[samba] авто-вход в домен
Alexander Bokovoy
=?iso-8859-1?q?a=2Ebokovoy_=CE=C1_sam-solutions=2Enet?=
Вт Окт 28 09:32:16 MSK 2003
On Tue, Oct 28, 2003 at 10:22:49AM +0400, Mike Lykov wrote:
>
> Поставил samba3, собираюсь настроить NTLM в squid.
> запустил winbind. работает .
>
> [root на alt root]# wbinfo -p
> Ping to winbindd succeeded on fd 4
> [root на alt root]# wbinfo -t
> checking the trust secret via RPC calls failed
> error code was NT_STATUS_INTERNAL_ERROR (0xc00000e5)
> Could not check secret
> [root на alt root]#
>
> Неудивительно, так как я не присоединился к домену.
Конечно.
> Для присоединения к домену администратор виндового домена предложил мне на мою
> учетную запись повесить права администратора (вместо того, чтобы сказать мне
> пароль администратора). Но поскольку он работает по принципу "все запретить,
> несмотря ни на что", то эти права он хочет у меня отобрать "так быстро, как
> только возможно" ;)
:)
> отсюда несколько вопросов возникает:
>
> 1. присоединиться я могу по
> net rpc join MEMBER -U мой узер с правами админа%мойпароль ?
Да.
> 2. после этого права админа с меня можно снимать?
Да.
> 3. а что будет при перезагрузке? если я вставлю эту строку в rc.local или
> вроде того, то ответ будет "у этой учетной записи нет прав админа". Придется
> администратору виндового домена опять вручную мне их давать?
Присоединяться к домену надо один раз. Зачем "клеиться" к нему постоянно?
PDC этого не поймет -- у него же для машины alt уже есть учетная запись,
которой и будет пользоваться winbind для дальнейшей работы.
--
/ Alexander Bokovoy
Samba Team http://www.samba.org/
ALT Linux Team http://www.altlinux.org/
Midgard Project Ry http://www.midgard-project.org/
Подробная информация о списке рассылки Samba