abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 3
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 6
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (8%)
 (5%)
 (3%)
Celkem 798 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Migrace DOMENY z Win2000 na Sambu 2.0.28

15.1.2008 18:14 svaca | skóre: 38
Migrace DOMENY z Win2000 na Sambu 2.0.28
Přečteno: 1302×
Ahoj, zkousel jsem zmigrovat domenu podle tohoto navodu Bohuzel na Win2000 neuspesne .. Vsechny kroky OK, novy PDC i za stareho vyrypne uzivatele a skupiny, ale problem je, ze pak, kdyz uz funguje sam jako hlavni PDC nemuze uvedenou domenu nalezt .. Myslel jsem, ze to cele overovani zavisi pouze na SID, ale asi to tak nebude ... Kdyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...

1. da se nejak migrovat domena, aniz bych musel preregistrovavat klienty ???
2. jestli se neda, da se nejak vyresit to, aby se NEMUSELI delat NOVE profily ??

Diky vsem ...

Never give up ! Stay ATARI !

Odpovědi

16.1.2008 01:10 papundekl | skóre: 11
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Ne, ze bych umel poradit, ale proc tak starou sambu ?
16.1.2008 01:21 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Sorry , myslel jsem samozrejme UPLNE posledni, tedy: 3.0.28
Never give up ! Stay ATARI !
16.1.2008 07:43 pht
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
dyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...
Tady to trochu prestavam chapat - PDC budiz samba, te se rekne jakou domenu spravuje tak jake zaclenovani?

Jinak dukaz ze to lze bez novych uctu mam z vlastni zkusenosti. Sice jsem prevadel PDC ze samby na sambu, ale stacilo mi pouze jmeno domeny, SID serveru, ucty lidi a pocitacu. Ucty lidi dokonce muzou mit pak jina SID (pak je trochu bordel v registrech ale jde to :), u pocitacu nevim.

Zkuste podrobneji vysvetlit co delate a na jakou chybu narazite ...
16.1.2008 08:15 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Ahoj, takze migruju z win2000 serveru na sambu

1. zaclenim sambu jako BDC
2. odpojim hlavni PDC - tedy Win2000
3. udelam ze samby PDC

No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)- funguje to az kdyz preregistruju ty stroje, ale pak samozrejme jsem JAKO by v UPLNE nove domene ... Pricemz tento navod je PRESNE dodrzen a vse se zdalo byt OK (import SID, atd) jen nevychazi posledni krok ... :-)

Never give up ! Stay ATARI !
16.1.2008 08:26 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)
Tady hledejte chybu. Vypíše nějakou chybovou hlášku pracovní stanice. Je něco v logu Samby? Jakto že nemůže být doména nalezena, ale počítač je možné do ní zaregistrovat?
16.1.2008 10:36 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Asi si stale nerozumime ...

SAMOZREJME , ze ji nemuze najit, protoze se nepovedla ta migrace ten klient ma nasteneny prislusny sid a nejake VAZBY k tomu stareme DC k domene EXAMPLE ... ten jsem vypl a ze samby z puvodni BDC (overovani fungovalo kdyz jeli oba), tak ten klient najednou domenu EXAMPLE jako by nevidi, protoze proste ta vazba je sptna, az kdyz na toho klienta ZNOVA zaclenim do EXAMPLE tak to jede, ale samozrejme s novym profilem ...

Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)

Ja osobne si myslim, ze to co chci NENI mozne .. ze samba jeste neni ve stavu aby to zmakla .. Problemy totiz dela i migrace z win2000 na win2003 ... :-)

Jestli to nepujde, tak byl by aspon nejaky trik jak to vyresit s profilama, abych to nemusel kopirovat ... ? Ale to uz je do jineho fora :-)
Never give up ! Stay ATARI !
16.1.2008 11:38 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)
Ty vazby jsou uživatelské účty v Sambě, ale ty jste předpokládám přemigroval. Není mi ale jasné, co vám přesně nefunguje – chvíli píšete o tom, že „klient doménu nevidí“, takže klientem je počítač, pak zase o uživatelských profilech, takže klientem je uživatel. Nejlepší bude podívat se do logu Samby, co vypisuje při přihlášení (ať už uživatele, nebo počítače – prostě toho, kde je problém). Samba do logu vypíše důvod, proč přihlášení odmítla – zda účet neexistuje, je špatné heslo, nebo něco jiného.
16.1.2008 13:14 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Ja se ted nedostanu do toho logu ... Ucty jsem premigroval samo.

Klientem je samozrejme VZDY pocitac i KLIENt ... :-)

klient domenu nevidi, znamena, ze se pokousi po prehozeni na novy PDC, nejaky uzivatel pripojit na svuj ucet pres pocitac, co byl normalne v domene, pokud zadam tedy jmeno a heslo Wokna hlasi, ze dana domena nemuze byt nalezena (jako kdyz je blbe DNS) - v logu samby neni pravdepodobne nic, protoze co si pamatuju, tak vznikne log toho stroje co se pokuzi prilogovat, ale je prazdny ... Pokud se na ten pocitac prihlasim lokalne, ZNOVA ho zavedu do stejne domeny tak prihlasovani SAMOZREJME jede, vse je OK, ale protoze se zmenily vazby tak se ten klient (pc) chova jak by byl v NOVE domene a tim padem tvori NOVY profil ... a to je muj kamen urazu ...

Mohl byhh samozrejme ty profily odkopirovat a problem by byl vyreseny ... ale delat takto 150 pocitacu, tak to mi jebne ... Uz si rozumime ??

Zatim kazdopadne dekuji .. :-)
Never give up ! Stay ATARI !
16.1.2008 13:51 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Pokud se počítač nemůže přihlásit do domény, ale přidat tam jde, mohou to být dva problémy – buď účet počítače vůbec neexistuje, nebo má chybné heslo. Oba případy znamenají, že se nepodařilo správně přemigrovat data.

Cestovní profil se přenáší ze sdílení určeného parametrem logon path v smb.conf, s doménou to nijak nesouvisí (pokud by byl problém s doménou, pravděpodobně by se v registru nenašla podle SID uživatelské větev registru, ale to by snad ohlásily Windows jiný problém). Vytvoření nového profilu znamená, že se profil v tomto umístění nepodařilo nalézt, nebo se jej nepodařilo (dostatečně rychle) přenést.
16.1.2008 14:34 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
tak presne tohle potrebuju resit ted uz jsme doma ... :-)

Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?

Cestovni , a profily vseobecne chapu, neboj a je mi jasny, ze nemakeji prave kvuli tomu overovani a proto pak udela novy .. ja tim chtel jen rici, ze s novou domenou bych se smiril, ale s tema profilama ne ...

No jak rikam podle toho navodu to slo jak VINKO ... :-) a kdyz jeli oba ten stary jako hlavni, a ten novy jko zalozni tak overovaly oba - to jsem kontroloval .. ale po vypnuti toho staryho a udelani PDC z toho noveho mam tuhle slamastiku ..

Zkusim zjistit ty logy (rikam ted to nemam po ruce) a nebo jeste muzu to cele provest znova ....
Never give up ! Stay ATARI !
16.1.2008 14:55 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?
Doména v Sambě je doména typu Windows NT 4, AD bude umět až nová Samba 4.

Účet počítače není bez hesla (= heslo pro Sambu – NTLM; heslo pro odpovídající systémový (unixový) účet být prázdné může). Na začátku je heslo počítače nějaké „well-known“ (vznikne nějakým algoritmem ze jména počítače – něco jako „všechna písmena velká a odebrat koncový dolar“). Po přihlášení počítače do domény si počítač sám heslo změní a pak si je sám mění v určitém intervalu. Od Windows 2000 (?) je možné počítač do domény zařadit i bez přednastaveného hesla – pokud přidává počítač uživatel s dosattečnými právy v doméně, počítač si účet „sám“ vytvoří a rovnou mu nastaví nějaké svoje heslo. Od Windows XP je myslím už tento způsob přidávání povinný a původní přidávání (s „well-known“ heslem) už nefunguje.
16.1.2008 15:02 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Takze tim chcete rict, ze je mozna problem v tomhle ? Hmm a kdyby byl, dalo by se to nejak resit ??? Diky.
Never give up ! Stay ATARI !
16.1.2008 15:32 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
V čem? Pokud v tom, že Samba neumí AD, tak jedině se zapojit do vývoje Samby 4 ;-)

Pokud v těch heslech, musel nastat někde problém při té migraci. Zkusil bych zvýšit úroveň Samby na maximální úroveň a podívat se, co zaloguje při pokusu o přihlášení na počítač, který tvrdí, že doména neexistuje. Mělo se z toho dát pozant, kde je problém – neexistující účet PC, špatné heslo PC, případně problém s účtem PC (např. by mohl být problém, pokud by k tomu účtu v Sambě neexistoval odpovídající systémový účet).
16.1.2008 16:12 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Ze neumi AD to se tezko zapojim ... programovani jde mimo me ...

to druhe: vyzkousim za chvili, kolega mi to nahodi ... Jak zvysim uroven samby na MAXIMALNI ???
Never give up ! Stay ATARI !
16.1.2008 17:02 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
takze v logach je toto :
[2008/01/15 17:28:42, 1] smbd/process.c:process_smb(1061)
[2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
  getpeername failed. Error was Transport endpoint is not connected
  Connection denied from 0.0.0.0

v smb.conf mam:
global]
	dos charset = CP852
	unix charset = ISO8859-2
	workgroup = NISAKORD
	server string = PDC
	update encrypted = Yes
	obey pam restrictions = Yes
	passdb backend = ldapsam:ldap://127.0.0.1/
	passwd program = /usr/local/sbin/smbldap-passwd %u
	passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*
	passwd chat debug = Yes
	username map = /etc/samba/smbusers
	log file = /var/log/samba/log.%m
	max log size = 100000
	time server = Yes
	deadtime = 30
	keepalive = 60
	socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
	printcap name = cups
	add user script = /usr/local/sbin/smbldap-useradd -m %u
	delete user script = /usr/local/sbin/smbldap-userdel %u
	add group script = /usr/local/sbin/smbldap-groupadd -p %g
	delete group script = /usr/local/sbin/smbldap-groupdel %g
	add user to group script = /usr/local/sbin/smbldap-groupmod -m %g %u
	delete user from group script = /usr/local/sbin/smbldap-groupmod -x %g %u
	set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
	add machine script = /usr/local/sbin/smbldap-useradd -w %u
	logon script = %U.bat
	logon path = \\%L\Profiles\%U\%m
	logon drive = P:
	domain logons = Yes
	os level = 33
	preferred master = Yes
	domain master = Yes
	wins support = Yes
	ldap admin dn = cn=Manager,dc=nisakord,dc=local
	ldap delete dn = Yes
	ldap group suffix = ou=Groups
	ldap idmap suffix = ou=Users
	ldap machine suffix = ou=Computers
	ldap passwd sync = Yes
	ldap suffix = dc=nisakord,dc=local
	ldap ssl = no
	ldap user suffix = ou=Users
	idmap uid = 15000-20000
	idmap gid = 15000-20000
	winbind nested groups = No
	hosts allow = 192.168.2., 127.
	printing = cups
	cups options = raw
	print command = 
	lpq command = %p
	lprm command = 
	hide unreadable = Yes

zkusim tedy vyhodit hosts allow ... schvalne ...
Never give up ! Stay ATARI !
16.1.2008 20:15 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Úroveň logování se nastaví parametrem log level v smb.conf, maximum je myslím 10. Při té maximální úrovni vám to během jednoho přihlášení vygeneruje snad několik megabajtů logu, rozhodně to nebudou jen dva řádky ;-)
16.1.2008 20:30 pht
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Jak jest v tom navodu napsano,
The migration of user accounts can be quickly validated as follows:

root# pdbedit -Lw

(mely by se vypsat ucty a hesla)
16.1.2008 22:26 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
samozrejme vypisou, to je v pohode ...

pokrocil jsem dal ...

zakomentoval jsem:
host allow = 192.168.2. 127.0.0.
a ehle vypada to, ze to funguje ! Zkousel jsem dva pocitace mimo tu hlavni sit (hodil jsem si to na switch) a proslo to ...

takze zitra zkusim naostro :-)

Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
[2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
  getpeername failed. Error was Transport endpoint is not connected
  Connection denied from 0.0.0.0

ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
Never give up ! Stay ATARI !
17.1.2008 08:24 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
[2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
  getpeername failed. Error was Transport endpoint is not connected
  Connection denied from 0.0.0.0
Nepomůže přidat smb ports = 139 do konfigurace Samby?
ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
Aha, vypadlo mi tam slovíčko, omlouvám se…
17.1.2008 20:29 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
takze nemaka .. Koukal jsem do tech logu a zkousel jsem i znova migrovat a nemaka ...

Funguje to jedine, kdyz ten profil je i lokalne a ma stejne heslo, pak se to prihlasi a i SPRAVNE se to overi v te domene... Pokud ale chci zkusit jini ucet, NEHLASI to treba spatne heslo a tak, ale hlasi to, ze dana domena NEBYLA nalezana ... Pak to resi jen ta preregistrace domeny a tedy novy profil = smrt ...

Nicmene mi dosel cas a zitra musime takto premigrovat 150 stroju, takze jsem nic neporesil a musim udelat novou domenu ... Sunt jeden ...

Diky vsem za pomoc a za Vas cas .. Snad nekdy priste ...
Never give up ! Stay ATARI !

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.