abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:00 | IT novinky

    Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.

    Ladislav Hagara | Komentářů: 2
    dnes 10:55 | Humor

    Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀

    Ladislav Hagara | Komentářů: 3
    dnes 01:00 | Komunita

    Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 1
    dnes 00:00 | IT novinky

    Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.

    Ladislav Hagara | Komentářů: 0
    4.11. 11:33 | IT novinky

    Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.

    Ladislav Hagara | Komentářů: 22
    4.11. 05:44 | Komunita

    Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.

    Ladislav Hagara | Komentářů: 0
    4.11. 04:33 | Komunita

    Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co

    … více »
    SUSEMAS | Komentářů: 2
    4.11. 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (18%)
     (17%)
     (22%)
     (15%)
     (21%)
     (16%)
     (16%)
    Celkem 319 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    20.6.2008 09:41 mosquitor | skóre: 4 | blog: mosquitor
    Rozbalit Rozbalit vše Samba - založení účtu počítače v LDAP
    Dobrý den,
    mám Sambu (Version 3.0.25b-1.el5_1.4) na Centosu 5.1. Pro správu uživatelů používám LDAP. Věci jako přihlášení do domény, sdílení adresářů chodí v pohodě. Trápí mě jen poslední věc - automatické vytvoření účtu počítače. Při pokusu přidat počítač do domény mi win zahlásí, že Nebylo nalezeno uživatelské jméno a v logu samby mám potom toto:
    [2008/06/20 09:13:38, 2] passdb/pdb_ldap.c:init_sam_from_ldap(545)
      init_sam_from_ldap: Entry found for user: root
    [2008/06/20 09:13:38, 2] auth/auth.c:check_ntlm_password(309)
      check_ntlm_password:  authentication for user [root] -> [root] -> [root] succeeded
    [2008/06/20 09:13:38, 0] auth/auth_util.c:create_builtin_users(758)
      create_builtin_users: Failed to create Users
    [2008/06/20 09:13:38, 2] auth/auth_util.c:create_local_nt_token(941)
      create_local_nt_token: Failed to create BUILTIN\Users group!
    [2008/06/20 09:13:39, 2] rpc_server/srv_samr_nt.c:_samr_lookup_domain(2916)
      Returning domain sid for domain MOJEDOMENA -> S-1-5-21-1716412588-744545905-2821808859
    sh: /usr/sbin/smbldap-useradd: Přístup odmítnut
    [2008/06/20 09:13:39, 0] passdb/pdb_interface.c:pdb_default_create_user(329)
      _samr_create_user: Running the command `/usr/sbin/smbldap-useradd -w "test-03$"' gave 126
    
    smb.conf
    [global]
    	netbios name = mujpdc
    	netbios aliases = intranet
    	security = user
    	workgroup = mojedomena
    	domain logons = Yes
    	domain master = Yes
    	local master = no
    	os level = 65
    	server string = PDC (samba,centos)
    
    	encrypt passwords = yes
    	interfaces = lo eth0
    	bind interfaces only = yes
    	null passwords = no
    
    	passwd chat debug = yes
    	ldap delete dn = Yes
    
    	add user script = /usr/sbin/smbldap-useradd -m "%u"
    	add machine script = /usr/sbin/smbldap-useradd -w "%u"
    	delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
    	delete user script = /usr/sbin/smbldap-userdel "%u"
    	add group script = /usr/sbin/smbldap-groupadd -p "%g"
    	add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
    	delete group script = /usr/sbin/smbldap-groupdel "%g"
    	set primary group script = /usr/sbin/smbldap-usermod -g '%g' '%u'
    
    	max log size = 50
    	log level = 2
    	log file = /var/log/samba/log.%m
    	guest account = nobody
    
    	ldap user suffix = ou=Users
    	ldap group suffix = ou=Groups
    	ldap machine suffix = ou=Computers
    	ldap idmap suffix = ou=Idmap
    	ldap suffix = dc=mojedomena,dc=cz
    	ldap passwd sync = Yes
    	ldap admin dn = cn=manager,dc=mojedomena,dc=cz
    	passdb backend = ldapsam:ldap://127.0.0.1/
    
    	logon drive = H:
    	logon script = logon.bat
    	logon home = \\%l\home\%u
    	logon path = \\%l\profiles\%u
    	username map = /etc/samba/smbusers
    
    	unix password sync = no
    	syslog = 0
    	unix charset = UTF-8
    	dos charset = 852
    
    	follow symlinks = no
    	store dos attributes = yes
    	enable privileges = yes
    	hide dot files = yes
    	dont descend = /proc,/dev,/etc,/lib,/lost+found,/initrd
    	nt acl support = yes
    	inherit acls = yes
    	default case = lower
    	preserve case = no
    	short preserve case = no
    	case sensitive = no
    
    [home]
    	comment = Domovska slozka uzivatele %U
    	browseable = yes
    	writeable = yes
    	create mask = 0600
    	directory mask = 0700
    	path = /data/homes/%U
    
    [netlogon]
    	comment = Network Logon Service
    	path = /data/shares/netlogon
    	browseable = no
    	read only = yes
    
    [profiles]
    	comment = Network Profiles Share
    	browseable = no
    	guest ok = no
    	create mask = 0600
    	directory mask = 0700
    	path = /data/profiles
    	writeable = yes
    	profile acls = yes
    	hide files = /desktop.ini/outlook*.lnk/*Briefcase*/
    
    a hlavní problém bude možná v pam, kde mám /etc/pam.d/system-auth toto
    auth required pam_nologin.so
    auth sufficient pam_ldap.so
    auth required pam_unix.so nullok try_first_pass #set_secrpc
    
    account sufficient pam_ldap.so
    account required pam_unix.so
    
    password requisite pam_cracklib.so retry=3 minlen=2  dcredit=0  ucredit=0
    password required pam_ldap.so use_first_pass use_authtok
    password required pam_unix.so nullok use_first_pass use_authtok
    
    session required pam_unix.so none # debug or trace
    session required pam_limits.so
    session required pam_env.so
    session optional pam_mail.so
    
    a tomu právě moc nerozumím, tak jsem spíš hledal již nastavené konfigurační soubory a nastavoval podle nich.
    Když spustím příkaz /usr/sbin/smbldap-useradd -w "test-03$" ručně z shellu, tak se počítač normálně vloží do LDAP a pak již přidat počítač do domény z win jde.
    Prosím poraďte co s tím.
    Díky Radek

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.