Author Topic: zentyal 3.0 + клинты ubuntu 12.04  (Read 3328 times)

omni64

  • Zen Warrior
  • ***
  • Posts: 127
  • Karma: +1/-0
    • View Profile
zentyal 3.0 + клинты ubuntu 12.04
« on: December 02, 2013, 07:05:06 pm »
Устанавливаю Zentyal 3.0 клиенские машины будут на Ubuntu (xubuntu) 12.04. Насколько я понимаю настраивать нужно LDAP? Есть у кого опыт по использыванию связки сервер Zentyal + клиент Ubuntu ?

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #1 on: December 03, 2013, 05:24:13 am »
Есть. Частично с форума, частично с сети объединил, какие пакеты доустановить на клиента, какие конфиги править. Только вот мануальчик бы написать небольшой, а то всё в разрозненном виде валяется на диске. К серверу подключаются без проблем, в конфигах сразу прописываю шары, к которым дан доступ. Вроде без проблем работает. Если сегодня клевать сильно не будут (конец года, у народа обострение), попробую собрать всё в кучу. Если кто-нибудь не опередит ))

omni64

  • Zen Warrior
  • ***
  • Posts: 127
  • Karma: +1/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #2 on: December 03, 2013, 06:41:06 am »
Есть. Частично с форума, частично с сети объединил, какие пакеты доустановить на клиента, какие конфиги править. Только вот мануальчик бы написать небольшой, а то всё в разрозненном виде валяется на диске. К серверу подключаются без проблем, в конфигах сразу прописываю шары, к которым дан доступ. Вроде без проблем работает. Если сегодня клевать сильно не будут (конец года, у народа обострение), попробую собрать всё в кучу. Если кто-нибудь не опередит ))
очень нужна инструкция. спасибо за помощь.

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #3 on: December 04, 2013, 06:20:32 am »
Доделываю ) Сейчас по тому, что понаписал, сам для проверки компьютер в домен введу. В течении дня точно должен сюда выложить. Постараюсь не тянуть резину.

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #4 on: December 04, 2013, 06:20:42 pm »
Собрана в кучу пара-тройка мануалов с сайта, с сети и частично объединено. Здесь и ввод в домен самого компьютера и авторизация под доменным пользователем. Если есть неточности, ошибки — говорите, подправим вместе. По крайней мере, УМВР. Может что-то лишнее, а может что-то можно сделать проще или что-нибудь наоборот добавить. Написано сумбурно, второпях, работа не даёт поработать))

Code: [Select]
sudo apt-get install krb5-user winbind libnss-ldap libpam-ldap libpam-mount smbclient cifs-utils ldap-utils ntp nscd cifs-utilsНа все запросы при установке нажимаем Enter

Отредактировать файл /etc/hosts:
(host во второй строке здесь здесь — имя вашего компьютера)
127.0.0.1      localhost
127.0.1.1      host.domain.lan   host

В терминале:
Code: [Select]
cd /etc
sudo rm ldap.conf
sudo rm ldap/ldap.conf

В моих (извините, они без добавленных комментариев — как есть) конфигурационных файлах меняем DOMAIN.LAN, kdc.domain.lan и тому подобное на своё. Без изменений остаются — common-session, lightdm.conf, limits.conf, nsswitch.conf.

Кроме того, в ldap.conf меняем IP_kdc на IP сервера,  binddn и bindpw на значения,  которые смотрим на сервере Zentyal в /etc/ldap.conf.

А в pam_mount.conf.xml в строке
Code: [Select]
<volume user="*" fstype="cifs" server="9.9.9.9" path="Имя_шары" mountpoint="/home/%(DOMAIN_USER)/Папка_куда_монтировать" options="sec=ntlm,nodev,nosuid" />меняем 9.9.9.9 на адрес Zentyal, Имя_шары — имя расшаренной папки на сервере, Папка_куда_монтировать — можно на русском, она будет примонтирована в домашнюю папку. Можно добавить несколько строк, в зависимости от того, сколько шар пользователю доступно будет.

Копируем файлы, заменяя соответствующие старые:
common-session → /etc/pam.d/
krb5.conf → /etc/
ldap.conf → /etc/
lightdm.conf → /etc/lightdm
limits.conf → /etc/security/
pam_mount.conf.xml → /etc/security/
nsswitch.conf → /etc/
ntp.conf →  /etc/
smb.conf → /etc/samba/

Меняем права на эти файлы (я через mc меняю, ставлю rw-r--r--  root root)

Далее в терминале:
Code: [Select]
sudo ln -s /etc/ldap.conf /etc/ldap/ldap.conf
Code: [Select]
sudo auth-client-config -t nss -p lac_ldap
Компьютер вводим в домен:
Code: [Select]
sudo net ads join -U user -D DOMAIN.LAN(где  user — пользователь с правами админа)

Добавить пользователя, который будет работать, в необходимые группы.

Дальше чистая копипаста с одного из мануалов:
------------
И, наконец, необходимо перенести запуск Winbind при загрузке системы после всех остальных служб (по умолчанию он запускается с индексом 20). Для этого в терминале выполните следующую команду:
sudo bash -c "for i in 2 3 4 5; do mv /etc/rc$i.d/S20winbind /etc/rc$i.d/S99winbind; done"
Что эквивалентно запуску для каждого уровня (в примере - 4) команды:
Code: [Select]
sudo mv /etc/rc4.d/S20winbind /etc/rc4.d/S99winbindВ некоторых случаях winbind может иметь иной уровень запуска (например, S02winbind). Поэтому сначала проверьте имена файлов, вполнив команду «ls /etc/rc{2,3,4,5}.d/ | grep winbind» (без кавычек).
------------

Ну и перезагрузка, затем в лайтдм выбираем "Войти (или Вход?? Из дома пишу), имя доменного пользователя-пароль. Ну и вроде всё. При следующем включении компьютера в лайтдм уже должен, по идее, отсвечивать доменный пользователь, так что имя снова набирать не надо.
« Last Edit: December 04, 2013, 06:28:20 pm by Sand_man »

omni64

  • Zen Warrior
  • ***
  • Posts: 127
  • Karma: +1/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #5 on: December 05, 2013, 08:34:27 am »

Code: [Select]
sudo apt-get install krb5-user winbind libnss-ldap libpam-ldap libpam-mount smbclient cifs-utils ldap-utils ntp nscd cifs-utilsНа все запросы при установке нажимаем Enter

Отредактировать файл /etc/hosts:
(host во второй строке здесь здесь — имя вашего компьютера)
127.0.0.1      localhost
127.0.1.1      host.domain.lan   host

В терминале:
Code: [Select]
cd /etc
sudo rm ldap.conf
sudo rm ldap/ldap.conf

файл ldap.conf пустой. что менять то?

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #6 on: December 05, 2013, 09:04:24 am »
cd /etc
sudo rm ldap.conf
sudo rm ldap/ldap.conf

 - это просто старый ldap и симлинк на него удалить. А пустой какой файл? Вроде сейчас скачал архив, в нём ldap.conf не пустой.

omni64

  • Zen Warrior
  • ***
  • Posts: 127
  • Karma: +1/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #7 on: December 05, 2013, 03:13:35 pm »
cd /etc
sudo rm ldap.conf
sudo rm ldap/ldap.conf

 - это просто старый ldap и симлинк на него удалить. А пустой какой файл? Вроде сейчас скачал архив, в нём ldap.conf не пустой.

прошу прощения. туплю однако. завтра буду пробовать

guard

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #8 on: December 17, 2013, 06:04:21 pm »
root@laptop:~# net ads join -U Administrator
Enter Administrator's password:
Using short domain name -- CPE
Joined 'LAPTOP' to realm 'cpe.warszawa.vectranet.pl'
DNS update failed!

и на zentyal server 3.2 dns останавливается в чем может быть причина???

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #9 on: December 17, 2013, 06:27:51 pm »
Такое было, когда пробовал клиентом Ubuntu 13.10 - абсолютно такая же картина. Сразу же попробовал 12.04 - нормально. Или так получается с 12.04?

guard

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #10 on: December 17, 2013, 08:31:27 pm »
Нет. Именно Ubuntu 13.04(((((  Буду пробовать 12.04

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #11 on: December 18, 2013, 04:33:17 am »
Да как бы и использовать на работе (если конечно это на работе) не LTS релиз смысла нет, 9 месяцев поддержки. Заколебёт обновлять на куче рабочих мест.

guard

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #12 on: December 18, 2013, 03:11:14 pm »
Я это только сейчас понял, я с Gentoo перелез на ubuntu. Так что подскажите а как через zentyal управлять группами на локальных машинах ну типо cd wheel usb ну и так далее...

guard

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #13 on: December 20, 2013, 01:10:00 pm »
Помогите ввел в зеню, захожу под доммнным пользователем он заходит и вылитает обратно в воду пароля, а за локальным заходит нормальноюююю в чем дело? все по инструкции вводил.

guard

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: zentyal 3.0 + клинты ubuntu 12.04
« Reply #14 on: December 20, 2013, 01:41:49 pm »
Все прошу прощение нашел и исправил ошибку.