[samba] авто-вход в домен

Alexander Bokovoy =?iso-8859-1?q?a=2Ebokovoy_=CE=C1_sam-solutions=2Enet?=
Вт Окт 28 09:32:16 MSK 2003


On Tue, Oct 28, 2003 at 10:22:49AM +0400, Mike Lykov wrote:
> 
> Поставил samba3, собираюсь настроить NTLM в squid.
> запустил winbind. работает .
> 
> [root на alt root]# wbinfo -p
> Ping to winbindd succeeded on fd 4
> [root на alt root]# wbinfo -t
> checking the trust secret via RPC calls failed
> error code was NT_STATUS_INTERNAL_ERROR (0xc00000e5)
> Could not check secret
> [root на alt root]# 
> 
> Неудивительно, так как я не присоединился к домену.
Конечно.

> Для присоединения к домену администратор виндового домена предложил мне на мою 
> учетную запись повесить права администратора (вместо того, чтобы сказать мне 
> пароль администратора). Но поскольку он работает по принципу "все запретить, 
> несмотря ни на что", то эти права он хочет у меня отобрать "так быстро, как 
> только возможно" ;)
:)
 
> отсюда несколько вопросов возникает:
> 
> 1. присоединиться я могу по
>  net rpc join MEMBER -U мой узер с правами админа%мойпароль  ?
Да.
 
> 2. после этого права админа с меня можно снимать?
Да.

> 3. а что будет при перезагрузке?  если я вставлю эту строку в rc.local или 
> вроде того, то ответ будет "у этой учетной записи нет прав админа". Придется 
> администратору виндового домена опять вручную мне их давать?
Присоединяться к домену надо один раз. Зачем "клеиться" к нему постоянно?
PDC этого не поймет -- у него же для машины alt уже есть учетная запись,
которой и будет пользоваться winbind для дальнейшей работы.

-- 
/ Alexander Bokovoy
Samba Team                      http://www.samba.org/
ALT Linux Team                  http://www.altlinux.org/
Midgard Project Ry              http://www.midgard-project.org/



Подробная информация о списке рассылки Samba