[Comm] win2003 cannot join samba

" KoLyA " =?iso-8859-1?q?kolyag_=CE=C1_mail=2Eru?=
Ср Ноя 26 13:01:30 MSK 2003


 
 
-----Original Message----- 
From: Ilia Menchikh <ilia на vitamin-e.ru> 
To: community на altlinux.ru 
Date: Wed, 26 Nov 2003 12:27:34 +0300 
Subject: Re: Re[2]: [Comm] win2003 cannot join samba 
 
> 
>On Wed, 26 Nov 2003 10:51:20 +0300 
>"KoLyA"  <kolyag на mail.ru> wrote: 
> 
>> >[skip]  
>> >> root/admin/asministrator не пускает.   
>> >  
>> >У Вас вот так?   
>> >  
>> >$ sudo grep root /etc/samba/smbpasswd  
>> >root:0:[тута много-много цифр] A:[UX       ]:LCT-3FB3980B:  
>> вот так:  
>> root:0:[тута много-много цифр] :[U          ]:LCT-3FC353ED:  
> 
>Вроде правильно (smbpasswd(5) тоже согласен). Должен пускать рута админа 
>и прочих алиасов. Остальные настройки можете показать? 
 
начало пускать admin после того как добавил в систему и smbpasswd юзера admin, и 
сказал что он admin users. но самое обидное, что когда его пустили, я вычислил что 
пускают именно как алиас для рута, т.к. даже win резолвит имя admin в fkdom\root !! 
а если юзера admin удалить, то алиас не пускает!!! это глюк такой? 
ладно, ради эксперимента добавляем в систему и в smbpasswd юзера netadm 
(то бишь имя не нагруженное всякими ассоциациями у самбы и у винды :-)). пишем что 
admin users = netadm, а на win2003 зайдя как локальный администратор, добавляем 
fkdom\netadm в локальную группу administrators (поскольку admin group в моей верси 
самбы почему-то не работает, и соответственно доменной группы domain admins не 
существует). и после этого все работает как должно, то бишь входим как _доменный_ 
юзер netadm, и имеем права _локального_ админа, то бишь твори в системе все что 
хочешь.  
 
еще вопрос насчет интеграции: я так понял, в самбе3 так и не реализовали группы в 
домене?  



Подробная информация о списке рассылки community