Возможно вы искали: 'Super Monkey Ball: Ban...'

June 25 2025 02:27:41
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 97119554
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18477
• Обзор The Walking ... 18927
• Обзор DMC: Devil M... 20001
• Обзор на игру Valk... 15994
• Обзор на игру Stars! 17886
• Обзор на Far Cry 3 18079
• Обзор на Resident ... 16137
• Обзор на Chivalry:... 17638
• Обзор на игру Kerb... 18092
• Обзор игры 007: Fr... 16732
Превью о играх
• Превью к игре Comp... 18073
• Превью о игре Mage... 14578
• Превью Incredible ... 14822
• Превью Firefall 13593
• Превью Dead Space 3 16447
• Превью о игре SimC... 14848
• Превью к игре Fuse 15541
• Превью Red Orche... 15653
• Превью Gothic 3 16461
• Превью Black & W... 17477
Главная » Статьи » Разное » Огрнизация Samba Domain Controller для WinNT клиентов (win linux samba)

Огрнизация Samba Domain Controller для WinNT клиентов (win linux samba)

Ключевые слова: win, linux, samba, (найти похожие документы)

From: Maksim Nikulin <nikulin@monster.msiu.ru>
Subject: Огрнизация Samba Domain Controller для WinNT клиентов

Что такое Samba?

Samba - сервер, основанный на протоколе SMB (Server Message Block) и
предоставляющий клиентам WinNT (и некоторых других ОС) возможность
доступа к файлам и принтерам Linux (и прочих UN*X). Также имеется
клиент для Linux - удобное средство отладки и проверки
работоспособности некоторых возможностей Samba.

Что хотелось получить?

Цель следующая: организовать Samba Domain Controller (далее SDC),
который будет доменом каждого WinNT клиента, что позволит
"экспортировать" пользователей NT из Linux. Это означает, что все
пользователи регистрируются в Linux и каждый из них может работать в
NT используя тот же login, что и в Linux. Кроме того, имеется
возможность синхронизировать пароли Linux и NT (фактически Samba),
сохранять пользовательские настройки NT - profiles. Стандартные
возможности Samba - использование в качестве файл- и принт- серверов
практически не теряют своей функциональности, хотя некоторые
ограничения все же появляются.

Описание проблемы

Основная сложность состоит в том, что используемая мной версия Samba -
2.0.6, входящая в стандартную поставку RedHat 6.2, все последующие, и,
видимо, некоторые предшествующие версии Samba из "основной" ветви
разработки поддерживают возможность работы Samba как login сервера
неофициально, то есть никакой документации об этом вы не найдете.
Дело в том, что отдельные разработчики Samba, продвигают свои
возможности/особенности в этот проект. Если эти возможности
большинством разработчиков считаются лишними, то можно продолжать
работать в рамках отдельной ветви разработки. Я насчитал по меньшей
мере десяток ветвей, получить их можно ознакомившись с этим документом
http://samba.org/cvs.html, знание CVS приветствуется.
SDC появился из ветви Samba-NTDOM, поэтому документацию следует искать
http://www.samba.org/samba/samba.html, а также в различных конференциях и FAQ.

Опции smb.conf

Основные настройки Samba находятся в файле /etc/smb.conf. Файл разбит
на секции, содержащие параметры. Секция начинаются с названия секции
заключенного в квадратные скобки и заканчивается началом следующей
секции. Все параметры представлены в форме 'название = значение'.
Рекомендуется сначала настроить Samba без SDC и убедиться в правильной
работе более простых возможностей предоставляемых Samba. Далее
представлены параметры в секции [global], необходимые для работы SDC.
1. Параметр 'security' должен быть установлен в значение отличное от
'share' - ограничение, накладываемое при использовании SDC.
2. Установите параметр 'domain logons = yes', позволяющий
пользователю осуществить вход в систему NT через домен Samba.
3. Параметр 'encrypt passwords = yes' включает преобразование паролей
средствами Samba, а не средствами клиента (в данном случае NT).
4. Параметр 'smb passwd file = /etc/smbpasswd' указывает файл, в
данном случае /etc/smbpasswd, содержащий, помимо регистрационного
имени пользователя, его uid (идентификатор пользователя),
зашифрованные пароли пользователя в Samba и в WinNT (могут быть
различными) и некоторую информацию, сходную с той, что размещается
в /etc/shadow.
5. Для работы SDC требуется наличие следующего разделяемого ресурса
(секции в smb.conf)
[netlogon]
comment = Network Logon Service
path = /home/netlogon
guest ok = yes
writable = no
share modes = no
В дальнейшем, в директории '/home/netlogon' могут находиться
скрипты, запускаемые при входе в систему через SDC.

Добавление клиентов и пользователей

В начале необходимо создать файл /etc/smbpasswd, содержащий,
непосредственно, пользователей SDC. Наиболее простым путем разрешения
доступа всем пользователям является запуск следующей
последовательности команд
cat /etc/passwd | mksmbpasswd.sh > /etc/smbpasswd

Либо запустить для каждого пользователя 'ntuser' команду
smbpasswd -a ntuser

Далее, требуется создать в Linux пользователя, для каждого клиента
WinNT. Регистрационным именем этого пользователя должно быть
NetBIOS-имя Windows клиента с добавлением знака '$' в конце. К
примеру, для рабочей станции WinNT с NetBIOS-именем 'ntbox',
необходимо выполнить команду
useradd -s /bin/false -d /dev/null -c "Windows NT Workstation" ntbox$

создающую примерно следующую строку в файле /etc/passwd
ntbox$:x:501:501:Windows NT Workstation:/dev/null:/bin/false

Домашний каталог, командный интерпретатор, а также UID и GID
пользователя не существенны и нигде не используются, хотя разработчики
Samba собираются использовать идентификаторы пользователя в грядущих
версиях. Кроме имен клиентов в /etc/passwd можно (для некоторых версий
Samba - нужно) добавить имя самого сервера SDC, чтобы разрешить ему
быть членом собственного домена.

Затем этот же пользователь, соответствующий клиенту 'ntbox',
добавляется в /etc/smbpasswd коммандой
smbpasswd -a -m ntbox

Эта команда всегда должна выполняться перед тем как клиент WinNT
заново присоединяется к SDC.

Присоединение клиента WinNT к Samba

После завершения настроек необходимо перезагрузить Samba, для
вступления в силу всех изменений. Затем, войти локально в систему
клиента WinNT, используя login привилегированного пользователя, по
умолчанию - Администратор. Далее удачно (я надеюсь :-) присоединившись
к SDC, перезагрузить WinNT и войти в систему под каким либо
пользователем Samba, не забыв выбрать свой домен, указанный параметром
'workgroup', в диалоге входа в систему WinNT, в противном случае
произойдет вход на локальную машину.

Мелочи: приятные и не очень

1. Если в подсети клиентов Samba, существует(ют) машины с Win2000,
которые, по умолчанию, пытаются стать PDC (Primary Domain
Controller), то есть конфликтовать с Samba, то может понадобиться
установить следующие параметры в секции [global]
local master = yes
os level = 33
preferred master = yes
Параметр 'os level' задает приоритет при выборе PDC и, как
правило, нет надобности устанавливать его в значение больше '65'
при максимуме '255'. Та же проблема может возникнуть и с WinNT
сервером, находящемся в подсети - решается аналогично.
2. При желании объединить несколько подсетей с SDC, в одной из них
указывается параметр 'domain master = yes', в остальных лучше
установить этот параметр в 'no', если это не делается по
умолчанию.
3. Для синхронизации паролей Linux и WinNT указываются параметры
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %nn *ReType*new*UNIX*password* %nn *pas
swd:*all*authentication*tokens*updated*successfully*
в секции [global], как следствие - команда smbpasswd меняет пароли
и в Linux и в WinNT.
4. В Samba имеется возможность сохранять индивидуальные
пользовательские настройки добавив следующий разделяемый ресурс
[Profiles]
comment = User profiles
path = /home/profiles
browseable = no
writable = yes
guest ok = yes
5. Добавление параметра 'logon script = start.bat' влечет выполнение
файла start.bat при каждом входе в систему. Можно задавать
определенные файлы с помощью так называемых переменных
подстановки, например, '%U' - имя пользователя и подстановка в
параметр значения '%U.bat' - позволит запускать для каждого
пользователя уникальный файл с набором команд. Полный перечень
переменных подстановки можно узнать из smb.conf(5)

Примечания

В RedHat 7.0 поставляется Samba версии 2.0.7, в которой
конфигурационные файлы по умолчанию перемещены в /etc/samba/,
добавлено несколько новых параметров в smb.conf, также устранены
некоторые проблемы с Win2000 (возможно, касающиеся SDC) и прочее.

Другие полезные ресурсы

* man samba(7) smb.conf(5)
* Локальная документация по Samba на вашей машине в директории
/usr/doc/.
* Официальный сайт Samba http://www.samba.org/
* GnoSamba - Графическая утилита настройки Samba http://www.open-systems.com/gnosamba.html
* http://linuxdoc.org
* Samba от Ed Weinberg http://linuxguy.net/samba.htm
* SMB Mode для Emacs - помогает редактировать конфигурационный
файл smb.conf в Emacs http://users.gtn.net/fraserm/smbmode.html

Copyright © 2000 Maksim Nikulin
<nikulin@monster.msiu.ru>
413 Прочтений •  [Огрнизация Samba Domain Controller для WinNT клиентов (win linux samba)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• Огрнизация Samba Domain Controller ... Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка