Portál AbcLinuxu, 18. dubna 2024 21:28


Dotaz: Linux server a Active directory

Beetljuice avatar 19.10.2009 23:32 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
Linux server a Active directory
Přečteno: 447×
Odpovědět | Admin
Zdravím všechny. Už si nevím moc rady, jak skloubit linuxový server se Serverem 2008 provozující Active directory. Pročetl jsem baťoh článků na začlenění včetně tohoto. Moje situace : mám RHEL server kde v xenu jede MS server 2008 mimo jiné jako Active directory (funkce ověřena - Win klienti přihlášeni). Mno zajímalo by mě co vše potřebuji, abych do této AD připojil i ten lin server? V RHEL jsem konfiguraci provedl pomocí autconfig-gtk gr. utility. Po kontrole krb5.conf by mělo být vše ok. Winbind restartován OK, kinit také proběhne bez chyby, ale pokud zadám wbinfo -u tak se mi dostane pouze odpovědi "Error looking up domain users". Dělám něco špatně, nebo mi něco chybí? Mohl by mě někdo popostrčit? Díky
Aj dont spík ÍÍngliš :-(
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

20.10.2009 08:23 linuxik | skóre: 32 | Milovice
Rozbalit Rozbalit vše Re: Linux server a Active directory
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, co mas spatne ti neporadim, ale muzi ti ukazat fungujici konfiguraci ;-)
smb.conf:
   workgroup = DOMENA                                                                                
   password server = 172.28.3.30                                                                     
   security = domain                                                                                 
   idmap uid = 16777216-33554431                                                                     
   idmap gid = 16777216-33554431                                                                     
   template shell = /bin/false                                                                       
   winbind use default domain = true                                                                 
   winbind offline logon = false
   winbind enum users = yes   
   winbind enum groups = yes 
   obey pam restrictions = yes  
   wins server = 172.28.3.30   # ip AD domeny    
     

krb5.conf

[libdefaults]                                                                                                   
 default_realm = firma.cz                                                                                        
 dns_lookup_realm = true                                                                                        
 dns_lookup_kdc = true                                                                                          
 ticket_lifetime = 24h                                                                                          
 forwardable = yes                                                                                              
                                                                                                                
[realms]                                                                                                        
 EXAMPLE.COM = {                                                                                                
  kdc = kerberos.example.com:88                                                                                 
  admin_server = kerberos.example.com:749                                                                       
  default_domain = example.com                                                                                  
 }                                                                                                              
 myworkgrp = {                                                                                                  
  kdc = 172.28.3.30:88                                                                                          
  admin_server = 172.28.3.30:88                                                                                 
}                                                                                                               
                                                                                                                
 firma.cz = {                                                                                                    
 }                                                                                                              
                                                                                                                
[domain_realm]                                                                                                  
 .example.com = EXAMPLE.COM                                                                                     
 example.com = EXAMPLE.COM                                                                                      
                                                                                                                
firma.cz = firma.cz                                                                                              
.firma.cz = firma.cz                                                                                             

[appdefaults]                                                                                                   
 pam = {                                                                                                        
   debug = false                                                                                                
   ticket_lifetime = 36000                                                                                     
   renew_lifetime = 36000                                                                                       
   forwardable = true                                                                                           
   krb4_convert = false                                                                                         
 }             
Neco z toho se nastavilo automaticky, kdyz jsem v nastaveni overovani vybral "Use Winbind Authentication", ale musel jsem jeste delat nejake rucni upravy. Snad to pomuze.
20.10.2009 14:14 timeos | skóre: 32
Rozbalit Rozbalit vše Re: Linux server a Active directory

security = domain ??? Pre Active directory by nemal byt nahodou security = ADS ?

Beetljuice avatar 20.10.2009 15:55 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
Rozbalit Rozbalit vše Re: Linux server a Active directory
To by mě taky zajímalo, já mám "ads" a ve všech popisech to bylo též.
Aj dont spík ÍÍngliš :-(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.