Zentyal Forum, Linux Small Business Server

International => Russian => Topic started by: mravil on September 20, 2012, 12:53:37 pm

Title: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 20, 2012, 12:53:37 pm
Запустить рабочую станцию в домен не составило труда. Установил Zentyal 3.0. Обновил все пакеты. На текущий момент версия "File Sharing and Domain services" 3.0.2.
Настройка контроллера домена. Сразу оговорюсь, система не позволяет изменить имя хоста, поэтому необходимо прописать hostname при установке операционной системы (или до установки пакетов zentyal, если ставите на ubuntu-server 12.04 LTS). Итак, по шагам:

В принципе контроллер домена уже готов к работе, нужно лишь добавить модуль DHCP или настроить внешний.

На этом настройка сервера закончена. Теперь попробуем ввести в домен рабочую станцию. Windows XP Pro буквально влетел в домен без лишних танцев с бубном. Как ввести в домен хорошо описано тут http://wiki.samba.org/index.php/Samba4/HOWTO#Configure_a_Windows_Client_to_join_a_Samba_4_Active_Directory (http://wiki.samba.org/index.php/Samba4/HOWTO#Configure_a_Windows_Client_to_join_a_Samba_4_Active_Directory).
Можно скачать и установить http://www.microsoft.com/ru-ru/download/confirmation.aspx?id=6315 (http://www.microsoft.com/ru-ru/download/confirmation.aspx?id=6315), чтобы управлять контроллером домена из ОС Windows XP. Об этом подробней можно прочесть в документации Samba 4 http://wiki.samba.org/index.php/Samba4/HOWTO#Windows_XP_Pro (http://wiki.samba.org/index.php/Samba4/HOWTO#Windows_XP_Pro)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on September 20, 2012, 01:50:33 pm
если мог бы плюсануть сто раз, так бы и сделал. Вот за такой мануал огромное спасибо!
Единственное чего хотелось бы видеть в данной инструкции, то это реальных имен.
Т.е. поясню:
Например хочется видеть имя машины (от имени zentyal уйдем подальше) как "proxy".
Домен, в который будут вводится рабочие станции как "DOMAIN".
Почтовый домен "firma.ru".
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 20, 2012, 03:03:56 pm
еще бы инструкцию по настройке политик  :)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 21, 2012, 06:33:53 am
если мог бы плюсануть сто раз, так бы и сделал. Вот за такой мануал огромное спасибо!
Единственное чего хотелось бы видеть в данной инструкции, то это реальных имен.
Т.е. поясню:
Например хочется видеть имя машины (от имени zentyal уйдем подальше) как "proxy".
Домен, в который будут вводится рабочие станции как "DOMAIN".
Почтовый домен "firma.ru".

Имя машины задаешь при установке операционной системы (по умолчанию zentyal), потом пути назад нет, по крайней мере я его не нашел. Я намеренно не стал уходить от имен, предлагаемых по умолчанию, чтобы не вводить в заблуждение.

еще бы инструкцию по настройке политик  :)
Настройка политик не отличается от AD Windows 2003 Server, инструкция есть в последней ссылке. Я еще не ковырял на баги, но в скором времени займусь.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: xcod on September 21, 2012, 07:35:26 am
  • Создаем учетную запись пользователя admin...
Там вроде при установке уже есть учетка Administrator
я изначально из под неё заходил
а потом создавал и настраивал других пользователей
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 21, 2012, 07:59:46 am
Есть. Я знаю. Имя слишком длинное =)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 21, 2012, 10:56:47 am
установил админ пак. пробую по инструкции https://wiki.samba.org/index.php/Samba4/HOWTO#Windows_XP_Pro
Adding Organization Units (OU) Into a Samba4 Domain  это сделал
пробую сделать Implementing Group Policies (GPO) in A Samba4 Domain ( Press new, and name it as 'GP Demo'. ) получаю ответ У вас нет разрешения на выполнение этой операции.

Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: atikhonov on September 23, 2012, 11:38:37 pm
Zentyal в роли контроллера домена Windows 2003/2008, управление групповыми политиками: http://www.youtube.com/watch?v=rGVHl8OVnnM
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 24, 2012, 08:11:04 am
Zentyal в роли контроллера домена Windows 2003/2008, управление групповыми политиками: http://www.youtube.com/watch?v=rGVHl8OVnnM

сделал по вашей инструкции. результат тот же.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 24, 2012, 08:40:23 am
Ошибка осталась. лог говорит, что доступ к $IPC происходит от имени пользователя nobody. Может kerberos авторизация криво проходит?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: atikhonov on September 24, 2012, 12:46:05 pm
Под каким пользователем запускаете оснастку GPO?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 24, 2012, 01:35:46 pm
Под каким пользователем запускаете оснастку GPO?
Administrator
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 25, 2012, 08:53:02 am
Поставил без русского языкового пакета, изначально на английском, укоротив доменное имя до eco.lan (вроде в 2.3 beta модуль ругался, что ecoline-himprom.com слишком длинное) и чудесным образом групповые политики стали создаваться...
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: atikhonov on September 25, 2012, 04:57:15 pm
Я предпочитаю использовать английский интерфейс, т. к. еще со 2-й версии в работе русского интерфейса всплывали неожиданные проблемы.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on September 26, 2012, 07:26:23 am
Опытным путем выяснил, что при установке с английской локализацией групповые политики работают искаропки. Нервирует только вот такое сообщение:
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 10:57:25 am
Итак, по шагам:

  • Устанавливаем Zentyal. После установке авторизовываемся в веб-интерфейсе управления под учетной записью пользователя, которого создали при установке.
    • Выбираем пакет Office в визарде. Ожидаем окончания установки, пьем кофе
    • Настраиваем сетевые интерфейсы (один интерфейс обязательно должен быть статический, например eth1). Прописываем доменное имя сервера. Регистрацию можно пропустить.
    • Если видите улыбающуюся панду, то все прошло успешно. Улыбаемся в ответ и жмем "Go to the dashboard"
    • Желательно применить все обновления безопасности.
Устанавливаю с диска zentyal i386 с англ локализацией (с русской тоже пробовал) получаю ошибку в конце установки
Fatal: couldn't connect to samba load server. (сетевой интерфейс 1, IP статический)[/list][/list]
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: ds on September 26, 2012, 11:44:36 am
как вариант ставить английскую версию и только минимум:сетевые интерфейсы например
затем ОБЯЗАТЕЛЬНО ставить все обновления и затем поочередно остальные компоненты
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 11:50:11 am
как вариант ставить английскую версию и только минимум:сетевые интерфейсы например
затем ОБЯЗАТЕЛЬНО ставить все обновления и затем поочередно остальные компоненты

Написано же версия английская. выбран только пакет офис.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: ds on September 26, 2012, 11:55:55 am
выбран только пакет офис.

ставишь его сразу полностью?? или после обновления системы??
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 12:14:11 pm
выбран только пакет офис.

ставишь его сразу полностью?? или после обновления системы??

ставлю сразу.
Сейчас попробую поставить после обновления.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 02:29:41 pm
И так ставлю Zentyal в минимальном варианте(Network, firewall, events, logs, monitoring, vpn). Обновляю, устанавливаю File sharing он за собой тянет dns, ntp, users and groups. Установилось запускаю службы и получаю Fatal: couldn't connect to samba LDAP server

Что делать?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on September 26, 2012, 02:56:26 pm
а какое имя хоста прописываете при установке?
Я для себя просто с каждым днем все больше и больше понимаю одну вещь, zentyal дистр для админов, которые понимают что надо делать. Хорошо у меня под виртуалкой и я без переустановки восстанавливаю из снапшота, а так косяков делаю кучу, после которых все рушится в конец )))
в этом плане clearos лучше, там если так делать не надо, то система сама это не сделает, а тут можно в любом случае применить настройки и потом ловить ошибки :)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on September 26, 2012, 03:03:08 pm
в этом плане clearos лучше, там если так делать не надо, то система сама это не сделает, а тут можно в любом случае применить настройки и потом ловить ошибки :)

Кстати, хороший тикет на доработку zentyal!
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 03:03:47 pm
а какое имя хоста прописываете при установке?
Я для себя просто с каждым днем все больше и больше понимаю одну вещь, zentyal дистр для админов, которые понимают что надо делать. Хорошо у меня под виртуалкой и я без переустановки восстанавливаю из снапшота, а так косяков делаю кучу, после которых все рушится в конец )))
в этом плане clearos лучше, там если так делать не надо, то система сама это не сделает, а тут можно в любом случае применить настройки и потом ловить ошибки :)

имя ставил и по умолчанию zentyal и другие пробовал, толку 0
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 26, 2012, 03:05:14 pm
Кстати, хороший тикет на доработку zentyal!

#5112 (FATAL: Couldn't connect to samba LDAP server)
#2189 (Ldap Errro)
тикеты закрыты еще в RC2
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on September 26, 2012, 03:07:57 pm
Кстати, хороший тикет на доработку zentyal!

#5112 (FATAL: Couldn't connect to samba LDAP server)
#2189 (Ldap Errro)
тикеты закрыты еще в RC2

Cорри, я без цитирования ответил ....и не Вам )))
А по поводу ошибки, значит нужно этот баг Вам заново открывать...
А нет,вот оно..
http://trac.zentyal.org/ticket/5112 - он не закрыт!
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: omni64 on September 28, 2012, 07:43:56 am
Спасибо участнику форума mravil проблема решена. Использовался процессор (Celeron 326 2.500 mhz инструкции mmx, sse 1,2,3, em64t) он был заменен на процессор (Athlon II x2 250 инструкции mmx+, 3dnow+, sse1,2,3,4a, x86-64,amd-v). После замены процессора (вместе с мат платой конечно же )) проблема с не подключением самбы пропала. Тои дело в инструкция процессора или может в быстродействии процессора, это не известно, но такова действительность.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on September 28, 2012, 12:57:55 pm
Действительность, скорее всего, в закрытии бага.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on September 28, 2012, 08:41:05 pm
А подскажите пожалуйста такой вопрос:
Изночально машина настраивалась с внутренним ip 192.168.2.17
потом ее перенес на необходимый мне 192.168.2.2 и усё... в домен машины теперь не ввести.
nslookup ищет домен по старому адресу, хотя во вкладке dns на моем домене новые ip.
Что я сделал не так?  :-[
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on September 30, 2012, 09:05:30 am
Code: [Select]
Опытным путем выяснил, что при установке с английской локализацией групповые политики работают искаропкианглийской лакализацией чего? оснастки? zentyal? или винды?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on October 01, 2012, 04:37:40 am
А подскажите пожалуйста такой вопрос:
Изночально машина настраивалась с внутренним ip 192.168.2.17
потом ее перенес на необходимый мне 192.168.2.2 и усё... в домен машины теперь не ввести.
nslookup ищет домен по старому адресу, хотя во вкладке dns на моем домене новые ip.
Что я сделал не так?  :-[

С DNS огромнейшие проблемы, мне никак не удалось сменить IP. Даже flush не помогает, ни на стороне сервера, ни на стороне клиента.

Code: [Select]
Опытным путем выяснил, что при установке с английской локализацией групповые политики работают искаропкианглийской лакализацией чего? оснастки? zentyal? или винды?
Изначальная установка Zentyal с английской локализацией.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 03, 2012, 05:53:14 am
Я устанавливал изначально только инглиш, но проблемы с созданием ГПО все равно есть. Приходитмя потом ручками бить в бубен и выставлять на папки и файлы политики нужные разрешения
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 03, 2012, 05:50:34 pm
сегодня нашел еще косяк с AD. Через управление групповыми политиками создал подразделение, в него поместил админов и их комы. После этого эти пользователи из веб интерфейса zentyal исчезли  :-\
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 03, 2012, 06:05:52 pm
Пишите багрепорты, след. админам легче будет  :)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 03, 2012, 08:12:19 pm
у меня с английским туго, читать могу писать нет ))))
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: zmd on October 03, 2012, 08:18:43 pm
у меня с английским туго, читать могу писать нет ))))

Сам такой. Но с помощью http://translate.google.com и элементарного знания удается доносить мысль суппорту.
 ;)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 04, 2012, 12:57:02 pm
мой тикет уже пофиксили )) быстро сработали, молодцы! http://trac.zentyal.org/ticket/5218
а давайте попробуем разобраться всеж с отказом в доступе... я устанавливал систему сразу на английском языке и не пользовался русским вообще. Почему политики создаются от неизвестного пользователя?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 04, 2012, 01:25:56 pm
Это еще один тикет)))
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 18, 2012, 04:42:53 pm
тикет я конечно создал, но на него пока никакой реакции =(
давайте попробуем с этим разобраться вместе? может кто подскажет куда для начало нужно смотреть? где отлавливать ошибки?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: mravil on October 19, 2012, 11:03:19 am
Это вопрос не одного тикета, подразделение - это не группа, для такой задачи нужно ломать всю логику модуля Users and Groups, я полагаю.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 19, 2012, 11:19:21 am
Cудя по ошибке, логики в модуле (или дистрибутиве) Users and Groups нет, раз он не умеет работать с ОU.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 19, 2012, 05:22:03 pm
я прошу прощения, не правильно выразился... OUшки они починили, сейчас все ок :)
я по поводу того как создаются политики, они создаются от пользователя nobody. Я уже написал скриптик, который правит разрешения и владельца политик.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 19, 2012, 05:58:02 pm
от этого тоже не легче)
я вот как раз жду, когда все баги исправят и хочу получить тот же результат, что и Вы написали в посте ниже (терминал и станции).

ps А какой номер бага? (тоже буду его отслеживать)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 19, 2012, 09:40:18 pm
http://trac.zentyal.org/ticket/5219
странно, но они его понизили до ветки 2.2  :o
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 19, 2012, 09:48:25 pm
Поэтому тикет и не нашел)
Ну, нужно менять обратно на 3.0 :)))) Cхитрить захотели ))))
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 26, 2012, 01:34:09 pm
обещают пофиксить в следующем релизе zentyal-samba
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: logdog on October 26, 2012, 04:00:30 pm
судя по тому, что написали в теле бага, он уже пофигсен.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 27, 2012, 11:37:37 am
Подскажите кто пользуется групповыми политиками... у вас нармально отрабатываются политики по установке прграмм? У меня все вроде отлично, кроме инсталяции прог.
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: scenttiger on October 30, 2012, 04:11:54 am
Народ подскажите: Настроил домен, загнал комп, нужно чтобы папка шары находилась не на самом сервере Zentyal, а на стороннем компе, возможен такой вариант?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 30, 2012, 05:36:27 am
Конечно да  :)
Я ответ долше писал, чем у вас бы заняло время попробовать  ;D
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: scenttiger on October 30, 2012, 05:51:19 am
Я видать что-то не так делал, в двух словах можно описать?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: fedotov_andrey on October 30, 2012, 10:59:03 am
на стороннем компе создаете папку (будущую шару), на ней правой кнопкой мыши и выбираете "общий доступ -> конкретные пользователи", далее выбираете тех пользователей которым нужен доступ и щелкате "ОК".
Все... с любого компа в сети заходите по адресу \\имя_компа_или_его_ip\имя_шары
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: scenttiger on October 30, 2012, 10:30:39 pm
Ха... это я просто недотупил:) Пытался в настройках сервера Zentyal в шарах прописать \\ip_comp\shara Улыбнуло, спасибо, оказывается все просто и логично:)
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: Yakunin_76@mail.ru on March 12, 2013, 03:58:35 pm
А не у кого не возникал вопрос по учетным записям пользователей? Например добавляем юзера User Имя Юзер фамилия Юзер.... Логинимся в винде..... и что я вижу в менюшке где должна красоваться учетка вместо Юзер Юзер..... User..... Подскажите что делать?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: scenttiger on March 12, 2013, 11:05:25 pm
А это так принципаильно что там написано? Или и так все работает?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: Yakunin_76@mail.ru on March 13, 2013, 05:34:51 am
А это так принципаильно что там написано? Или и так все работает?
Поясню, все работает, перемещаемые профили, DHCP, DNS.... Но хочу что бы все было клево.... в Zentyal 2,0 это было сделано..... а вот в 3 версии я что то не увидел, мож что пропустил?
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: Deni74 on March 13, 2013, 11:12:46 am
Поясню, все работает, перемещаемые профили, DHCP, DNS.... Но хочу что бы все было клево.... в Zentyal 2,0 это было сделано..... а вот в 3 версии я что то не увидел, мож что пропустил?
Мне бы еще кто объяснил все же про DHCP DNS DDNS. Ну уже что только не попробовал. Кроме того, что присваивается IP адрес компьютеру который прописан в объектах именно и только с мак адресом, а всем остальным присваивается из диапазона - больше ничего не работает - или это и есть Всё и больше ничего?. что там в DNS Hostnames прописано не важно?

"The dynamic DNS options will allow to assign domain names to DHCP clients through the integration of DHCP and DNS modules. Thanks to this it is easier to recognize machines located in the network: they can be recognized by an unique domain name instead of an IP address that might change."

вот это как работает? не понял, сменил айпи а распознавание по доменному имени кроме как описания в объектах не помогает и наоборот
Title: Re: Настройка и управление контроллером домена Zentyal 3.0
Post by: Yakunin_76@mail.ru on March 13, 2013, 01:32:17 pm
Ну так что, по поводу учетных записей ни каких мыслей нету?