![]() |
allow trusted domains = yes samba allow trusted domains = yes не фунцилирует :( шо делать куда копать :( |
wbinfo --sequence 1 : DISCONNECTED 2 : 3554298 3 : 12641084 4 : 1331798368 5 : 39217942 BUILTIN : 1331798368 |
в сторону krb5.conf наверное |
какие-то особые слова надо туда вписать? |
одним словом было так. есть домен X. всё гут на самбу завалиться можно. появился домен Y. между X и Y трасты появились. но Y не может смотреть шары без ввода пароля. wbinfo --sequence Y : DISCONNECTED X : 39217942 |
кстати Y - Win2008 R2 X - Win2003 R2 |
[realms] DOMAIN-Y.TLD = ** kdc = kdc.DOMAIN-Y.TLD admin_server = kdc.DOMAIN-Y.TLD ** [domain_realm] .domain-y.tld = DOMAIN-Y.TLD вроде так :) |
** DOMAIN-Y.TLD = ** |
мдя... в общем, в 7 открывающая фигурная скобка вместо ** |
хы. так самое интересное чтобы люди из DOMAIN-X не потеряли доступ к шарам щаз в всё тоже самое только DOMAIN-X вместо DOMAIN-Y |
ну так добавь просто информацию о DOMAIN-Y, не изменяя DOMAIN-X |
то есть в realms у тебя будет два домена |
сейчас вот так [libdefaults] default_realm = X.RU dns_lookup_realm = false dns_lookup_kdc = false ticket_lifetime = 24h forwardable = yes [realms] X.RU = ** kdc = 01.X.ru kdc = 02.X.ru kdc = 03.X.ru kdc = 04.X.ru ** [domain_realm] .X.ru = X.RU X.ru = X.RU |
а должно стать так? [libdefaults] default_realm = X.RU dns_lookup_realm = false dns_lookup_kdc = false ticket_lifetime = 24h forwardable = yes [realms] X.RU = ** kdc = 01.X.ru kdc = 02.X.ru kdc = 03.X.ru kdc = 04.X.ru ** Y.RU = ** kdc = 01.Y.ru ** [domain_realm] .X.ru = X.RU X.ru = X.RU .Y.ru = Y.RU Y.ru = Y.RU |
я вот хз. будет ли работать вообще? |
угумс |
будет |
щаз. минуту времени ))) |
нет. не получилось ничего |
билет получает, winbind перезапущен? |
угу |
посмотрел у себя. у меня samba спрашивает пароль при обращении по netBIOS-имени. если обращаться по FQDN, то все нормально. у вас с этим как? |
посту эдак к стопятидесятому, сверите версии самбы крб и ядра |
:) |
обращаюсь и так и эдак. по-разному. никак не входится. |
приходится набирать X\user и т.д |
matttveiko > ошибаетесь. когда есть междоменные трасты и компутер член этого домена, то winbind править не надо ))) |
возможно и ошибаюсь, у вас-то как? заработало? аж интересно стало. может быть все-таки имеет смысл сверить версии смб, крб и ядра? :) |
Текущее время: 16:25. Часовой пояс GMT +3. |