Author Topic: Состояние модуля "samba" неизвестно!  (Read 3337 times)

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Состояние модуля "samba" неизвестно!
« on: October 25, 2013, 06:23:44 am »
Собственно сабж. Никак не могу победить... Шляпа какая-то. Вроде АД юзеры прицепились, но аутентефикацию не могу пройти, для получения Кереброс-билета, что в свою очередь приводит к ступору при включении HTTP Proxy для АД-групп...
« Last Edit: October 31, 2013, 07:37:09 am by Macovod »

p1r4te

  • Guest
Где-то в мануале написано, что обязательно использовать сложные пароли. А пользователям просто объяснить, что так нужно. Можно и с политикой придумывать пароли, лёгкие для пользователей

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Вот ты понимаешь, и я это знаю, и дома у себя настраивал с Маками и Виндами для прокси на Зентиале. И естественно приходилось включать политику... А возможно эту политику распространить на одного конкретного пользователя как-то? И если нет, то что будет с паролями юзверей, уже ныне существующих, если я активирую эту политику?

p1r4te

  • Guest
Погугли политики для винсервера, должна быть такая, что накатится на весь контейнер с пользователями и попросит при входе в систему сменить пароль :)

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Придел на одну группу - Гранулированную политику паролей, чисто для юзера Зентиала.

Короче, терь новый косяк - "The Zentyal server FQDN 'zentyal.***.ru' could not be resolved by the AD DNS server. Please, ensure the A and PTR records for the Zentyal server exists in your AD DNS server." при подключении к АД.
Хотя указатели А и в зоне обратки - ПТР для зентиала- все добавлены...  >:(
« Last Edit: October 25, 2013, 12:24:43 pm by Macovod »

p1r4te

  • Guest
Re: The Zentyal server FQDN 'zentyal.***.ru' could not be resolved by the AD
« Reply #5 on: October 25, 2013, 12:39:27 pm »
Пиши в зонах прямого и обратного просмотра полные доменные имена: не zentyal, а zential.yourdomain.ru

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: The Zentyal server FQDN 'zentyal.***.ru' could not be resolved by the AD
« Reply #6 on: October 25, 2013, 01:48:22 pm »
Пиши в зонах прямого и обратного просмотра полные доменные имена: не zentyal, а zential.yourdomain.ru

Да куда уж полнее...


Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #7 on: October 28, 2013, 08:39:19 am »
Вроде АД юзеры прицепились, но аутентефикацию не могу пройти, для получения Кереброс-билета, что в свою очередь приводит к ступору при включении HTTP Proxy для АД-групп...


Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #8 on: October 28, 2013, 11:24:41 am »
Забыл скриншот прицепить.

mobilesfinks

  • Zen Apprentice
  • *
  • Posts: 36
  • Karma: +1/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #9 on: October 28, 2013, 11:32:50 am »
попробуй вот по этому топику сделать
запусти:
Code: [Select]
samba_dnsupdate
мне помогло.
После того как поправил записи в ДНС c помощью этой утилиты керберос стал тикеты давать нормально.
Правда у меня все старые пользователи перестали нормально работать, пришлось пересоздавать. И с доступами к самбе по группам хрень какая то.
На 100% не помню, может ещё что ручками правил (было поздно и не до запоминания было  :) )
« Last Edit: October 28, 2013, 11:34:39 am by mobilesfinks »

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #10 on: October 28, 2013, 11:43:07 am »
попробуй вот по этому топику сделать
запусти:
Code: [Select]
samba_dnsupdate
мне помогло.
После того как поправил записи в ДНС c помощью этой утилиты керберос стал тикеты давать нормально.
Правда у меня все старые пользователи перестали нормально работать, пришлось пересоздавать. И с доступами к самбе по группам хрень какая то.
На 100% не помню, может ещё что ручками правил (было поздно и не до запоминания было  :) )

Терминал выдает "command not found"  :(

mobilesfinks

  • Zen Apprentice
  • *
  • Posts: 36
  • Karma: +1/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #11 on: October 28, 2013, 11:55:15 am »
Самба не установлена?

mobilesfinks

  • Zen Apprentice
  • *
  • Posts: 36
  • Karma: +1/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #12 on: October 28, 2013, 11:57:06 am »
Самба не установлена?
вот мой вывод по TAB
Code: [Select]
host# samba
samba             samba_dnsupdate   samba_kcc         samba_spnupdate   samba-tool        samba_upgradedns

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #13 on: October 28, 2013, 12:06:56 pm »
Самба не установлена?
вот мой вывод по TAB
Code: [Select]
host# samba
samba             samba_dnsupdate   samba_kcc         samba_spnupdate   samba-tool        samba_upgradedns

По ТАБу, начало на S. Про самбу нигугу...

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Unable to reach any KDC in realm!
« Reply #14 on: October 28, 2013, 12:47:37 pm »
Видимо мне Самба нужна. Выполнил команду sudo apt-get install samba. Ждемс.