abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | IT novinky

    Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.

    Ladislav Hagara | Komentářů: 0
    dnes 05:22 | Nová verze

    Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    včera 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 3
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 2
    21.10. 22:33 | IT novinky

    Společnost OpenAI představila svůj vlastní webový prohlížeč ChatGPT Atlas. Zatím je k dispozici pouze na macOS.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:33 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.5 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 3
    21.10. 13:55 | IT novinky

    Rodina jednodeskových počítačů Orange Pi se rozrostla (𝕏) o Orange Pi 6 Plus.

    Ladislav Hagara | Komentářů: 11
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (20%)
     (22%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 257 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Samba neověřuje Vista klienty

    2.1.2008 09:48 vope
    Samba neověřuje Vista klienty
    Přečteno: 2314×
    Ahoj, dlouho jsem se tomu bránil, ale ve firmě jsme začali najíždět na Visty. Používáme Sambu jako PDC na RedHat 7,2 , Samba 2.2.7. Problém je v tom, že nemůžu připojit PC s Vista Business do domeny. S XP mi to jelo OK vzdy poté co jsem udělal tyto změny v registrech:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]

    "requiresignorseal"=dword:00000000

    "signsecurechannel"=dword:00000000

    na serveru jsem zadal nazev PC takto:

    useradd -s /sbin/nologin -d /dev/null nazevpocitace\$ passwd nazevpocitace\$ smbpasswd -a -m nazevpocitace

    Nekde na netu jsem nasel, že Samba v této verzi neumí ověřovat klientské stanice pomoci NTLMv.2, ale zvládá jen NTLMv.1. Da se to zmenit tady:

    „HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\LMCompatibilityLevel“ z hodnoty „3“ na hodnotu „1“.

    Ale je to porad stejne. Vzdy kdyz zadam pri zmene ze skupiny na domenu root a heslo tak mi daji Visty hlášku že už. jmeno aheslo není správne.

    # Global parameters [global]

    client code page = 852

    workgroup = NETUSERS

    netbios name = LINUX

    server string = Samba Server

    encrypt passwords = Yes

    update encrypted = Yes min passwd length = 0

    null passwords = Yes

    password level = 2

    username level = 2

    admin log = Yes log level = 1

    log file = /var/log/samba/%m.log

    max log size = 200

    deadtime = 15

    read size = 32768

    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

    load printers = No

    disable spoolss = Yes

    show add printer wizard = No

    character set = ISO8859-2

    logon script = %U.bat

    domain logons = Yes

    os level = 65

    domain master = True dns proxy = No

    local master = yes

    Pomůže mi někdo?? Petr

    Odpovědi

    2.1.2008 10:13 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    Musíte mít Sambu nakonfigurovanou tak, že počítač si může sám zrušit a zase vytvořit doménový účet počítače (s dolarem na konci). Což mimo jiné znamená i zrušit a vytvořit účet v systému. Starší Windows uměly používat i ten způsob, že jméno už v okamžiku připojení počítače do domény existovalo a mělo přednastavené standradní heslo – to si stanice při prvním přihlášení změnila. Visty už tohle myslím neumožňují a je nutné umožnit jim původní účet stanice zrušit a založit nový. Uživatel, se kterým počítač do domény přidáváte, také musí mít na Sambe právoSeMachineAccountPrivilege.
    2.1.2008 11:53 vope
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    ...Visty už tohle myslím neumožňují a je nutné umožnit jim původní účet stanice zrušit a založit nový.... A TO SE DÁ NASTAVIT KDE??
    2.1.2008 12:07 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    To jsou volby add machine script, případně passwd chat a passwd program v smb.conf.
    2.1.2008 14:35 vope
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    jsem trochu mimo, mohl byste to prosim napsat konkretneji, klidne i jako blbcovi:-)
    2.1.2008 15:27 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    Teď jsem na internetu našel, že stejně jako Vista by se měla chovat i XP (tj. účet počítače se musí vytvořit až během zařazování PC do domény). To by znamenalo, že problém není v tomhle.

    Ve Vistách ale údajně bývají ještě problémy s DNS – asi musí být plné DNS jméno počítače zařazovaného do domény převoditelné zpět na jeho aktuální IP adresu.

    Nejlepší by bylo nastavit nějakou vyšší úroveň logování Samby a podívat se do logu (nebo dát příslušnou část výpisu sem do diskuze), na čem vlastně přidání počítače do domény ztroskotá.
    2.1.2008 15:50 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    nevim jak u Vista, ale u XP neni problem ucet vytvorit predem, a pak proti nemu PC overit. Vyzkouseno nekolikrat.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    2.1.2008 12:43 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty

    Take pdbedit -L vam zobrazi vsechny ucty. Pak muzete manipulovat tuto databasy, mazat a pridavat.

    2.1.2008 14:01 vope
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    tomu nerozumím, to mám zapsat přímo do příkazového řádku??
    unknown_ avatar 2.1.2008 18:08 unknown_ | skóre: 30 | blog: blog
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    Nechcu do toho moc vrtat, protože sambě nerozumím, ale není lepší pracovat s novější verzí? Ono i ten RH je už starší. Update by IMHO neuškodil už kvůli bezpečnosti.
    11.1.2008 11:59 omicron
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty
    Myslím že při přechodu na Samba 3 a více se tento problém vyřeší. Samba 3 už by měla toto bez problémů podporovat a měla by se chovat jako Active Directory Domain. Visty už pravděpodobně podporují pouze toto řešení. Samba 2.2 je na úrovni Windows NT 4, proto musíte také měnit hodnoty netlogon které říkají stanici k jakému typu systému se připojuje.

    V Sambě 3 mám za to že již nemusíte předem vytvářet počítačové účty v /etc/passwd a navíc při použití LDAP už "nemusíte" používat ani smbpsswd -a resp. tento příkaz je přesměrován do LDAP databáze a připojující se klienti se ověřují pouze proti LDAP které následně sděluje Sambě že je tento přístup je ověřen. Existují i návody jak použít i antivirový program, neřeknu Vám nyní jak přesně co udělat jelikož jsem také na začátku ale rozhodně bych doporučil upgerade.

    Více viz:
    http://gentoo-wiki.com/HOWTO_Implement_Samba_as_your_PDC
    http://www.root.cz/clanky/poznamky-k-ldap/
    http://www.root.cz/clanky/nastaveni-ldap-serveru/

    Mnoho štěstí.
    11.1.2008 14:32 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba neověřuje Vista klienty

    Samba 3 sa _urcite_ nechova ako Active Directory Domain controller. Vystupuje stale ako NT4 PDC (tvari sa ako NT4.9 co svedci o vsetkom). AD domain controller ma byt az Samba4.

    V domenach sa klienti neautentifikuju priamo voci LDAP serveru. Authentifikaciu robi priamo samba NTLM1/2 mechanizmami, pricom vsetky potrebne info (atributy spadajuce pod objectClass sambaSamAccount/sambaGroupMapping) si samba taha priamo z LDAPu cez svoju identitu. (Klienti tusim komunikuju v ramci domeny priamo so sambou cez RPC volania)

    Inak s upgrade-om suhlasim

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.