[OBORONA-SPAM] [Comm] Линукс в домен W2K с ADS

Владимир Гусев =?iso-8859-1?q?vova1971_=CE=C1_narod=2Eru?=
Вт Июл 20 12:02:19 MSD 2004


On Tue, 20 Jul 2004 00:56:27 +0400, Алексей Данилович <mlists на list.ru>  
wrote:

> Доброго времени суток.
> Прошу прощения за дикий оффтопик, но я плохо разбираюсь в ADS, а сабдж  
> приспичил срочно. Я, конечно, задам сее и в samba@, но там могут  
> ответить не сразу, такчто не пинайте, плиз.
> Я выкачал  с инета несколько статей по этой теме, прочитал руководство  
> пользователя к мастеру. У себя на машине поставил W2K server, развернул  
> ADS. На своей старенькой ноте из-под матера 2.2.(samba 3) пыьаюсь войти  
> в домен. В принципе, настроив керберос, самбу и сделав из-под рута net  
> ads join -U Administrator в домен я попал. Но что дальше? Я понял, как  
> предоставить доступ до шар на своей машине пользователям домена, но  
> объясните, пожалуйста, как пользователю линуха получить доступ к шарам  
> на каком-нибудь серваке домена? Я попробовал сделать net ads join -U  
> someuser не из-под рута, но самба ругнулась про права к файлу  
> secrets.pdb - в принципе верно, там рут рулит... Видимо это не то?  
> Иначе: как пользователя линуха аутентифицировать через ADS?
> И второй вопрос: как под этим юзером примонтировать шару с сервера?  
> smbclient -k работает, конечно, а монтировать как?
> Третий вопрос: что, сделав net ads join -U Administrator, я получил  
> права для рута рулить доменом навсегда? Не стремно ли?

Попробую ответить на второй вопрос (так, как сделал в данном случае я):
Если есть определенные стабильные расшаренные ресурсы на сервере, то я  
прописываю их в fstab, например:
\\sqlru\backup /mnt/sqlru/backup smbfs  
user,fmask=666,password=пароль_учетной_записи_в_Active_Directory,dmask=777,username=имя_учетной_записи_в_Active_Directory  
0 0
sqlru - имя компа
backup - имя расшареной папки на нем

Не знаю, корректно это или нет, но я вышел из положения таким образом.
А для временного подключения к разным расшаренным на время папкам можно  
подключаться, используя программу LinNeighborhood. Интерфейс у нее не  
очень, но по функциональности напоминает Сетевое окружение из Windows

-- 
С уважением, Владимир Гусев



Подробная информация о списке рассылки community