175
20.06.2007, 12:06
0.00 руб.
0 1 1
Здравствуйте, уважаемые администраторы-эксперты!

Ситуация следующая. Есть файловый сервер samba-3.0.24 на
ASP Linux 11. Из-за недостатка средств и сравнительно
небольшой загрузки фейлового сервера на нем же установлен
squid, авторизация для доступа к которому будет на основе
доменных учетных записей. Есть контроллер домена Windows2003,
в который я только что ввел эту машину. После изменения в
smb.conf параметра security с share на domain секции для
сетевых ресурсов никаких изменений не претерпели. Что здесь
надо поменять и исправить, чтобы пользователи в сети (доменные
или не обязательно) имели доступ к ресурсам файлового сервера
на основе своих доменных имен и паролей (без их ввода или даже
со вводом паролей)

к примеру было так..
[share]
path = /data/obmen
public = yes
read only = no
writable = yes
browseable = yes
valid users = samba
write list = samba
smb.conf сейчас имеет вид:

[global]
log file = /var/log/samba/log.smbd
smb passwd file = /etc/samba/smbpasswd
workgroup = mydomainname
netbios name = proxy
server string = ProxyServer
hosts allow = 192.168.71. 127.
security = domain
password server = win2003
winbind separator = +
winbind use default domain = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/winnt/%D/%U
template shell = /bin/bash
max log size = 50
encrypt passwords = yes
load printers = yes
interface = 192.168.71.10

и т. д.

Обсуждение

Неизвестный
20.06.2007, 13:12
общий
это ответ
Здравствуйте, Василий Литвиненко!

В конфиге самбы для доступа доменных юзеров менять ничего не надо, разве только security=domain заменить на security=ads и настроить керберос для нормальноо включения в домен (security=domain имитирует NT4, security=ads имитирует w2k/xp). Обеспечение доступа доменных юзеров делается через NSS.

Для аутентификации пользователей домена в сквиде необходимо ему описать программы, получающий информацию о пользователях домена и проверяющие пароль.

Читать:
- по интеграции самбы в домен w2k3
"Using Samba", глава 9 "Users and Groups" (существует русская книга Samba. Руководство системного администратора из серии "Для профессионалов", СПб.: Питер, 2001. - 416 с.: ил ISBN 5-318-00093-2)
"Системный администратор" 2005-03 "FreeBSD в домене Windows" (все связанное с настройкой NSS можно опустить, остальное актуально)
"Системный администратор" 2007-01 "FreeBSD в домене Windows: дополнительные возможности"

- по аутентификации пользователей в домене w2k3
"Системный администратор" 2004-10 "Настройки squid для использования авторизации из домена Windwos 2000"
Форма ответа