Re: HA cluster

2007-07-03 bef zés Szalai Ferenc
Nagy Gábor Péter wrote:
> Felmerult igeny, hogy egy adott rendszert (RHEL) egeszitsunk ki ugy, hogy 
> HA legyen.
>
> Na ebben nincs tapasztalatom.
>
> Feltetelezem, vannak HA cluster megoldasok. Gondolom van, ami mukodik, van, 
> ami kevesbe. Melyiket ajanlanatok, ami mukodik is?
>
> Remelem, tobbfele mukodo megoldas is van. Ezek kozul melyik lehet az, amit 
> a legegyszerubb kulonosebb elokepzettseg nelkul elkezdeni hasznalni? (Jo 
> doksi, megfelelo feluletek, tool-ok, mittudomen)
>   
www.linux-ha.org itt nezz korul.

--
Udv
Feri
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Halász Árpád
Sziasztok!

Kovetkezore jutottam:

Itt: http://www.unav.es/cti/ldap-smb/smb-ldap-3-howto.html#slap.conf

Create basic ldap records;  keep in mind that if you are using LDAP, you 
MUST add some of these accounts in the ldap database:

Domain Admins
Domain Users
Domain Guests

with the ldapadd, add these 3 records; note that gidnumber and uidnumber 
must be the same that in /etc/passwd and /etc/group files:

Ennek ahatasara az ldapusers.ldif, az ntadmins.ldif es az 
ldapmachine.ldif file-okban a gidNumber-t atirtam a konyvbeli ertek 
helyett arra ami a /etc/group-ban volt.
Igy lefutott a net groupmap add parancs. Eredmenye:

Domain Users (S-1-5-21-3763220218-2889584679-2197383315-513) -> ldapusers
Domain Admins (S-1-5-21-3763220218-2889584679-2197383315-512) -> ntadmins
Domain Guest (S-1-5-21-3763220218-2889584679-2197383315-514) -> ldapguests


Ugy latom segitsegre van szuksegem a gid-ekkel kapcsolatban.
El tudnatok magyarazni samba-ldap vonatkozasban a gid-ek jelentoseget?

Ugyanis ez meg nem megy:

bbsz-bastya:/etc/ldap# net -U ahalasz rpc rights grant 'BOHUS\Domain 
Admins' SeMachineAccountPrivilege
Password:
Failed to grant privileges for BOHUS\Domain Admins (NT_STATUS_ACCESS_DENIED)

Pedig kiprobaltam azt, hogy atirtam a /etc/passwd-ben az ahalasz uid-jet 
es a /etc/group-ban az ahalasz guid-jet arra ami az ahalasz_user.ldif-be 
kerult (2).

Otlet?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


HA cluster

2007-07-03 bef zés Nagy Gábor Péter
Felmerult igeny, hogy egy adott rendszert (RHEL) egeszitsunk ki ugy, hogy 
HA legyen.

Na ebben nincs tapasztalatom.

Feltetelezem, vannak HA cluster megoldasok. Gondolom van, ami mukodik, van, 
ami kevesbe. Melyiket ajanlanatok, ami mukodik is?

Remelem, tobbfele mukodo megoldas is van. Ezek kozul melyik lehet az, amit 
a legegyszerubb kulonosebb elokepzettseg nelkul elkezdeni hasznalni? (Jo 
doksi, megfelelo feluletek, tool-ok, mittudomen)

G
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: adatpark.axelero.hu

2007-07-03 bef zés Also-Antal Csaba
Sandor Gabor wrote:

> Also-Antal Csaba <[EMAIL PROTECTED]> irta:
> 
>>Zana Janos wrote:
>>
>>
>>>Csibra Gergo írta:
>>>
>>>
www.t-online.hu/ajanlataink/termekek/20070514email.html

100 szónak is egy a vége: olvassátok el a fennti linken lévő
leírásokat, állítsátok be a POP3 szerverre az SSL/TLS authentikációt,
az SMTP szerverre meg az authentikációt, valamint állítsátok be a
portokat a leírásnak megfelelően és menni fog.

>>>
>>>Azt meg tölük tudtam meg, hogy TLS-t beállítani csak POP3-ra lehet, 
>>>IMAP-ra meg nem. Üdv, János
>>
>>de nem a pop3-al van baj, az megy. kuldeni nem lehet.
> 
> 
> A mail.t-online.hu-ra authentikálni kell egy ideje, küldéskor is. PLAIN
> a metódus. Postfixban sasl kell...
> 
ugy meg hogy az ip-jet adom meg smtp szervernek...

udv
Csaba
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Gabor HALASZ
Halász Árpád wrote:

> Ahogy kiadom a net groupmap add  parancsot semmi nem íródik a samba 
> logba
> A syslogba a kovetkezo van:
> 
> : daemon: activity on 1 descriptor
> : daemon: listen=6, new connection on 12
> : daemon: added 12r (active) listener=(nil)
> : conn=8 fd=12 ACCEPT from IP=127.0.0.1:49328 (IP=127.0.0.1:389)
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Konnektalt az ldap kliens

> :
> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=0 BIND dn="cn=admin,dc=bbsz,dc=intra" method=128
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : conn=8 op=0 BIND dn="cn=admin,dc=bbsz,dc=intra" mech=SIMPLE ssf=0
> : conn=8 op=0 RESULT tag=97 err=0 text=
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r
> :

Authentikalta az admin-t.

> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)"
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : conn=8 op=1 SRCH attr=supportedControl
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : conn=8 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Megkeresi, kinek van supportedControl attributuma, 1-et talal.

> :
> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=2 SRCH base="dc=bbsz,dc=intra" scope=2 deref=0 
> filter="(&(objectClass=sambaDomain)(sambaDomainName=bohus))"
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : conn=8 op=2 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid 
> sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : conn=8 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Megkeresi a bohus domain-t leiro bejegyzest, 1-et talal.

> :
> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=3 SRCH base="ou=Groups,dc=bbsz,dc=intra" scope=2 deref=0 
> filter="(&(objectClass=sambaGroupMapping)(gidNumber=1001))"
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : conn=8 op=3 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList 
> description displayName cn objectClass
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : conn=8 op=3 SEARCH RESULT tag=101 err=0 nentries=0 text=
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Megkeresi, hogy az gid=1001 csoporthoz melyik samba group tartozik, de 
ilyet nem talal. Itt problemanak erzem, hogy az 1001-es gid-et honnan 
veszi. getent group 1001?

> :
> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=4 SRCH base="dc=bbsz,dc=intra" scope=2 deref=0 
> filter="(sambaSID=s-1-5-21-3763220218-2889584679-2197383315-512)"
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : conn=8 op=4 SEARCH RESULT tag=101 err=0 nentries=0 text=
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Megkeresi, hogy a fenti sid kihez tartozik, de ilyen nem talal.

> :
> : daemon: read activity on 12
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : conn=8 op=5 SRCH base="dc=bbsz,dc=intra" scope=2 deref=0 
> filter="(&(objectClass=posixGroup)(gidNumber=1001))"
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : conn=8 op=5 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList 
> description displayName cn objectClass
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : conn=8 op=5 SEARCH RESULT tag=101 err=0 nentries=0 text=
> : daemon: activity on 1 descriptor
> : daemon: activity on:
> :  12r

Megkeresi az gid=1001-es csoportot, de  nem talalja.

> :
> : daemon: read activity on 12
> : connection_read(12): input error=-2 id=8, closing.
> : daemon: removing 12
> : conn=8 fd=12 closed (connection lost)
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> : daemon: activity on 1 descriptor
> : daemon: waked
> : daemon: select: listen=6 active_threads=0 tvp=NULL
> : daemon: select: listen=7 active_threads=0 tvp=NULL
> : daemon: select: listen=8 active_threads=0 tvp=NULL
> 
Lezarja a kapcsolatot.

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Halász Árpád
Kosa Attila írta:
> Igen, de az ntadmins csoportnak mar az ldap-ban kell lennie!
Ok, elolrol kezdtem az ldap installal.
Mindent a konyv szerint. groups, computers, users, ldapusers, ntadmins, 
ldapguests, ldapmachines, nobody_user ahalasz_user.ldif fájlok feltoltve. (Egy 
kerdes: nem gond, hogy az az ahalasz (vagy atkosa a minta szerint) user 
uidNumber-e es gidNumbere is 2? Vagy miert 2? Bocs de nem vilagos. A 
linkelt szamitas egyebkent vilagos.)



> Leirtam, hogy hogyan kell betolteni a csoportokat az ldap-ba. Az
> miert nem volt jo? Egyebkent nekem nem mond semmit az "olvastam
> egy samba-openldap howto-ban", fogalmam sincs, hogy mit
> csinaltal. Viszont ha nem tudod, hogy mit csinalsz, akkor nem
> igazan jo keverni a leirasokat...
>
>   
Rendben tehat most maradtam a te leirasodnal...
>> Kesz vannak a csoportok es a sajat ahalasz userem az atkosa mintajara, 
>> fel vannak toltve az LDAP-ba.
>>
>> Most jo a net groupmap list lekerdezes.
>> 
>
> A samba-nak beallitottad az ldap elereset? Az elereshez szukseges
> jelszot megadtad a samba-nak (smbpasswd -w)?
>   
Igen beallitottam, mivel a mintat kovettem, es a sambapasswd -w is megvolt

Tehat most ott tartok, hogy:

net groupmap add rid=512 unixgroup=ntadmins ntgroup='Domain Admins'
adding entry for group Domain Admins failed!

ahol legeloszor
> Latod is az ahalasz nevu usert? getent passwd ahalasz mit mond?
>   
bbsz-bastya:/etc/ldap# getent passwd ahalasz
ahalasz:x:1000:1000:Halasz Arpad,,,:/home/ahalasz:/bin/bash

viszont a samba beengedi az ahalasz usert:

bbsz-bastya:/etc/ldap# smbclient -U ahalasz -L localhost
Password:
Domain=[BOHUS] OS=[Unix] Server=[Samba 3.0.24]

Sharename   Type  Comment
-     ---
IPC$IPC   IPC Service (Samba 3.0.24)
Domain=[BOHUS] OS=[Unix] Server=[Samba 3.0.24]

Server   Comment
----
BBSZ-BASTYA  Samba 3.0.24
INTERNET internet

WorkgroupMaster
----
BOHUSBBSZ-BASTYA


> A samba logjaiban esetleg tobb informacio van... Az smbclient
> segitsegevel az ahalasz user be tud lepni a samba-ra? A pdbedit
> latja a usert?
 pdbedit -L
smbldap_search_domain_info: Searching 
for:[(&(objectClass=sambaDomain)(sambaDomainName=BOHUS))]
smbldap_open_connection: connection opened
ldap_connect_system: succesful connection to the LDAP server
smbldap_search_domain_info: Searching 
for:[(&(objectClass=sambaDomain)(sambaDomainName=BOHUS))]
smbldap_open_connection: connection opened
ldap_connect_system: succesful connection to the LDAP server
ldapsam_setsampwent: 2 entries in the base dc=bbsz,dc=intra
init_sam_from_ldap: Entry found for user: nobody
nobody:65534:nobody
init_sam_from_ldap: Entry found for user: ahalasz
ahalasz:1000:Halasz Arpad
>  A samba-ban engedelyezted, hogy privilegiumokat
> lehessen hasznalni (enable privileges = yes)?
>   
Igen, pontosan a mintaconfigot hasznalom

Ahogy kiadom a net groupmap add  parancsot semmi nem íródik a samba 
logba
A syslogba a kovetkezo van:

: daemon: activity on 1 descriptor
: daemon: listen=6, new connection on 12
: daemon: added 12r (active) listener=(nil)
: conn=8 fd=12 ACCEPT from IP=127.0.0.1:49328 (IP=127.0.0.1:389)
: daemon: select: listen=6 active_threads=0 tvp=NULL
: daemon: select: listen=7 active_threads=0 tvp=NULL
: daemon: select: listen=8 active_threads=0 tvp=NULL
: daemon: activity on 1 descriptor
: daemon: activity on:
:  12r
:
: daemon: read activity on 12
: daemon: select: listen=6 active_threads=0 tvp=NULL
: conn=8 op=0 BIND dn="cn=admin,dc=bbsz,dc=intra" method=128
: daemon: select: listen=7 active_threads=0 tvp=NULL
: daemon: select: listen=8 active_threads=0 tvp=NULL
: conn=8 op=0 BIND dn="cn=admin,dc=bbsz,dc=intra" mech=SIMPLE ssf=0
: conn=8 op=0 RESULT tag=97 err=0 text=
: daemon: activity on 1 descriptor
: daemon: activity on:
:  12r
:
: daemon: read activity on 12
: daemon: select: listen=6 active_threads=0 tvp=NULL
: conn=8 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)"
: daemon: select: listen=7 active_threads=0 tvp=NULL
: conn=8 op=1 SRCH attr=supportedControl
: daemon: select: listen=8 active_threads=0 tvp=NULL
: conn=8 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
: daemon: activity on 1 descriptor
: daemon: activity on:
:  12r
:
: daemon: read activity on 12
: daemon: select: listen=6 active_threads=0 tvp=NULL
: conn=8 op=2 SRCH base="dc=bbsz,dc=intra" scope=2 deref=0 
filter="(&(objectClass=sambaDomain)(sambaDomainName=bohus))"
: daemon: select: listen=7 active_threads=0 tvp=NULL
: conn=8 op=2 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid 
sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass
: daemon: select: listen=8 active_threads=0 tvp=NULL
: conn=8 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
: daemon: activity on 1 descriptor
: daemon: activity on:
:  12r
:
: daemon: read acti

etch:postgresql: magyar abc szerinti rendezes

2007-07-03 bef zés SZABO Zsolt
Ugy latom ez is megvaltozott...

Eddig az a,á-t e,é-t azonos sorrendukent kezelte (az o,ó,ö,ő -t nem 
tudom) az ORDER BY, most viszont Karcsikát Kálmán elé rakja, ha jól látom
(akarcsak a 'sort').

A szótárakban mintha nem ez lenne a megszokott... (amugy LANG=hu_HU)

--
sZs
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Kosa Attila
On Tue, Jul 03, 2007 at 02:09:40PM +0200, Hegedüs Ervin wrote:
> 
> > > chown 0:ntadmins /var/local/samba/netlogon, ehhez kell a ntadmins unix 
> > > group (Lehet hogy itt futottam vakvaganyra?)
> > Igen, de az ntadmins csoportnak mar az ldap-ban kell lennie!
> 
> IMHO az lehet a group file-ban is, nem...?
> 
> tulkepp' teljesen irrelevans, csak hogy ertse a kerdezo. A
> lenyeg, hogy az oprendszernak kell tudnia a csoportrol.

Ahhoz, hogy a konyvtarat neki tudd adni, ahhoz valoban eleg, ha a
group fajlban van. Viszont ha a sambanak csak az ldap-t adod meg
authentikacios celbol, akkor nem fogja latni csak azokat, akik az
ldap-ban szerepelnek, tehat a group fajlban levoket nem. A
konyvemben csak az ldap-s megoldas van taglalva, azert irtam a
fentit.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Hegedüs Ervin
Hello,

> > chown 0:ntadmins /var/local/samba/netlogon, ehhez kell a ntadmins unix 
> > group (Lehet hogy itt futottam vakvaganyra?)
> Igen, de az ntadmins csoportnak mar az ldap-ban kell lennie!

IMHO az lehet a group file-ban is, nem...?

tulkepp' teljesen irrelevans, csak hogy ertse a kerdezo. A
lenyeg, hogy az oprendszernak kell tudnia a csoportrol.

a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: horde auto login (levelezés)imp

2007-07-03 bef zés Kepler Mihály

>
> $conf['auth']['driver'] = 'application';
>
> ?
>
>   

Köszönöm szépen!
így OK!
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: horde auto login (levelezés)imp

2007-07-03 bef zés SZOKOVACS Robert
On Tuesday 03 July 2007, Kepler Mihály wrote:
> > Ugyanugy authentikalsz a hordebe is mint az impbe?
> > Ha igen,
>
> Ha azt kérded ugyan azzal a username/passwd párossal akkor igen.
> Ha az auth módra kérdezel akkor:
> a horde az IMAP auth
> imp meg... ???
>
> > $conf['auth']['params']['app'] = 'imp';
>
> Ennek a hatása egyelőre az hogy horde login után a kezdő képernyő az imp
> login
> de nem lép be automatikusan

$conf['auth']['driver'] = 'application';

?

Szo
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: horde auto login (levelezés)imp

2007-07-03 bef zés Kepler Mihály

> Ugyanugy authentikalsz a hordebe is mint az impbe?
> Ha igen,
>
>   
Ha azt kérded ugyan azzal a username/passwd párossal akkor igen.
Ha az auth módra kérdezel akkor:
a horde az IMAP auth
imp meg... ???

> $conf['auth']['params']['app'] = 'imp';
>
>   
Ennek a hatása egyelőre az hogy horde login után a kezdő képernyő az imp 
login
de nem lép be automatikusan

köszi amúgy.



_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Your ClamAV installation is OUTDATED

2007-07-03 bef zés Csomay Mihaly
SZABO Zsolt <[EMAIL PROTECTED]> writes:

> Ezt hogyan is kellene (szepen) elkepzelni debian etch alatt? (Ui. az 
> etch-ben csak a 0.90.1-es verzio van...)
>
> Be kellene rakni valami repo-t az /etc/apt/sources.list-be? Melyiket?
> Es aztan apt-cron, meg daily `aptitude upgrade`...?

http://www.debian.org/volatile/

csm
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: horde auto login (levelezés)imp

2007-07-03 bef zés SZOKOVACS Robert
On Tuesday 03 July 2007, Kepler Mihály wrote:
> Sziasztok!
> Tudja valaki hogy lehet beállítani hogy a horde3-ban
> belépés után ne keljen be login -olni külön a levelezés részbe is?
> Töbnyire ezt használnák a userek 90%, a maradék 10 % miatt kell
> a többi feature, naptár, feladatok, címjegyzék, stb.
> A nagy többség kényelme miatt szeretném megoldani így.
> Már majdnem három napja szenvedek vele...

Ugyanugy authentikalsz a hordebe is mint az impbe?
Ha igen,

$conf['auth']['params']['app'] = 'imp';

de talan a konfig feluleten is meg lehet mondani, hogy melyik app authja 
legyen globalis.

Szo
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Kosa Attila
On Tue, Jul 03, 2007 at 11:35:57AM +0200, Halász Árpád wrote:
> Kosa Attila írta:
> > Ezt nem igazan ertem. Mire kell hasznalni az ntadmins csoportot?
> >   
> A samba installnal ezt irtad:
> 
> chown 0:ntadmins /var/local/samba/netlogon, ehhez kell a ntadmins unix group 
> (Lehet hogy itt futottam vakvaganyra?)

Igen, de az ntadmins csoportnak mar az ldap-ban kell lennie!

> A dns, dhcp, ntp, samba es az ldap is fut be vannak konfigolva a 
> konyved szerint. (persze a helyi igenyek szerint egy gepen)
> 
> Lehet, hogy nem a legszebb modon, de tovabb jutottam.
> 
> Elkeszitettem a ldif fajlban a lenti csoportoknak az adatait es 
> feltoltottem az LDAP-ba. (olvastam egy samba-openldap howto-ban, hogy ez 
> is megoldas)

Leirtam, hogy hogyan kell betolteni a csoportokat az ldap-ba. Az
miert nem volt jo? Egyebkent nekem nem mond semmit az "olvastam
egy samba-openldap howto-ban", fogalmam sincs, hogy mit
csinaltal. Viszont ha nem tudod, hogy mit csinalsz, akkor nem
igazan jo keverni a leirasokat...

> Kesz vannak a csoportok es a sajat ahalasz userem az atkosa mintajara, 
> fel vannak toltve az LDAP-ba.
> 
> Most jo a net groupmap list lekerdezes.

A samba-nak beallitottad az ldap elereset? Az elereshez szukseges
jelszot megadtad a samba-nak (smbpasswd -w)?

> bbsz-bastya:/etc/ldap# net groupmap list
> 
> Domain Users (S-1-5-21-3763220218-2889584679-2197383315-513) -> 2
> 
> Domain Admins (S-1-5-21-3763220218-2889584679-2197383315-512) -> 20001
> 
> Domain Guests (S-1-5-21-3763220218-2889584679-2197383315-514) -> 20002

Valami nem stimmel, mert ott nem 2-nek, hanem a csoport
nevenek kellene latszodni...

> Utana a konyvben leirtak mintajara lefuttattam a:
> 
> sambapasswd ahalasz parancsot.
> 
> Utana hozza adtam az ahalasz usert az ldapusers-hez es az ntadminhoz.

Latod is az ahalasz nevu usert? getent passwd ahalasz mit mond?

> Samba oldalon beallitottam a tartomanyra vonatkozo alapbeallitasokat a 
> pbedit-tel es most adnak jogot a Domain Admins csoportnak, hogy gepeket 
> tudjon felvenni a tartomanyba. Kiadom a leirt parancsot:
> 
> net -U ahalasz rpc rights grant 'BOHUS\Domain Admins' 
> SeMachineAccountPrivilege
> 
> kovetkezo a hibauzenet: Failed to grant privileges for BOHUS\Domain Admins 
> (NT_STATUS_ACCESS_DENIED)
> 
> Innen kellene segitseg.

A samba logjaiban esetleg tobb informacio van... Az smbclient
segitsegevel az ahalasz user be tud lepni a samba-ra? A pdbedit
latja a usert? A samba-ban engedelyezted, hogy privilegiumokat
lehessen hasznalni (enable privileges = yes)?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Your ClamAV installation is OUTDATED

2007-07-03 bef zés SZABO Zsolt
Ezt hogyan is kellene (szepen) elkepzelni debian etch alatt? (Ui. az 
etch-ben csak a 0.90.1-es verzio van...)

Be kellene rakni valami repo-t az /etc/apt/sources.list-be? Melyiket?
Es aztan apt-cron, meg daily `aptitude upgrade`...?

--
sZs

-- Forwarded message --
Date: Tue, 03 Jul 2007 10:33:01 +0200
From: Cron Daemon <[EMAIL PROTECTED]>

WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.90.1 Recommended version: 0.90.3
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 14, recommended = 16
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Halász Árpád
Szia!

Kosa Attila írta:
> Ezt nem igazan ertem. Mire kell hasznalni az ntadmins csoportot?
>
>   
A samba installnal ezt irtad:

chown 0:ntadmins /var/local/samba/netlogon, ehhez kell a ntadmins unix group 
(Lehet hogy itt futottam vakvaganyra?)

>> Hasznalni kell a net groupmap add rid=512 unixgroup=ntadmins 
>> ntgroup='Domain Users' eseten is.
>> Viszont itt a kovetkezo hibauzenetet kapom: adding entry for group 
>> Domain Users failed!
>> 
>
> Mi van keszen? Fut az ldap es a bekonfiguralt samba?
>
>   
>> slapd.conf-ban a loglevel szint: stats parse args (probalkoztam tobb 
>> variacioval is)
>> 
>
> A samba logja valoszinuleg tobbet mondana.
>
>   

A dns, dhcp, ntp, samba es az ldap is fut be vannak konfigolva a 
konyved szerint. (persze a helyi igenyek szerint egy gepen)

Lehet, hogy nem a legszebb modon, de tovabb jutottam.

Elkeszitettem a ldif fajlban a lenti csoportoknak az adatait es 
feltoltottem az LDAP-ba. (olvastam egy samba-openldap howto-ban, hogy ez 
is megoldas)

Kesz vannak a csoportok es a sajat ahalasz userem az atkosa mintajara, 
fel vannak toltve az LDAP-ba.

Most jo a net groupmap list lekerdezes.

bbsz-bastya:/etc/ldap# net groupmap list

Domain Users (S-1-5-21-3763220218-2889584679-2197383315-513) -> 2

Domain Admins (S-1-5-21-3763220218-2889584679-2197383315-512) -> 20001

Domain Guests (S-1-5-21-3763220218-2889584679-2197383315-514) -> 20002

Utana a konyvben leirtak mintajara lefuttattam a:

sambapasswd ahalasz parancsot.

Utana hozza adtam az ahalasz usert az ldapusers-hez es az ntadminhoz.

Samba oldalon beallitottam a tartomanyra vonatkozo alapbeallitasokat a 
pbedit-tel es most adnak jogot a Domain Admins csoportnak, hogy gepeket 
tudjon felvenni a tartomanyba. Kiadom a leirt parancsot:

net -U ahalasz rpc rights grant 'BOHUS\Domain Admins' SeMachineAccountPrivilege

kovetkezo a hibauzenet: Failed to grant privileges for BOHUS\Domain Admins 
(NT_STATUS_ACCESS_DENIED)

Innen kellene segitseg.

Koszi: Arpi


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


horde auto login (levelezés)imp

2007-07-03 bef zés Kepler Mihály
Sziasztok!
Tudja valaki hogy lehet beállítani hogy a horde3-ban
belépés után ne keljen be login -olni külön a levelezés részbe is?
Töbnyire ezt használnák a userek 90%, a maradék 10 % miatt kell
a többi feature, naptár, feladatok, címjegyzék, stb.
A nagy többség kényelme miatt szeretném megoldani így.
Már majdnem három napja szenvedek vele...

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: net groupmap add hiba

2007-07-03 bef zés Kosa Attila
On Mon, Jul 02, 2007 at 05:34:10PM +0200, Halász Árpád wrote:
> 
> Minden szepen felment, a net groupmap add-nal akadtam el.
> 
> Az elso ahol nem talaltam utalast a konyvben, talan azert mert 
> trivialis: a samba telepitesekor hasznalni kell az ntadmins unix 
> csoportot a konyvtarak jogosultsag beallitasakor. Ezt letrehoztam.

Ezt nem igazan ertem. Mire kell hasznalni az ntadmins csoportot?

> Hasznalni kell a net groupmap add rid=512 unixgroup=ntadmins 
> ntgroup='Domain Users' eseten is.
> Viszont itt a kovetkezo hibauzenetet kapom: adding entry for group 
> Domain Users failed!

Mi van keszen? Fut az ldap es a bekonfiguralt samba?

> slapd.conf-ban a loglevel szint: stats parse args (probalkoztam tobb 
> variacioval is)

A samba logja valoszinuleg tobbet mondana.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux