Cuestión : La samba 3.0 de la necesidad RHEL authentica contra el ambiente de AD/LDAP para trazar la parte

Tengo actual un servidor de RHEL 5.5 que se ensamble a un ambiente 2003 de Windows usar AD/LDAP. Vía ssh, las cuentas de AD/LDAP del usuario pueden abrirse una sesión fácilmente al servidor de RHEL y considerar sus directorios caseros. Sudo vía LDAP trabaja muy bien también. el

Since que el servidor de RHEL va a ser samba corriente también, el problema estoy teniendo no soy ningunos de los usuarios de AD/LDAP puedo trazar a la parte de la samba en el servidor usar su cuenta de AD/LDAP de sus servidores de Windows (Windows de funcionamiento 2003 servidores). ¿Qué necesito hacer en el servidor de RHEL para permitir la samba dejé a usuarios abrirse una sesión con sus credenciales de AD/LDAP y permitir el acceso de usuarios a un directorio específico? ¿el

Also, cómo hacen yo dejar el servidor de la samba citar como ejemplo para aparecer bajo “red de Microsoft Windows” del servidor de la ventana para ver también?

See el archivo de smb.conf (como recorte de código abajo) para nuestra plataforma actual de la configuración setup.

Linux: Versión de RHEL 5.5
Samba: 3.0.33-3.29.el5_5
class= > " claro " del
> del " codeSnippet " del class= del
class= " lineNumbers " del
class= del
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
class= " del id= " codeSnippet739090 del
 [global]

# ----------------------- Opciones relacionadas de la red -------------------------

        grupo de trabajo = CHAPTER33INT
        versión %v del servidor de la secuencia = de la samba del servidor
        nombre de netbios = VAC33LOGSH1
        el smb vira = 139 hacia el lado de babor
        Servidor de tiempo = sí

;       interfaces = lo eth0 192.168.12.2 /24 192.168.13.2 /24
;       los anfitriones permiten = 127. 192.168.12. 192.168.13.

# --------------------------- Opciones de registración -----------------------------
#
# el fichero de diario le dejó especificar donde poner registros y cómo partirlos para arriba.
#
# el tamaño máximo del registro le dejó especificar los ficheros de diario máximos del tamaño debe alcanzar

        # los registros partieron por la máquina
        fichero de diario = /var/log/samba/ %m.log
        # 50KB máximos por fichero de diario, entonces giran
;       tamaño máximo del registro = 50

# ----------------------- Opciones de los miembros del dominio ------------------------

        seguridad = anuncios
        parte = tdbsam del passdb
        reino = mydomain.site.com
        utilizar el keytab del Kerberos = verdad

# ----------------------- Variables de Winbind --------------------------------

        usuarios del enum del winbind = sí
        grupos del enum del winbind = sí
        dominio del defecto del uso del winbind = sí
        el winbind jerarquizó a grupos = sí
        uid del idmap = 12000-20000
        gid del idmap = 12000-20000

# ----------------------- Opciones del control del hojeador ----------------------------

        amo del dominio = sí
        amo preferred = sí
        conexiones del dominio = sí
        nivel del OS = 65

# --------------------------- Opciones de la impresión -----------------------------

        impresoras = No. de la carga
        impresión = DEB
        nombre = /dev/null del printcap
        demostrar agregan el mago = el No. de la impresora
        inhabilitar los spoolss = sí

# --------------------------- Opciones del sistema de ficheros ---------------------------
#
# las opciones siguientes se pueden uncommented si las ayudas del sistema de ficheros
# amplió cualidades y se permiten (generalmente por la opción del montaje
# user_xattr). Las opciones de Thess dejarán el almacén del admin que el DOS atribuye
# en un EA y hacer que la samba no ensucia con los pedacitos del permiso.
#
# nota: estas opciones se pueden también fijar apenas por la parte, fijándolos en global
# les hace el defecto para todas las partes

;       archivo = No. del mapa
;       mapa ocultado = no
;       mapa leído solamente = no
;       sistema = No. del mapa
;       almacenar las cualidades del DOS = sí


============================== de las definiciones de la parte del #============================

[winaudit]
comentario = depósito alejado de WinAudit
trayectoria = /var/log/syslog/win-audit
contraseñas nulas = sí
; usuario de la fuerza = ch33audit
; grupo de la fuerza = ch33audit
; usuarios válidos = %S
usuarios válidos = CHAPTER33INT \ %S
leído solamente = no
browseable = sí
público = sí
autorización de la huésped = sí
class= del

Respuesta : La samba 3.0 de la necesidad RHEL authentica contra el ambiente de AD/LDAP para trazar la parte

Parece como si la cuenta de la computadora no pudo haber sido creada o se inhabilita actual.

Usted debe utilizar completamente - los hostname calificados para los servidores de la contraseña algo que apenas el hostname.

¿Usted utilizó la sistema-config-autentificación? ¿o usted está intentando poner al día manualmente los varios archivos de los config?

El below es bastante directo.
http://www.linuxmail.info/active-directory-integration-samba-centos-5/


Otras soluciones  
 
programming4us programming4us