[Comm] ALT Domain p7 монтирование сетевых ресурсов

Алексей Варакин varalt на yandex.ru
Пн Дек 5 07:17:27 MSK 2016


Здравствуйте!

> Тут первая нерешенная проблема: домашние каталоги монтируются, как сетевые диски, успешно.
> Но общий ресурс share, прописанный в файле netlogon.bat, никак не хочет монтироваться.
> В логах самбы по этому поводу тишина..
> Такое впечатление, что этот скрипт просто не выполняется.

Сам файл netlogon.bat из какой ОС запускается? Запускается через автозагрузку винды или через планировщик заданий? Вручную тоже не монтируется?
Я могу сказать по собственному опыту, что сетевые скрипты точно не будут выполняться, если они будут запущены с правами учётной записи SYSTEM через планировщик заданий, а не от обычного пользователя (учётная запись SYSTEM не имеет нужного уровня сетевых прав).

> При попытке открыть ресурс на сервере домена через "обзор сети" вижу только общий ресурс "share",
> и при попытке зайти на него требует пароль!

Что-то неправильно у Вас настроено в smb.conf, возможно, авторизация...

У меня вот SAMBA настроена на гостевой вход без пароля и всё работает, но с её интеграцией в виндовый AD я даже не возился...

По Kerberos я вообще ничего не знаю и помочь не смогу...


02.12.2016, 18:28, "Максим Калинин" <maxkalinin на yandex.ru>:
> Коллеги, приветствую!
>
> Затеял тут домен для гетерогенной сети и набралось несколько вопросов, по которым не нашлось толком информации..
>
> Вкратце, история такова:
>
> В распоряжении оказался сервер с Hyper-V и на нем развернул Кентавр р7.
> Поднял домен по инструкции; не обошлось без проблем, но, вроде, заработало.
> Windows 7 - клиенты после соотв. подготовки подсоединяются, пользователи логинятся.
>
> Тут первая нерешенная проблема: домашние каталоги монтируются, как сетевые диски, успешно.
> Но общий ресурс share, прописанный в файле netlogon.bat, никак не хочет монтироваться.
> В логах самбы по этому поводу тишина..
> Такое впечатление, что этот скрипт просто не выполняется.
> Во вложении пример лог-файла.
>
> Теперь следующий вопрос.
> Подключил к домену рабочую станцию на Симпли: прописал в альтераторе доменную аутентификацию,
> поставил галки для сетевых ресурсов. Опять же, доменные пользователи логинятся нормально.
> Но куда должны монтироваться все те же стандартные сетевые ресурсы ?
>
> При попытке открыть ресурс на сервере домена через "обзор сети" вижу только общий ресурс "share",
> и при попытке зайти на него требует пароль!
>
> Домашнего каталога вообще не вижу..
>
> Ну и последнее.
> Так как сервер домена вертится на hyper-v, то все файловые операции выполняются о-о-чень медленно
> ( видимо, надо установить пакеты интеграции, но это пока не так важно. )
> А мне нужен общий ресурс с нормальным быстродействием.
>
> Поэтому было решено сделать отдельный файловый сервер и монтировать ресурсы оттуда.
> Нашел статью про memeber-server на ALT Вики,
> https://www.altlinux.org/%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D1%8B_%D0%B8_member-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B5_ALT_Linux
>
> попробовал сделать, как там написано.
> Но при выборе способа аутентификации в альтераторе "домен Kerberos" появляется строка :
>
> Используется домен: Kerberos domain is not used,
>
> т.е. мой домен там виден.
> Соответственно, и getent passwd не выдает доменных пользователей...
>
> Коллеги, прошу прощения за столь длинный текст, но накопилось, и "куды бечь" не понятно.
>
> Может у кого был опыт развертывания аналогичных доменов ?
>
> --
> С уважением,
> Калинин Максим
>
> ,
>
> _______________________________________________
> community mailing list
> community на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community


Подробная информация о списке рассылки community