Portál AbcLinuxu, 14. května 2025 11:25

Dotaz: přihlášení k Win serveru

18.9.2008 00:58 Ladislav Nešněra | skóre: 30 | blog: ..+2
přihlášení k Win serveru
Přečteno: 303×
Odpovědět | Admin

po reinstalaci se pomocí smb://user@server se v Krusaderu či Konqueroru dostanu na jeden Win server, ale ne na druhý - dříve to šlo na oba. Žel neuvědomuji si žádný rozdíl :-( Můj počítač není zařazen do domény, správa účtů je přes Active Directory. Primárně bych potřeboval poradit, jak na to připojení.

Také bych rád věděl, čím je vlastně zprostředkována dostupnost těch Windows, když v procesech nevidím nic, co by připomínalo sambu.

Dá se nějak rozlišit, zda se na Win připojuji lokálním účtem či doménovým?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.9.2008 08:56 Jan Šimák | skóre: 37 | Hradec Králové
Rozbalit Rozbalit vše Re: přihlášení k Win serveru
Odpovědět | | Sbalit | Link | Blokovat | Admin
V prostředí s AD můžete využít výhod kerberos autentizace na doménový účet. Když se pak budete chtít připojit na nějaký share, nemusíte stále dokola provádět autorizaci, vše k čemu máte oprávnění je vám zpřístupněno.
Co se vám konkrétně zobrazí za hlášení po neúspěšném připojení?
Zkusil bych také
smbclient -k (pro kerberos) -U "username" -L "ip nebo jmeno stroje"
Připojení k smb je zprostředkováno pomocí cifs (mount.cifs) na straně klienta.
18.9.2008 11:02 Ladislav Nešněra | skóre: 30 | blog: ..+2
Rozbalit Rozbalit vše Re: přihlášení k Win serveru
díky za nasměrování, žel dnes se k tomu asi nedostanu, ale určitě prověřím
19.9.2008 11:55 Ladislav Nešněra | skóre: 30 | blog: ..+2
Rozbalit Rozbalit vše Re: přihlášení k Win serveru

tak klasika - mezi klávesnicí a židlí :-(. Hledaný rozdíl byl v nastavení Hostname/DNS - měl jsem tam překlep v doméně. Nyní se pomocí smb://usernName@server připojím. Což je asi i odpověď na to, zda se použije lokální či doménový účet.

Kerberos - to zní na lákavé vylepšení stávajícího řešení (věčné logování mě opravdu příliš nebaví), žel na první pokus

smbclient -k (pro kerberos) -U "username" -L "ip nebo jmeno stroje"
vrací
cli_session_setup_kerberos: spnego_gen_negTokenTarg failed: No credentials cache found
session setup failed: SUCCESS - 0
=> budu muset popátrat, co mu nevoní ;-)
19.9.2008 12:38 Ladislav Nešněra | skóre: 30 | blog: ..+2
Rozbalit Rozbalit vše Re: přihlášení k Win serveru

to nastavení asi nebude úplně neškodné (alespoň v mém provedení) :-(

Mám openSUSE, tak jsem šel přes YaST2, kde je Kerberos klient. Nastavil jsem to oproti Win DC v duchu tohoto odstavce. Nastavení to spolklo, žel s těmito následky. Na lunuxíček se nepřihlásím pod jiným účtem než rootovským a YaST2 nespustím ani tak, prý: "You do not have permission to authenticate.". No, to jsem zvědav, jak se z tohohle dá vymotat :-(.

Za každou radu budu opravdu vděčný ;-)

19.9.2008 14:31 Jan Šimák | skóre: 37 | Hradec Králové
Rozbalit Rozbalit vše Re: přihlášení k Win serveru
S yastem a modulem pro kerberos zkušenost nemám, takže netuším kde by mohl být problém.
Myslel jsem to tak, že si nakonfigurujete kerberos klienta, jak je to třeba popsáno v odkazovaném článku a potřebný tgt doménového uživatele získáte příkazem kinit z konsole (výpis tiketů služeb přes klist).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.