RE: Samba + Vista i profile mobilne [problem z uprawnieniami]

2009-03-05 Wątek Maciej Markowski
Ten komunikat wyświetla się wtedy gdy masz uruchomione profile wędrujące i
albo wyłączysz to z poziomu samby albo w gpo ustawisz ze mają mieć profile
tylko lokalne. Sam z tym kilka lat temu walczyłem.


Pozdrawiam
chudy

> -Original Message-
> From: Grzegorz Kuczyński [mailto:gk180...@interia.pl]
> Sent: Thursday, March 05, 2009 9:35 PM
> To: debian-user-polish@lists.debian.org
> Subject: Samba + Vista i profile mobilne [problem z uprawnieniami]
> 
> Witam
> W skrócie to tak: mam windows server 2003, domena, klienci Vista. Nie 
> wiedzieć czemu ;) postanowiłem wywalić ten win srv i zamienić go na 
> Debiana z sambą jako PDC, a klienci zostają z najlepszym systemem na 
> świeci ;).
> 10 opisów jak to zrobić itp, w końcu poskładałem ten smb.conf do 
> swoich potrzeba i upodobań, dodaje Viste do domeny, Witamy w domenie 
> ;) loguje się i co widzę? przepiękny dymek informacyjny... coś w stylu 
> załadowanie profilu nie powiodło się, został załadowany profil 
> tymczasowy, po wylogowaniu zmiany nie zostaną zachowane... skontaktuj 
> się sam z sobą ;).
> Patrze w logi i widzę (przepraszam, że nie podaje dokładnie 
> szczegółów, pisze z pamięci, bo nie mam dostępu do serwera ponieważ 
> musiałem przepiać dysk z działającym win srv) i widzę ze autoryzacja 
> ok, ale chce stworzyć katalog test.V1 i tu odmowa dostępu 
> identyfikowana czymś w stylu NT_DOMAIN_ACCESS_DENIED (ale nie 
> dokładnie tak), ale wiadomo o co chodzi, gdzieś prawa poleciały.
> Profiles i netlogon mam w /home/samba/, do samby już mam 777. Głównie 
> wzorowałem się na opisie z rozdziału "Domain Controller" samba HOWTO.
> Dodałem te grupy oraz odwzorowałem je na NT jak tam pisze. Testowego 
> użytkownika test dodałem do grupy users, czyli jak rozumiem 
> ntgroup="Domain Users". mimo to nie może zapisać swojego profilu.
> Podejrzewam, i pewnie słusznie ;) że mój błąd kryje się w tym 
> lakonicznym zdaniu: "Add users to groups as required for access 
> control on files, directories, printers, and as required for use in 
> the Samba environment." Przyznaje się, że na Viscie nie było konta 
> lokalnego test, czy musi być?
> 
> Być może ktoś mi coś podpowie, może sam dojdę po jakimś czasie, bo 
> domena już działa, jest tylko problem z uprawnieniami - wykończeniówka 
> ;), i tu właśnie nie wiem czy to wina po stronie serwera czy Visty. 
> Nie mam jak przetestować czy na XP np. działa.
> Przeczytałem już wiele postów, opisów itp. odnośnie problemów z tą 
> domeną na sambie, a zwłaszcza z nowymi Windowsami jest wiele problemów.
> Teraz (już tak mam tego dość) bardziej mnie interesuje czy te profile 
> mobilne są wogóle warte zachodu, wraz z ta cała domeną?
> Interesuje mnie scentralizowane logowanie (niech będzie ta domena), 
> wymiana plików w sieci oraz dane użytkowników w jednym miejscu. Jednym
> zdaniem: PDC bez profili tylko z logowaniem oraz dyski sieciowe (z 
> objaśnieniem, że tam mają zapisywać dane, na których im zależy, oraz 
> których będą mogli użyć z innego komputera w sieci). Czy naprawdę tak 
> wiele zyskuję konfigurując te profile? Bo zabawy jest co niemiara. 
> Może ktoś z was otrzymuje podobny efekt do domeny z profilami 
> mobilnymi robiąc to troszkę inaczej niż Microsoft ;) Dokładnie to 
> chodzi o pracownie komputerową, więc to nie są jakieś super ważne 
> dane, chodzi o to aby jak najmniej uczniowie mogli popsuć a ja miał 
> jak najwięcej czasu na inne zajęcia ;). Bo domena na win srv 2003 w 
> instalacji oprogramowania na 15 komputerach na raz jakoś 
> nieszczególnie pomaga ;) bardziej to w teorii działa niż praktyce, do 
> tego chyba zastosuje WPKG.
> 
> Aha, Debian Lenny
> 
> To żem skrócił ;)
> Pozdrawiam wszystkich z lisy.


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Jaki serwer DNS

2008-10-16 Wątek Maciej Markowski
Witam.

Mam takie pytanie jaki serwer DNS polecicie zainstalować i dlaczego?

Obecnie mam zainstalowanego binda i nie wiem czy mam kombinować z nim

bo chcę trzymać wszystkie ustawienia domen(jest ich około 20) w bazie
danych.

 

Pozdrawiam

Maciej



RE: Apache2 - File does not exist: /home/u1/web/favicon.ico ?

2007-05-30 Wątek Maciej Markowski
> Witam,
> 
> Apacze2 generuje mi ciągle takie logi w plikach error, zarówno dla hostów
> wirtualnych jaki i strony głównej.
> 
> Nie jest to raczej nic uciążliwego i problematycznego, ale czy dałoby się
> tego jakoś pozbyć?
> 
> --
> Pozdrawiam

Tak wstawiając plik graficzny o tej nazwie. Po co?
Już tłumacze ten plik jest w przeglądarkach ładowany po lewej stronie adresu
url. Z tego co mi wiadomo to nie ma innej możliwości na pozbycie się tego.

Pozdrawiam
Maciej Markowski



RE: Mail Server bez domeny - możliwe?

2007-05-18 Wątek Maciej Markowski


> -Original Message-
> From: Jarek Buczyński [mailto:[EMAIL PROTECTED]
> Sent: Friday, May 18, 2007 4:38 PM
> To: 'Maciej Markowski'; 'Debian-User-Polish List'
> Subject: RE: Mail Server bez domeny - możliwe?
> 
> > Nie do końca się z tym zgodzę. Postfix bez większych oporów obsługuje
> > takie
> > coś jak domeny i subdomeny wystarczy tylko połączyć postfixa z bazą
> danych
> > i
> > śmiga jak szalone. Dla przykładu u mnie działa coś takiego:
> > Postfix + PostgreSQL + Amavisd New(trzymający wszystko w bazie
> PostgreSQL)
> > +
> > SpamAssassin(trzymający wszystko w bazie PostgreSQL) + ClamaV +
> RoundCube
> > Mail(trzymający wszystko w bazie PostgreSQL).
> 
> Czyli widzę że zdania są podzielone :) Mógłbyś coś więcej napisać o Twojej
> konfiguracji, czym się kierowałeś... może jakieś konkretne www o takiej
> konfiguracji, właśnie myślę o integracji z bazą, postgresql jak
> najbardziej
> 
> --
> Pozdrawiam


Co do konfiguracji to tak:
Postfix trzyma te same dane w PostgreSQL co w mySQL.
Wszystko jest tak samo jak w mySQL np.:
virtual_mailbox_maps =
pgsql:/etc/postfix/pgsql_virtual_mailbox_maps.cf

poczym w pliku masz:

user = uzytkownik
password = haslo
hosts = localhost
dbname = postfix
table = mailbox
select_field = maildir
where_field = username

Jedyna rzecz jaką dodałem a znalazłem przez przypadek na jednej stronie WWW
to: loginmismatch.
Oto zastosowanie:
smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender,
reject_unknown_sender_domain, reject_sender_login_mismatch
smtpd_sender_login_maps = pgsql:/etc/postfix/pgsql_loginmismatch.cf

sint1 postfix # cat pgsql_loginmismatch.cf user = uzytkownik password =
haslo hosts = localhost dbname = postfix table = alias select_field = goto
where_field = address

Co to daje?
Otóż oprócz tego, że standartowo mogą użytkownicy wysyłać e-mail'e tylko ze
swojego konta to jeszcze ze swoich alias'ow. Co za tym idzie nie mogą sobie
wysłać poczty z konta [EMAIL PROTECTED] ponieważ nie są właścicielem tego
konta i nie jest to ich alias.

Co do Amavisd i Spamassassin'a to info o integracji z bazą danych to
znalazłem:
Amavisd - plik bodajże readme w źródłach.
Spamassassin - strona z dokumentacją.

Czym się kierowałem? Hmmm podstawą było to, że podczas stawiania na drugim
komputerze postfixa z Amavisd + Spamassassin'em nie chciała się tak pięknie
przerzucić baza z tym co się nauczył spamassassin. Dlatego wrzuciłem go do
bazy. Postfix wylądował w bazie po to by móc założyć konta e-mailowe bez
zakładania kont systemowych. Dalej to się przydało do integracji ftp'a z
PostgreSQL'em gdzie też oprócz login i hasło są ustawiane limity takie jak:
Ograniczenie prędkości ściągania i wysyłania.
Ratio na upload i download
Quota na ilość miejsca i wielkość plików.

Jeżeli będzie potrzebna pomoc z tym co opisałem to jak najbardziej służę i
wiedzą i pomocą

Pozdrawiam
chudy





RE: Mail Server bez domeny - możliwe?

2007-05-18 Wątek Maciej Markowski
> 18-05-07, Jarek Buczyński <[EMAIL PROTECTED]> napisał(a):
> > Witam,
> >
> > >>Najlepiej pewno byłoby rozdzielić studentów nauczycieli i pocztę w
> > głównej.
> > >>Jak to właśnie jest z pocztą dla domeny głównej i subdomen czy to
> znacznie
> > >>utrudnia konfigurację (są jakieś specjalne mechanizmy do tego tak jak
> > >>wirtualne hosty w Apacze?) Jak wyglądają sprawa w DNS z rekordami MX ?
> >
> > >O co dokładnie Ci chodzi ?
> >
> > Po prostu jak wygląda sprawa poczty w subdomenach np.
> >
> > [EMAIL PROTECTED]
> > [EMAIL PROTECTED]
> > [EMAIL PROTECTED]
> >
> > jak widać są dwie różne subdomeny student.uczelnia.pl,
> > nauczyciele.uczelnia.pl itd.
> > jak wygląda mniej więcej taka konfiguracja, chodzi właśnie o domenę
> główną i
> > subdomeny
> 
> Konfiguracja jak kazda inna. Tylko w bazie virtual userów podajesz  cos w
> stylu
> [EMAIL PROTECTED]   jannowak
> [EMAIL PROTECTED]  janszeroki
> 
> Postfix nie rozroznia specjalnie czegos takiego jak domena głowna
> itd. Ma zbioór wirtualnych domen ktore obsluguje  i to wszystko.
> 
> Ogarnij jakiego tutoriala.

Witam.
Nie do końca się z tym zgodzę. Postfix bez większych oporów obsługuje takie
coś jak domeny i subdomeny wystarczy tylko połączyć postfixa z bazą danych i
śmiga jak szalone. Dla przykładu u mnie działa coś takiego:
Postfix + PostgreSQL + Amavisd New(trzymający wszystko w bazie PostgreSQL) +
SpamAssassin(trzymający wszystko w bazie PostgreSQL) + ClamaV + RoundCube
Mail(trzymający wszystko w bazie PostgreSQL).

Pozdrawiam
chudy



RE: apache ssl and php

2006-02-15 Wątek Maciej Markowski

> 2006/2/15, Theodore Knab <[EMAIL PROTECTED]>:
> > I am using both regular apache with ssl and apache2 with ssl.
> >
> > I have seen that before but I can't remember how I fixed it. Check to
> make sure the
> > php pache modules are loading.
> >
> > Also, turn on logging in your php.ini file.
> >
> > A lot of different things can cause that.
> >
> > My best guess is that php is not setup properly.
> and php-mysql is installed ?
> (ofcourse libapachemod-php4 loaded too?)
> dpkg-reconfigure apache
> 
> --
> Pozdrawiam,
> Wojciech Ziniewicz| [EMAIL PROTECTED]
> Powered by google.com  | [wanna gmail?]
> http://silenceproject.org   | :E

A ja z chęcią przyjdę :) na takie spotkanie jak będzie w warszawie

Pozdrawiam
Maciej Markowski



Re: Apache + uprawnienia do /home/*/public_html

2005-08-30 Wątek Maciej Markowski

Bartosz Gogel napisał(a):


Witam,
generalnie rozchodzi się o system FreeBSD, ale podejrzewam że wszystko 
i tak wisi na konfiguracji, więc większego problemu chyba nie 
będzie...otóż
katalogi userów z prostej przeczyny mają chmod 700, ale katalog 
public_html znajdują się w katalogach domowych, nie są linkiem do 
/usr/www i nie chce żeby były,
każdy user ma mieć swoje syfy w swoim katalogu. I teraz jeśli katalog 
domowy nie ma praw do przeglądania tym bardziej public_html w nim się 
znajdujący będzie miał takie prawa a przeglądarka wywali mi permission 
forbidden. Wiem, że można coś takiego zrobić, ale nie wiem w jaki 
sposób (słyszałem o koncepcji, że apache
przejmuje prawa danego użytkownika do katalogu) ale nie mogę nic 
wygooglać, może źle szukam. Ktoś się bawił?



Witam.
Więc jesli chodzi o FreeBSD to u mnie to wygląda tak:
katalog public_html ma chmod 744 a stronka jest wywolywana przez 
http://jakas.domena/~user/

w httpd.conf musisz mieć odhaszowane UserDir public_html

pozdrawiam
chudy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]