<tt><font size=2>sysadmins-bounces@lists.altlinux.org написано
03.10.2012 22:44:11:<br>
<br>
> От: Michael Shigorin <mike@osdn.org.ua></font></tt>
<br><tt><font size=2>> Кому: sysadmins@lists.altlinux.org, </font></tt>
<br><tt><font size=2>> Дата: 03.10.2012 22:44</font></tt>
<br><tt><font size=2>> Тема: Re: [Sysadmins] p6 в домене
win2003</font></tt>
<br><tt><font size=2>> Отправитель: sysadmins-bounces@lists.altlinux.org</font></tt>
<br><tt><font size=2>> <br>
> On Wed, Oct 03, 2012 at 08:15:08PM +0400, Vladislav Y Gusev wrote:<br>
> > Сейчас стоит насущная задача по включению
сервера в домен.<br>
> > Подскажите, есть ли какой-нибудь мануал
именно по кентавру?<br>
> <br>
> http://www.altlinux.org/Ввод_в_домен_на_базе_Windows_2003<br>
> тоже видели? (там по Simply, но пакетная
база примерно<br>
> та же, что и у Centaurus)<br>
> <br>
</font></tt>
<br><tt><font size=2>В дополнение напишу, что конкретно
я пробовал сделать по этой статье:</font></tt>
<br><tt><font size=2>1.) /etc/pam.d/login заменил на</font></tt><tt><font size=3>:</font></tt>
<br><tt><font size=2>#%PAM-1.0</font></tt>
<br><tt><font size=2>auth include system-auth</font></tt>
<br><tt><font size=2>auth required pam_nologin.so</font></tt>
<br><tt><font size=2>account include system-auth</font></tt>
<br><tt><font size=2>password include system-auth</font></tt>
<br><tt><font size=2>session include system-auth</font></tt>
<br><tt><font size=2>session optional pam_console.so</font></tt>
<br>
<br><tt><font size=2>2.) создал отсутствующий /etc/pam.d/system-auth-winbind
с таким содержанием:</font></tt>
<br><tt><font size=2>#%PAM-1.0<br>
auth required
pam_securetty.so<br>
auth required
pam_nologin.so<br>
auth sufficient
pam_tcb.so shadow fork prefix=$2a$ count=8 nullok<br>
auth sufficient
pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login use_first_pass<br>
auth include
system-auth-use_first_pass<br>
account sufficient pam_tcb.so
shadow fork<br>
account sufficient pam_winbind.so
use_first_pass<br>
password sufficient pam_winbind.so<br>
password required pam_passwdqc.so
config=/etc/passwdqc.conf<br>
password sufficient pam_tcb.so
use_authtok shadow fork prefix=$2a$ count=8 nullok write_to=tcb<br>
password include
system-auth-use_first_pass<br>
session required pam_mkhomedir.so
skel=/etc/skel/ umask=0077<br>
session required pam_mktemp.so<br>
session required pam_limits.so<br>
session sufficient pam_tcb.so<br>
session sufficient pam_winbind.so</font></tt>
<br>
<br><tt><font size=2>2.) создал отсутствующий /etc/pam.d/system-auth-use_first_pass-winbind
с таким содержанием:</font></tt>
<br><tt><font size=2>#%PAM-1.0<br>
auth sufficient
pam_winbind.so use_first_pass<br>
auth sufficient
pam_tcb.so shadow fork prefix=$2y$ count=8 nullok use_first_pass<br>
password sufficient pam_winbind.so
use_authtok<br>
password sufficient pam_tcb.so
use_authtok shadow fork prefix=$2y$ count=8 nullok write_to=tcb</font></tt>
<br>
<br><tt><font size=2>Кстати, может быть кто-нибудь
знает, почему два последних файла отсутствовали
в системе? </font></tt>
<br><tt><font size=2>Может быть пакетов каких-нибудь
не хватает? Все пакеты, указанные в статье,
на месте.</font></tt>
<br>
<br><tt><font size=2>P.S.: Через smbclient нормально захожу
на доменные шары.</font></tt>
<br>
<br>
<br>