abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 4
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 3
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 771 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Winbind neudrzuje databazi uzivatelu mezi linuxem a AD

7.12.2006 11:34 OgeeN
Winbind neudrzuje databazi uzivatelu mezi linuxem a AD
Přečteno: 422×
Ahoj,
prave se snazim rozchodit prihlasovani uzivatelu pomoci jejich uctu v AD.
Chtel bych pouzit winbind
Pouzivam FC6 a Sambu 3.0.23c-2.
Bohuzel mam nekolik problemu:

1. Kdyz nabootoju do linuxu a ihned po prihlaseni jako root se pokusim zkontolovat zabezpeceni pomoci wbinfo -t dostanu akorat tuhle chybu:

checking the trust secret via RPC calls failed
error code was NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND (0xc0000233)
could not check secret

Kdyz zkusim spustit wbinfo -t za chvili tak dostanu uspesnou odpoved:
checking the trust secret via RPC calls succeeded.

Je tohle normalni chovani?

2.Winbind neudrzuje databazi jednoznacnych uzivatelskych identifikatoru mezi linuxem a AD na w2k3 serveru. Winbindd a smbd se mi podari uspesne spustit, ale kdyz spustim getent passwd Dostanu akorat seznam lokalnich linuxovych uzivatelu a neni mozne se ke stanici prihlasit, dokud nepridam informace o uzivateli do \etc\paswd manualne. V AD mam ale pres 600 uzivatelu a je neunosne je pridavat do \etc\passwd rucne. Jak zjistit proc winbindd neudrzuje databazi uzivatelu?

3. Kdyz pridam informace o uzivateli do passwd rucne, tak se prihlasit muzu, ale pri prihalseni jsem nuceny zadat helso dvakrat. V cem by mohl byt problem?

Konfiguracni soubory:

smb.conf:
[global]
workgroup = MYDOMAIN.COM
server string = Samba Server
security = domain
winbind separator = \
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/winnt/%U
template shell = /bin/bash
winbind use default domain = true
winbind cache time = 10
encrypt passwords = yes
winbind trusted domains only = yes
obey pam restrictions = yes
password server = server.mydomain.com
[homes]
comment = Home Directories
browseable = no
writable = yes

nsswitch.conf:

passwd: files winbind
shadow: files winbind
group: files winbind
hosts: files dns
bootparams: nisplus [NOTFOUND=return] files
ethers: files
netmasks: files
networks: files
protocols: files winbind
rpc: files
services: files winbind
netgroup: files winbind
publickey: nisplus
automount: files winbind
aliases: files nisplus

pam.d configuration:
auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth sufficient pam_winbind.so
auth required pam_deny.so

account required pam_unix.so broken_shadow
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 500 quiet
account sufficient pam_winbind.so
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password sufficient pam_winbind.so use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so

session required pam_mkhomedir.so skel=/etc/skel/ umask=0022

Diky za pomoc

Odpovědi

7.12.2006 14:33 podlesh | skóre: 37 | Praha
Rozbalit Rozbalit vše Re: Winbind neudrzuje databazi uzivatelu mezi linuxem a AD
Začnu od toho jednoduchého (a jasného):
Kdyz pridam informace o uzivateli do passwd rucne, tak se prihlasit muzu, ale pri prihalseni jsem nuceny zadat helso dvakrat. V cem by mohl byt problem?
V tom že heslo v modulu pam_winbind není správné a tak se zeptá na nové. Mělo by stačit přidat mu parametr use_first_pass:
auth required pam_env.so
## zde se login zepta na heslo a zkontroluje ho
auth sufficient pam_unix.so nullok try_first_pass
## heh? co to je?
auth requisite pam_succeed_if.so uid >= 500 quiet
## zde se uz ptat nebude, nikdy
auth sufficient pam_winbind.so use_first_pass
auth required pam_deny.so
Případně si s tím více pohrát. Samozřejmě že to fungovat stejně nebude, dokud nebude fungovat winbind. Přidávat uživatele do /etc/passwd je nesmysl a vůbec ničemu to nepomůže.

Horší problém je, že celý winbind zřejmě nefunguje. Nedokáže zjistit uživatele ani skupiny.

Jak zjistit proč nefunguje? Podívat se do logů (v smb.conf nejprve zvednout log level, samozřejmě). Pro experimentování s winbind bude lepší zkoušet utilitky k němu dodatné (na výpis uživatelů/skupin) a až teprve až to bude fungovat, používat NSS (getent) - jinak se zbatečně přidává další vrstva (a další možný zdroj problémů, navíc se tam plete /etc/passwd).
8.12.2006 09:41 OgeeN
Rozbalit Rozbalit vše Re: Winbind neudrzuje databazi uzivatelu mezi linuxem a AD
Tak jsem to na konec vyresil preinstalaci fedory a vse nastavil nove pres jejich klikaci nastroje. Problem byl pravdepodobne take v tom, ze sem v predchozi konfiguraci nemel nastaveny kerberos. Resp. v zadnem howto sem se nedocetl ze by mel byt nastaveny spolecne s winbind.
Ted uz vse funguje naprosto bez problemu.
Dalsim ukolem je automaticke pripojovani domovskych disku ktere jsou ulozeny na w2k3 serveru.
Problem je v tom ze kdyz v nsswitch.com je tento radek:
automount: files winbind

tak automount nenastartuje a v logu se objevi tahle hlaska:
Dec 7 14:51:20 u116-0xl automount[3135]: lookup_nss_read_master: can't to read name service switch config.
Dec 7 14:51:20 u116-0xl automount[3135]: master_read_master: can't read master map auto.master

Kdyz winbind z vyse uvedeneho radku odstranim, tak automount nastartuje normalne.
Nenapada vas v cem by mohl byt problem?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.