openldap + samba pdc (idmap)

2009-07-17 Пенетрантность Vladimir Elizarov
Здравствуйте, Debian-russian.

Делаю сабж по этим кратким руководствам:
- http://kbase.redhat.com/faq/docs/DOC-4844;
- http://wiki.samba.org/index.php/Ldapsam_Editposix

В итоге хочу получить winnt4 домен на samba pdc и учетками в openldap.

ldappasswd -x -h ldap.test.lan -D cn=admin,dc=test,dc=lan -W
cn=idmap-ldap,ou=idmap,dc=test,dc=lan -s password

net idmap secret alloc password
Secret stored

net idmap secret test password
Secret stored

Проблема возникает на net sam provision:
ldap_connect_system: Failed to retrieve password from secrets.tdb
[2009/07/17 12:11:51, 0] passdb/secrets.c:fetch_ldap_pw(888)

secrets.tdb же не должно быть, и запрос должен идти к ldap'у?

Если использовать smbpasswd -w, то нету Failed to retrieve password from
secrets.tdb, но вот это не фиксится:
Checking for Domain Users group.
Adding the Domain Users group.
Unable to allocate a new gid to create Domain Users group!
Checking for Domain Admins group.
Adding the Domain Admins group.
Unable to allocate a new gid to create Domain Admins group!
Check for Administrator account.
Adding the Administrator user.
Can't create Administrator user, Domain Admins group not available!

на wiki samba сказано, что если такое появляется, то либо домен не
чистый, либо нужно поиграться с значением пределов uid/gid. Поигрался,
но все так же безрезультатно.
 
Может что-то не так с настройкой winbind и nssswitch.conf?

полный лог: http://dumpz.org/10714/

конфиги:
ldap http://dumpz.org/10713/
samba http://dumpz.org/10709/
пероначальный ldif http://dumpz.org/10711/

debian lenny







signature.asc
Description: OpenPGP digital signature


Re: openldap + samba pdc (idmap)

2009-07-17 Пенетрантность gpf
Vladimir Elizarov пишет:
 Здравствуйте, Debian-russian.
помоему так намного проще:
http://www.iallanis.info/smbldap-tools/docs/samba-ldap-howto/
по крайней мере делал так неоднократно и никаких вопросов не возникало


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Re: Re: Debian Etch (Samba PDC+LDAP)

2008-08-15 Пенетрантность Быканов Сергей

Решил таким образом:
1. Похоже  smbldap-tools некорректно перезапускает nscd при изменении 
пользователей. Так и не нашёл баг. Удалил nscd. Группа стала меняться.
2. Поменял в smb.conf  ldap delete dn = Yes на No. Теперь при удалении 
пользователя он удаляется из доп. групп.

3. См. п.2. Домашние папки тоже стали удаляться.

Может кто решил п.1 ?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность alex kuklin

Быканов Сергей wrote:

2. При удалении пользователя он остаётся висеть в группах.
3. При удалении пользователя не удаляется его домашняя папка, ключ -r 
в smbldap-userdel не помогает.

Ну посмотрите, что происходит в smbldap-userdel.
Это ж просто perl скрипт.
Вообще, удалять homedir автоматически я бы не стал.

--
Alex


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Pavel Ammosov
On Fri, Aug 08, 2008 at 12:56:32PM +0700, Быканов Сергей wrote:
 1. При запущенном nscd, у пользователей не меняются основные группы. Как 
 только nscd останавливаю или перезапускаю, группа меняется.

Основное назначение nscd - кэширование такой информации.  Если нужно про
группы забыть, то у него есть ключ -i group


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Serge Bykanov

Pavel Ammosov пишет:

On Fri, Aug 08, 2008 at 12:56:32PM +0700, Быканов Сергей wrote:
  
1. При запущенном nscd, у пользователей не меняются основные группы. Как 
только nscd останавливаю или перезапускаю, группа меняется.



Основное назначение nscd - кэширование такой информации.  Если нужно про
группы забыть, то у него есть ключ -i group

  
Странно, но почему ни в одном хау-ту по поднятии домена с LDAP не написано, что надо этот ключ указывать? Да и вообще зачем тогда этот nscd нужен если он не будет кэшировать группы? Кстати дополнительные группы пользователей при запущеном nscd свободно меняются/удаляются/добавляются. И ещё nscd почемуто иногда падает при манипуляциями с пользователями.
  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Pavel Ammosov
On Sun, Aug 10, 2008 at 03:17:21AM +0400, Serge Bykanov wrote:
 Странно, но почему ни в одном хау-ту по поднятии домена с LDAP не 
 написано, что надо этот ключ указывать? Да и вообще зачем тогда этот nscd 
 нужен если он не будет кэшировать группы? Кстати дополнительные группы 

Нужен для кеширования. Если нужно сказать ему забыть кэш, то для этого
есть ключ. Всё логично, на мой взгляд.

 пользователей при запущеном nscd свободно меняются/удаляются/добавляются. 

Вомзможно, для пользователей утилита добавления его передёргивает. Или
кэш для них не включён. см. nscd -g

 И ещё nscd почемуто иногда падает при манипуляциями с пользователями.

Когда я занимался этим делом у меня крон проверял раз в час живость
nscd. Похоже, с тех пор лучше не стало.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Debian Etch (Samba PDC+LDAP)

2008-08-08 Пенетрантность Быканов Сергей
Люди помогите победить сабж. Всё вроде настроил. Пользователи и компы 
заводятся, в домен входят, getent group показывает доменные группы, 
getent passwd показывает доменных мользователей. Но есть несколько проблем:
1. При запущенном nscd, у пользователей не меняются основные группы. Как 
только nscd останавливаю или перезапускаю, группа меняется.

2. При удалении пользователя он остаётся висеть в группах.
3. При удалении пользователя не удаляется его домашняя папка, ключ -r в 
smbldap-userdel не помогает.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Debian Etch (Samba PDC+LDAP)

2008-08-08 Пенетрантность Быканов Сергей
Люди помогите победить сабж. Всё вроде настроил. Пользователи и компы 
заводятся, в домен входят, getent group показывает доменные группы, 
getent passwd показывает доменных мользователей. Но есть несколько проблем:
1. При запущенном nscd, у пользователей не меняются основные группы. Как 
только nscd останавливаю или перезапускаю, группа меняется.

2. При удалении пользователя он остаётся висеть в группах.
3. При удалении пользователя не удаляется его домашняя папка, ключ -r в 
smbldap-userdel не помогает.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Windows 2003 Server and Samba PDC

2008-03-11 Пенетрантность Andrey A. MINEEV
Здравствуйте.

Samba PDC, около 70 Windows машин.
Появилась машина с Windows 2003 Server + терминал сервер на ней. Была мной 
заведена в Samba PDC.

Проблемы.
При входе в 2003 локально с консоли при регистрации в домене пользователей 
пускает на машину.
При входе в 2003 удаленно через rdesktop или Remote desktop connector отвечает, 
что не может найти
контроллер домена, то есть не видит Samba PDC.
При попытке активировать на Windows 2003 Server сервер лицензий для добавления 
лицензий на терминал сервер, 
даже не запускает процесс активации сервера лицензий. Ничего не говорит в этом 
случае вообще...

Кто нибудь встречался с подобным поведением Windows 2003 Server в домене Samba 
PDC?
 
-- 
With Best Regards
Andrey A. MINEEV


Re: Windows 2003 Server and Samba PDC

2008-03-11 Пенетрантность Mikhail Solovyev

А в event viewer-е что?

Andrey A. MINEEV wrote:

Здравствуйте.

Samba PDC, около 70 Windows машин.
Появилась машина с Windows 2003 Server + терминал сервер на ней. Была мной 
заведена в Samba PDC.

Проблемы.
При входе в 2003 локально с консоли при регистрации в домене пользователей 
пускает на машину.
При входе в 2003 удаленно через rdesktop или Remote desktop connector отвечает, 
что не может найти
контроллер домена, то есть не видит Samba PDC.
При попытке активировать на Windows 2003 Server сервер лицензий для добавления лицензий на терминал сервер, 
даже не запускает процесс активации сервера лицензий. Ничего не говорит в этом случае вообще...


Кто нибудь встречался с подобным поведением Windows 2003 Server в домене Samba 
PDC?
 
  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещае мые профили

2008-02-10 Пенетрантность mitrohin a.s.
On Wed, Feb 06, 2008 at 11:03:01AM +0200, Pavel Gaidai wrote:
 Использую сабжевую связку. У пользователей в профилях понабиралось по 4-7 
 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, из-за этого 
 включение, презагрузка и выключение компов проходит ооочень медленно. Кто 
 как с этим борится/боролся и стоит ли оставлять эту связку?
 
у самбы есть pdf-ка, где помимо настроек её, есть описание настройки профилей.
мы вынесли на сетевой диск тяжёлые папки из профиля. граблей там практически
нет. один раз профиль выложить на сетевой диск настроенным, чтобы пользователи
при создании его брали за основу. ну и желательно синхронизацию отключить и
удаление профилей при выходе сделать. на стендах это не плохо работает, в 
жизни проблемы будут постоянно...

/swp


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые пр офили

2008-02-08 Пенетрантность Pavel Gaidai

Alexey Lobanov wrote:

Hi.

07.02.2008 16:51, Pavel Gaidai пишет:

  

Любят пользователи Оутлук и все тут ;)



Та нехай себе любят. Проблема не в нём, любой почтовый клиент будет
вести себя также при совершенно неадекватной для корпоративного
использования схеме с закачкой почты с сервера на клиент.

Аутлук совершенно нормально работает с IMAP'ом. А заодно естественным
образом получается много вкусностей от полноценной серверной системы
хранения почты: групповой доступ к папкам, полный веб-доступ, и т.п.
  

Так как быть с большими файлами?
Размещать на сервере - сеть не выдержит.



Этих больших файлов вообще не должно быть. Ни на сервере, ни на
рабочей станции.
  

там небольшая контора и запреты на  большие файлы просто игнорируются :(


Любые вопросы про Cyrus IMAP приветствуются.

А.Л.
не хотят работать глобальные скрипты, как включить лог для sieve и 
отладить скрипт?




Сейчас перевел одного пользователя  в рабочую группу и оставил доступ к 
общим папкам на сервере , а дальше посмотрим.


Что делал, может кому пригодится:
   загрузился под юзером в домене
   выдернул шнурок что бы профиль юзерский остался на локальном компе
   вышел из под юзеря
   защел под админом
   вывел комп из домена
   создал локальную учетку  - username.DOMAIN
   перевел профиль из перемещаемого на локальный в 'Системе'
   проставил полный доступ юзеру username.DOMAIN на папку /Documents  
and Settings/username.DOMAIN/

   перегрузил комп и вошел как username.DOMAIN
все,  настройки Outlook и всего остального на месте



--
Pavel


Re: samba PDC + перемещае мые профили

2008-02-07 Пенетрантность Victor Wagner
On 2008.02.07 at 18:48:38 +0300, Alexey Lobanov wrote:

 Hi.
 
 07.02.2008 16:51, Pavel Gaidai пишет:
 
  Любят пользователи Оутлук и все тут ;)
 
 Аутлук совершенно нормально работает с IMAP'ом. А заодно естественным

Он уже отучился локально кэшировать имаповские фолдеры? С какой версии?

 Этих больших файлов вообще не должно быть. Ни на сервере, ни на
 рабочей станции.

А ежели профиль конторы - видеомонтаж?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые пр офили

2008-02-07 Пенетрантность Alexey Lobanov
Hi.

07.02.2008 16:51, Pavel Gaidai пишет:

 Любят пользователи Оутлук и все тут ;)

Та нехай себе любят. Проблема не в нём, любой почтовый клиент будет
вести себя также при совершенно неадекватной для корпоративного
использования схеме с закачкой почты с сервера на клиент.

Аутлук совершенно нормально работает с IMAP'ом. А заодно естественным
образом получается много вкусностей от полноценной серверной системы
хранения почты: групповой доступ к папкам, полный веб-доступ, и т.п.

 
 Так как быть с большими файлами?
 Размещать на сервере - сеть не выдержит.

Этих больших файлов вообще не должно быть. Ни на сервере, ни на
рабочей станции.

Любые вопросы про Cyrus IMAP приветствуются.

А.Л.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые профили

2008-02-07 Пенетрантность Покотиленко Костик
В Чтв, 07/02/2008 в 15:51 +0200, Pavel Gaidai пишет:
 Alexey Lobanov wrote:
  06.02.2008 12:39, Pavel Gaidai пишет:
 

  Предложу начальству отказаться от профилей и поставить лучше бекап раз в
  день.
  
 
  То есть практически вернуться к одноранговой сети, к технологии
  LanManager образца 1988 года. Правильно ли это?

 Скорей всего нет, но другого выхода я пока не вижу :(
 Любят пользователи Оутлук и все тут ;)
 
 Так как быть с большими файлами?
 Размещать на сервере - сеть не выдержит.
 Оставлять на локальном компьютере, но тогда какие это будут перемещаемые 
 профили без почты.

Чем IMAP для почты не подходит?

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые профили

2008-02-07 Пенетрантность Kotikov Aleksey

Victor Wagner пишет:

On 2008.02.07 at 18:48:38 +0300, Alexey Lobanov wrote
А ежели профиль конторы - видеомонтаж?
  
Ежели профиль конторы - видеомонтаж, то в дело вводят сетевые диски на 
высокопроизводительных системах хранения данных. Ну и пропускная 
способность сети должна соответствовать.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые пр офили

2008-02-07 Пенетрантность Pavel Gaidai

Alexey Lobanov wrote:

06.02.2008 12:39, Pavel Gaidai пишет:

  

Предложу начальству отказаться от профилей и поставить лучше бекап раз в
день.



То есть практически вернуться к одноранговой сети, к технологии
LanManager образца 1988 года. Правильно ли это?
  

Скорей всего нет, но другого выхода я пока не вижу :(
Любят пользователи Оутлук и все тут ;)

Так как быть с большими файлами?
Размещать на сервере - сеть не выдержит.
Оставлять на локальном компьютере, но тогда какие это будут перемещаемые 
профили без почты.


--
Pavel


Re: samba PDC + перемещаемые профили

2008-02-07 Пенетрантность Alexander GQ Gerasiov
На Thu, 7 Feb 2008 22:23:18 +0300
Victor Wagner [EMAIL PROTECTED] записано:

 On 2008.02.07 at 18:48:38 +0300, Alexey Lobanov wrote:
 
  Hi.
  
  07.02.2008 16:51, Pavel Gaidai пишет:
  
   Любят пользователи Оутлук и все тут ;)
  
  Аутлук совершенно нормально работает с IMAP'ом. А заодно
  естественным
 
 Он уже отучился локально кэшировать имаповские фолдеры? С какой
 версии?
Так пусть себе кэширует в каталоге, который не переносится на сервер.
Он так и делат по-умолчанию.
 
  Этих больших файлов вообще не должно быть. Ни на сервере, ни на
  рабочей станции.
 
 А ежели профиль конторы - видеомонтаж?
 
 


-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:[EMAIL PROTECTED] Jabber:  [EMAIL PROTECTED]
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


signature.asc
Description: PGP signature


Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Maxim Kudelya

Pavel Gaidai wrote:
Использую сабжевую связку. У пользователей в профилях понабиралось по 
4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, из-за 
этого включение, презагрузка и выключение компов проходит ооочень 
медленно. Кто как с этим борится/боролся и стоит ли оставлять эту связку?
Гм. Microsoft Outlook (который из Microsoft Office) хранит свои файлы, 
как .pst так и .ost по умолчанию в C:\Documents and 
Settings\$username\Local Settings\... , а все что сидит в Local Settings 
не синхронизируется с сервером. Если у вас не так, то нужно или 
перенести файлы в Local Settings, или вынести их из профиля 
пользователя, на диск C:\ или D:\


--
maxym


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



samba PDC + перемещаемые п рофили

2008-02-06 Пенетрантность Pavel Gaidai

Привет Всем!

Использую сабжевую связку. У пользователей в профилях понабиралось по 
4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, из-за 
этого включение, презагрузка и выключение компов проходит ооочень 
медленно. Кто как с этим борится/боролся и стоит ли оставлять эту связку?



--
Pavel




Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Artem Chuprina
Pavel Gaidai - debian-russian  @ Wed, 06 Feb 2008 11:03:01 +0200:

 PG Использую сабжевую связку. У пользователей в профилях понабиралось
 PG по 4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые
 PG файлы, из-за этого включение, презагрузка и выключение компов
 PG проходит ооочень медленно. Кто как с этим борится/боролся и стоит
 PG ли оставлять эту связку?

Насколько мне известно, решение в таких случаях существует ровно одно -
отказаться от перемещения профилей.  И линукс тут совершенно ни при
чем.

(Ну, можно еще потрепыхаться, попытавшись вынести толстые файлы за
пределы профиля...  Но дисциплины это от пользователей требует
немеряной, а смысла в перемещаемых профилях после этого не остается,
поскольку двухгиговая база Выглядка - это 99% смысла этого перемещения.)

Да, для доступа к почте с любой машины очень помогает IMAP.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

If it's there and you can see it---it's real
If it's not there and you can see it---it's virtual
If it's there and you can't see it---it's transparent
If it's not there and you can't see it---you erased it!
IBM poster explaining virtual memory, circa 1978


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Pavel Gaidai

Maxim Kudelya wrote:

Pavel Gaidai wrote:
Использую сабжевую связку. У пользователей в профилях понабиралось по 
4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, 
из-за этого включение, презагрузка и выключение компов проходит 
ооочень медленно. Кто как с этим борится/боролся и стоит ли оставлять 
эту связку?
Гм. Microsoft Outlook (который из Microsoft Office) хранит свои файлы, 
как .pst так и .ost по умолчанию в C:\Documents and 
Settings\$username\Local Settings\... , а все что сидит в Local 
Settings не синхронизируется с сервером. Если у вас не так, то нужно 
или перенести файлы в Local Settings, или вынести их из профиля 
пользователя, на диск C:\ или D:\


эта связка изначально для того и делалась что бы все данные сохранять на 
сервере (на сервере еще райд для профилей стоит)



--
Pavel


Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Maxim Kudelya

Pavel Gaidai wrote:
эта связка изначально для того и делалась что бы все данные сохранять на 
сервере (на сервере еще райд для профилей стоит)
Непонятно только зачем почтовые базы туда-сюда гонять. Если клиенты 
используют IMAP или Exchange X.400 протокол, то у них всегда есть копия 
почтового ящика на сервере. В случае же POP3, стоит подумать о том, 
нсколько оправдано копирование с почтового сервера на клиентский 
компьютер, а затем копирование с клиентского компьютера на PDC.

Как в анекдоте получается, I like to move it, move it. :)

--
maxym


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые пр офили

2008-02-06 Пенетрантность Alexey Lobanov
Hi.

06.02.2008 12:03, Pavel Gaidai пишет:

 Привет Всем!
 
 Использую сабжевую связку. У пользователей в профилях понабиралось по
 4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, из-за
 этого включение, презагрузка и выключение компов проходит ооочень
 медленно. Кто как с этим борится/боролся и стоит ли оставлять эту связку?

Для начала, прекратить хранить корпоративную почту в файлах Аутлука. Вся
почта должна лежать либо на MS-Exchange, либо на IMAPе. В зависимости от
понятно чего. А никак не в профилях.

Далее, перевести прямо на серверные UNC-адреса My Documents и любимый
секретаршами Desktop.

Далее, в доменной политике NT можно конкретно прописать, какие части
профайла вообще не подлежат миграции. По умолчанию Local Settings, но
можно расписать по-своему. Документация по управлению политиками есть на
samba.org.

И проблема рассосётся.

А связка абсолютно разумная. Например, пользователи с большим уважением
воспринимают ситуацию, когда вышедший из строя или просто зашумевший
системный блок заменяется в 5 минут, а все файлы и настройки остаются на
экране.

А.Л.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Pavel Gaidai

Artem Chuprina wrote:

Pavel Gaidai - debian-russian  @ Wed, 06 Feb 2008 11:03:01 +0200:

 PG Использую сабжевую связку. У пользователей в профилях понабиралось
 PG по 4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые
 PG файлы, из-за этого включение, презагрузка и выключение компов
 PG проходит ооочень медленно. Кто как с этим борится/боролся и стоит
 PG ли оставлять эту связку?

Насколько мне известно, решение в таких случаях существует ровно одно -
отказаться от перемещения профилей.  И линукс тут совершенно ни при
чем.

(Ну, можно еще потрепыхаться, попытавшись вынести толстые файлы за
пределы профиля...  Но дисциплины это от пользователей требует
немеряной, а смысла в перемещаемых профилях после этого не остается,
поскольку двухгиговая база Выглядка - это 99% смысла этого перемещения.)

Да, для доступа к почте с любой машины очень помогает IMAP.

  
Предложу начальству отказаться от профилей и поставить лучше бекап раз в 
день.

Всем спасибо.



--
Pavel



Re: samba PDC + перемещаемые профили

2008-02-06 Пенетрантность Mikhail A Antonov
,--[Pavel Gaidai [EMAIL PROTECTED] 06/02/2008 12:03 (GMT +3)
|  Привет Всем!
|
|  Использую сабжевую связку. У пользователей в профилях понабиралось по
|  4-7 Гиг инфы, среди которых 1-2 гига оутлуковские почтовые файлы, из-за
|  этого включение, презагрузка и выключение компов проходит ооочень
|  медленно. Кто как с этим борится/боролся и стоит ли оставлять эту связку?
|
`-
Рекомендовать хранить файлы (все, какие можно) непосредственно на 
примонтированном сетевом диске. Винда умеет выполнять скрипты при загрузке.
Сам сетевой диск (их личный) является иххомдирой на сервере.

С файлами, которые хранить напрямую на сетевом диске не получается (в твоем 
случае это базы аутлука) думать как с этим бороться.
Для почты - можно например использовать imap без хранения файлов локально.
Еще вариант - использовать другой почтовый клиент (например The Bat) который 
умеет хранить базы там, где скажешь. Говорим хранить базы на сетевом диске - 
ускоряем загрузку/выключение.

Помню как однажды пожаловались на долгое включение/выключение - смотрю, а у 
них несколько фильмов и на рабочем столе лежит и музыка где-то в
моих документах. Ну ССЗБ.
Объяснил что так делать на стоит и почему. Больше жалоб небыло.

Если надо - могу выслать скрипты и конфиг самбы.
Напиши в личку если надо.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Да я бы смог, если б не дыхания твоего смог.


signature.asc
Description: This is a digitally signed message part.


samba PDC + active directory

2004-03-25 Пенетрантность Dolphin Melkiy

Здравствуйте

samba является PDC в локалке win2k машин, хотелось бы
поэксперементировать с active directory, не подскажете где про это можно
почитать? 

samba из тестинга.. 3.0.
-- 
Dolphin Melkiy [EMAIL PROTECTED]



Re: samba PDC + active directory

2004-03-25 Пенетрантность Viktor Vislobokov

Dolphin Melkiy wrote:

Здравствуйте

samba является PDC в локалке win2k машин, хотелось бы
поэксперементировать с active directory, не подскажете где про это можно
почитать? 


samba из тестинга.. 3.0.


В дистре есть вся необходимая документация.
Ставишь s

ecurity = ADS

настраиваешь Kerberos, включаешь машину в домен
обычным образом и вуаля. И без winbindd теперь
не обойтись

--
С уважением, Виктор




Re: samba PDC + active directory

2004-03-25 Пенетрантность Dmitry Fedoseev

Viktor Vislobokov пишет:


Dolphin Melkiy wrote:


Здравствуйте

samba является PDC в локалке win2k машин, хотелось бы
поэксперементировать с active directory, не подскажете где про это можно
почитать?
samba из тестинга.. 3.0.



В дистре есть вся необходимая документация.
Ставишь s

ecurity = ADS

настраиваешь Kerberos, включаешь машину в домен
обычным образом и вуаля. И без winbindd теперь
не обойтись


Но ни PDC, ни BDC на самбе уже не получатся. Только domain member.

Дмитрий Федосеев.



Samba PDC

2003-02-28 Пенетрантность Alexander Kniazev

добрый день!

Где можно прочитать вообще про архитектуру Win-сети, контроллера домена и 
т.п.?



Re: Samba PDC

2003-02-28 Пенетрантность Kutchin Vadim
 Где можно прочитать вообще про архитектуру Win-сети, контроллера домена
некоторые сведения есть в книжке от O'Reilly про samba, к сожалению не
знаю точного названия, так как она у меня по главам в PDF, а обложки нет.


-- 
WBW, AmadiS
Institute of chemistry, Syktyvkar, Komi Republic, Russia




Re: Samba PDC

2003-02-28 Пенетрантность Denis A. Kulgeyko
 Где можно прочитать вообще про архитектуру Win-сети, контроллера домена и
 т.п.?

разумеется поставить пакет samba-doc а потом в /usr/share/doc/samba-doc/
кстати, там же имеется Samba-PDC-HOWTO
а что-то посвежее можно найти на www.samba.org



Re: Samba PDC

2003-02-28 Пенетрантность serg
Hello Alexander Kniazev,

Once you wrote about Samba PDC:
 
 добрый день!
 
 Где можно прочитать вообще про архитектуру Win-сети, контроллера домена и 
 т.п.?
 
В комплекте с Самбой идет O`reilly-вская книжка Using samba, кажется в
пакете samba-doc. 
 
 -- 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]