abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:00 | Bezpečnostní upozornění

    Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Nová verze

    Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.

    Ladislav Hagara | Komentářů: 7
    dnes 12:55 | Bezpečnostní upozornění

    Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].

    Ladislav Hagara | Komentářů: 12
    dnes 11:55 | Humor

    Před rokem byla streamovací služba HBO Max přejmenována na Max. Dle managementu slovo HBO v názvu nebylo důležité. Včera byl Max přejmenován zpět na HBO Max. Kolik milionů dolarů to stálo? 😂

    Ladislav Hagara | Komentářů: 5
    dnes 02:11 | Nová verze

    Byla vydána nová major verze 8.0.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v oficiálním oznámení a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.4. Přehled novinek s náhledy a videi v oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | IT novinky

    Instituce státní správy nebudou smět využívat produkty, aplikace, řešení, webové stránky a webové služby poskytované čínskou společností DeepSeek. Na doporučení Národního úřadu pro kybernetickou a informační bezpečnost rozhodla o jejich zákazu vláda Petra Fialy na jednání ve středu 9. července 2025.

    Ladislav Hagara | Komentářů: 4
    včera 06:00 | Zajímavý projekt

    Jack Dorsey představil (𝕏, Nostr) svůj nový projekt bitchat. Jedná se o bezpečnou decentralizovanou peer-to-peer aplikaci pro zasílání zpráv bez potřeby internetu, serverů a telefonních čísel. Využívá se Bluetooth Mesh Network. Detaily v technické dokumentaci. Zdrojové kódy jsou k dispozici pod licencí Unlicense.

    Ladislav Hagara | Komentářů: 6
    včera 04:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové verzi 3.3 "Far Above the Clouds". Nově je postaven na Qt6/KF6 a využívá GStreamer místo Phononu.

    Ladislav Hagara | Komentářů: 0
    8.7. 18:11 | IT novinky

    Společnost IBM představila novou generaci svých serverů: IBM Power11.

    Ladislav Hagara | Komentářů: 5
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 377 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: samba ldap ads windows2k server

    8.10.2007 10:35 mika_hakkinen | skóre: 7 | olbramkostel
    samba ldap ads windows2k server
    Přečteno: 1049×
    Zdravím, jsem do firmy pořídil počítač jako diskové pole, hodil jsem na to moji oblíbenou distr gentoo. sambu jsem rozchodil bez problémů, ověřování přes kerberos taky. Asi mám problém s ověřováním přes LDAP, když použiji příkaz ldapsearch tak mi to správně vypíše uživatelé v doméně, když chci pomocí net ads join -U adminek připojit do domény tak to skončí s chybou

    [2007/10/08 10:08:20, 3] libads/ldap.c:ads_connect(287)

    Connected to LDAP server 10.1.1.2

    [2007/10/08 10:08:21, 0] utils/net_ads.c:ads_startup(289)

    ads_connect: Operations error

    Join to domain is not valid

    uživatel adminek má práva Administrator Děkuji za radu či směr jakým se mám vydat.popř můžu zveřejnit .configy

    Odpovědi

    8.10.2007 10:49 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    Koho nebo co chcete připojit do domény? net ads join připojí Sambu, aby byla členem nějaké existující domény – pak by Samba ale nedělal žádné ověření přes LDAP, ale dělala by ověření vůči doménovému serveru té domény, jíž by byla členem.
    8.10.2007 13:21 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    Ten počítač slouží jako diskové pole, snažím se ho připojit již do existující domény,kde jako doménový server je win2k, po příkazu net ads join to skončí chybou. Tak to asi s LDAP nemá nic společného.
    8.10.2007 13:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    V tom případě nastavíte jenom realm, security = ADS a případně password server, žádé ověřování uživatelů Samby v LDAP není potřeba (ověřuje se přes doménový řadič dané domény nebo přes password server). A pak samozřejmě zařadit sambu do domény. Doporučuji postupovat podle Samba HOWTO – Domain Member.
    8.10.2007 11:29 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    co ti hodi prikaz getent passwd, getent group?
    8.10.2007 13:27 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    getent passwd vypíše uživatele a potom skupiny, které jsem přidal ručně. a že by byla chyba v tomto, že jsem ty uživatele tam dal ručně, a že je to neimportuje z domény?? nebo to na to nemá vliv
    8.10.2007 14:41 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    v tom pripade mas spatne nastavenu sambu. plati to co povedal kolega hore predo mnou.
    9.10.2007 12:00 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    si to nemyslím když tak mám tady configurák, cílem je připojit kompl se sambou do už existující domény [global]

    workgroup = BRNO

    netbios name = xdrive

    socket options = TCP_NODELAY SO_RCVBUF=16384 SO_SNDBUF=16384

    realm = BRNO

    server string = Samba server on xdrive %v

    interfaces = eth0, lo

    bind interfaces only = yes

    wins server = 10.1.1.2

    password server = 10.1.1.2

    encrypt passwords = yes

    security = ADS

    log level = 3

    log file = /var/log/samba/log.%m

    max log size = 50

    preferred master = No

    wins proxy = no

    template shell = /bin/bash

    winbind enum users = yes

    winbind enum groups = yes

    winbind use default domain = Yes

    9.10.2007 12:04 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    sambu do domeny pripojis pomocou net ads join. pokial ti to hodi error, chybu hladaj v konfiguracii samby, alebo krb5.conf
    9.10.2007 12:13 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    když použiji příkaz kinit administrator, tak to proběhne bez problému, tak v krb5.conf asi chyba nebude. díky
    9.10.2007 12:18 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    v poriadku, ja sa nehadam. odkial mam vediet co ti hodi kinit :). potom treba laborovat so smb.conf
    9.10.2007 12:25 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    jasně v pohodě,

    xdriver~# kinit administrator

    xdriver~#

    když to nic nenapíše je to dobře.

    když tak se podivej na config od samby je o kousek víše, jen jestli tě něco napadne v čem by mohla být chyba díky
    9.10.2007 12:28 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    este ma napada.... skus co ti hodi wbinfo -u. a pozri ci ti bezi aj winbind daemon
    9.10.2007 13:00 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server

    xdrive ~ # winbindd start

    xdrive ~ # wbinfo -g

    BUILTIN\administrators

    BUILTIN\users

    xdrive ~ # wbinfo -u

    Error looking up domain users

    aha že by v tomto byla chyba, v configu samby je nastaveno kde beží wind

    9.10.2007 13:12 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    fajn, teraz skus ten getent. a skus pridat do smb.conf aj idmap uid, idmap gid... mozno to zabere :).
    9.10.2007 13:14 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    este som zabudol... najprv vyskusaj pridat server do domeny (net ads join -U administrator)
    9.10.2007 13:22 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    jo, a nezabudni na nsswitch.conf, inak ti nepojde getent passwd, group :)
    9.10.2007 13:24 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    a už jsme opět na začátku, net ads join nejde končí to chybou
    9.10.2007 13:28 bitguard
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    o.k., pozri ci ti niekde v /usr/lib (a pod.) existuje nieco ako nss_winbind.so.1.
    11.10.2007 14:50 mika_hakkinen | skóre: 7 | olbramkostel
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    zdaravím už se mi to povedlo rozjet, když jsem zaeditoval soubor /etc/hosts, tak se to do domény přidalo, pomocí wbinfo to načítá uživatele a skupiny. díky.
    12.10.2007 09:02 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: samba ldap ads windows2k server
    ... když jsem zaeditoval soubor /etc/hosts ...
    No asi by nebylo od veci popsat trochu konkretneji, co to znamena to zaeditoval. Pridal tam server? A nebude teda nejaky problem v DNS? Nebo ten server zakomentoval? Nebo neco uplne jineho? Co?

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.