[Sysadmins] Политика управления ярлычками в Samba AD

2021-08-15 Пенетрантность Evgeny Sinelnikov
Добрый день, в продолжении обсуждения задачи "организация автоматически подключаемой папки пользователя домена" хочу дать дополнительные пояснения и сообщить новости по отношению к предыдущему обсуждению: https://lists.altlinux.org/pipermail/sysadmins/2021-July/038358.html Кратко. Если для решени

Re: [Sysadmins] как организовать автоматически подключаемую папку пользователя домена

2021-07-25 Пенетрантность Evgeny Sinelnikov
Доброй ночи, мы работаем над этой задачей. Давайте разберемся с целями содержательно. 1) Не уверен, что задачи состоит именно в монтировании. Если пользователям достаточно просмотра и работы с файлами через графический файловый менеджер, то достаточно создать ярлык ссылающийся на общий сетевой ка

Re: [Sysadmins] samba в домене vs юзеры не в домене

2020-06-23 Пенетрантность Evgeny Sinelnikov
вт, 23 июн. 2020 г. в 18:25, Alexei Mezin : > > 23.06.2020 17:20, Alexei Mezin пишет: > > > Сейчас, например, так: > > Или так: > > $ smbclient -U user@domain //10.17.203.251/incoming > Unable to initialize messaging context > Enter user@domain's password: > session setup failed: NT_STATUS_NO_LOGON

Re: [Sysadmins] samba в домене vs юзеры не в домене

2020-06-23 Пенетрантность Evgeny Sinelnikov
Здравствуйте, вт, 23 июн. 2020 г. в 12:54, Alexei Mezin : > > Имеется домен AD на Win, имеется server 9, который подключен в домен > "способом по умолчанию" через альтератор, и на котором samba. Для > доменных пользователей все работает: от входа на самба-шары до логина на > сервер через ssh. > >

Re: [Sysadmins] samba 4.9.13 и файлсервер

2019-11-11 Пенетрантность Evgeny Sinelnikov
Здравствуйте, пн, 11 нояб. 2019 г. в 21:03, : > > Коллеги, я столкнулся с таким явлением при обновлении файл-сервера до > версии 4.9.13: > он стал стребовать winbindd. > === > > check_winbind_security: winbindd not running - but required as domain > member: NT_STATUS_NO_LOGON_SERVERS > > >

Re: [Sysadmins] Обновление samba-DC 4.7.12 ->4.9.13

2019-10-02 Пенетрантность Evgeny Sinelnikov
chrootedness of the ISC BIND server # control bind-chroot disabled > > Alex Moskalenko писал 2019-10-02 18:19: > > Evgeny Sinelnikov писал 02.10.2019 17:18: > >> 3) "Коллеги, использующие ALT p8 или p9 с samba в качестве AD DC с > >> DNS-бэкэндом BIND9_DLZ

Re: [Sysadmins] Обновление samba-DC 4.7.12 ->4.9.13

2019-10-02 Пенетрантность Evgeny Sinelnikov
Отлично, спасибо, за подробный разбор. Как раз, пытался воспроизвести вашу проблему и никак не мог. Тем не менее, нужно определиться откуда пришло такое рассогласование в путях поиска файлов настройки? чт, 3 окт. 2019 г. в 00:33, : > > Вроде как победили. > Полёт полдня нормальный. > Что возмож

Re: [Sysadmins] Обновление samba-DC 4.7.12 ->4.9.13

2019-10-02 Пенетрантность Evgeny Sinelnikov
Здравствуйте, давайте разбираться. У меня есть аналогичная конфигурация, могу проверить. Я вижу совершенно разные проблемы: 1) Проблема: "Обновление прямой и обратной зоны на клиенте для сервера с BIND9_DLZ." Потенциальная причина: "рассогласование времени" 2) Проблема: "Не отрабатывает samba_upg

Re: [Sysadmins] dhcpd и chroot

2019-04-03 Пенетрантность Evgeny Sinelnikov
ср, 3 апр. 2019 г. в 22:20, Evgeny Sinelnikov : > > Здравствуйте. > > ср, 3 апр. 2019 г. в 17:22, Alex Moskalenko : > > > > Здравствуйте! > > > > Подскажите пожалуйста, нельзя ли наш dhcpd "вынуть" из чрута по аналогии > > с текущим bind (чт

Re: [Sysadmins] dhcpd и chroot

2019-04-03 Пенетрантность Evgeny Sinelnikov
Здравствуйте. ср, 3 апр. 2019 г. в 17:22, Alex Moskalenko : > > Здравствуйте! > > Подскажите пожалуйста, нельзя ли наш dhcpd "вынуть" из чрута по аналогии > с текущим bind (что-то типа control dhcpd-chroot disabled)? Есть у нас > такая возможность? > > Захотелось попробовать реализовать обновление

Re: [Sysadmins] Загрузка системы по PXE с корнем на iSCSI (make-initrd?)

2019-02-17 Пенетрантность Evgeny Sinelnikov
пт, 15 февр. 2019 г. в 10:33, Москаленко Алексей Владимирович : > > Michael A. Kangin писал 14.02.2019 19:25: > > Посмотрите iPXE, оно умеет и ядро с инитрд грузить по iSCSI. > > https://ipxe.org/sanuri > Это похоже поможет загрузиться без использования TFTP/HTTP (iPXE я как > раз и использую для з

Re: [Sysadmins] [samba] Samba 4.6.15, доменные пользователи и группы, posix acl

2018-12-13 Пенетрантность Evgeny Sinelnikov
Здравствуйте, интересный момент, похоже он уже обсуждался: https://lists.samba.org/archive/samba/2017-May/208599.html опцию unix_primary_group = yes предполагаю я: https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#winbind_changes 6 августа 2018 г., 12:56 пользователь Москаленко