Portál AbcLinuxu, 10. května 2025 11:21
Dobry den,
mel bych zase jeden dotaz ohledne Samby a LDAP. Samba mi dela domenovy radic v siti 10.0.10.0 .. nastavil jsem novy comp s Win XP na teto siti..vse jelo naramne vc. cestovnich profilu. Pak jsem ale to PC vzal k sousedum, kteri jsou na me siti, ale za routerem. Tj., 10.0.10.5 maji na WAN a v LAN maji pak sit 10.0.5.0 .. A ouha, nebyl nalezen cestovni profil. Jmeno a heslo pro prihlaseni do domeny se chyta. Vystavil jsem PC na tom routeru do DMZ a stejne to nepomohlo. Kde je teda chyba?
Skuste sa vžiť do role chudaka Win XP PC, ktory sa chce spojit so svojim domenovym kontrolerom. Vezmite si, ze pokial to nejak explicitne nepoviete, tak on si nema ako zistit adresu domenoveho kontrolera. Totiz ked je client v tej istej podsieti ako PDC, tak jeho adresu si zisti pomocou vrstvy NetBIOS, cez ktoru si da request na adresu domenoveho kontrolera pre definovanu domenu (na tento request odpovie zvycajne PDC). Ale tento request je vlastne broadcast, ktory sa nedostane za hranice podsiete. Ak ste teda s clientom v inej podsieti, tak mu nik neodpovie, lebo nema kto odpovedat. Na to, aby ste boli schopny dosiahnut domenovy kontroler aj z inej podsiete, potrebujete resolvovaci prvok, ktorym je wins server (asi jedina pouzitelna moznost pri sucasnej sambe,...i ked je mozne asi pouzit aj DNS, ale konfiguracia zaznamov je komplikovanejsia a treba ju robit rucne)(wins je sucastou samby) a jeho IP adresu nadefinovat domenovemu clientovi (bud rucne v TCP/IP konfiguracii, alebo cez DHCP ako netbios-name-server).
To, ze ste sa aj po premiestneni domenoveho clienta do domeny prihlasili, je zapricinene tym, ze si windowsy cachuju hesla poslednych X prihlasenych pouzivatelov (tusim 10 poslednych).
Aha, tak aspon vim co hledat.
Jinak kdybych to chtel resit pres DNS, co bych musel nastavit. Me totiz lokalni DNS (Bind9) na me siti jede...
Jinak k tomu wins:
v Sambe jsem "zapnul"
wins support = yes name resolve order = wins bcast hosts
a na XP klientech nastavim adresu wins serveru (tj. samby)... to je vse?
Uklizel jsem na chate po povodnich, tak jsem byl mimo dosah. Dekuji Vam za odpovedi. Takze ten WINS 10.0.10.1 pak nastavim na tech Win 10.0.5.2? Na routeru asi nic, ne (co se tyce WINS) ..
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.