我configuration了Samba 4来validation域用户到我的办公室的域。 (Samba服务器不是任何types的控制器,只是一个文件服务器)。 在我的设置中,我总是在定义共享时使用force user和force group设置,以便文件始终拥有正确的所有者。 因此,我与之共享文件的用户将永远不会拥有服务器上的任何文件。 (几个奇怪的情况,我已经configuration了我的username map正确处理。)有什么办法设置桑巴,让我做一些事情: valid users = localuser DOMAIN\domainuser 而不必为domainuser实际创build一个额外的本地用户帐户? 谢谢,瑞奇
嗨,我们正在运行与Microsoft Active Directory集成的Samba服务器4.6.2。 升级CentOS 7.3到版本7.4后,我们的Samba服务器开始抛出错误。 有些用户无法将文件从桌面复制到服务器。 Samba崩溃了核心转储,重新启动后,一切正常工作半小时,然后Samba再次开始logging错误。 即使在重启服务器之后,Samba也开始抛出错误。 我已经阅读了操作方法部分,但是这只提供了基本的故障排除步骤,没有任何关于如此严重的错误。 我们正在使用最新的内核版本3.10.0-693.2.2.el7.x86_64 CentOS 7.4。 我们的文件服务器有16GB RAM和4个CPU核心。 我会很高兴有任何帮助。 这是我的日志文件(/ var / log / messages): Sep 21 17:49:31 fs03 smbd[2160]: [2017/09/21 17:49:31.362559, 0] ../source3/lib/sysquotas.c:461(sys_get_quota) Sep 21 17:49:31 fs03 smbd[2160]: sys_path_to_bdev() failed for path [.]! Sep 21 17:49:31 fs03 smbd[2160]: [2017/09/21 17:49:31.362980, 0] ../source3/lib/sysquotas.c:461(sys_get_quota) Sep 21 17:49:31 fs03 smbd[2160]: sys_path_to_bdev() […]
我在ZFS上运行FreeBSD 11上的Samba 4.6。 每个用户都属于文件服务器组 。 另外,每个部门还有其他组,例如销售组 。 我的问题就来了 在服务器上是一个名为sales的文件夹。 文件服务器和组销售商拥有哪一个。 为什么我的销售团队成员不能通过Windows文件夹覆盖文件。 使用shell访问编辑工作没有任何问题。 在Windows下出现消息访问目标文件夹已被拒绝当我尝试覆盖文件。 可以在销售文件夹内创build新文件,而不会出现问题。 重命名也有效 folder sales chmod 770 sales chown fileserver:sales # file: sales # owner: fileserver # group: sales owner@:rwxp–aARWcCos:——-:allow group@:rwxp–aRc–s:——-:allow everyone@:rx—aRc–s:——-:allow 销售文件夹里面是一个文件test.txt chmod 770 test.txt chown fileserver:sales # file: test.txt # owner: fileserver # group: sales owner@:rwxp–aARWcCos:——-:allow group@:rwxp–aRc–s:——-:allow everyone@:——aRc–s:——-:allow 将文件夹权限更改为chmod 2770销售也不起作用 只有当我给这个文件和保存所有者相同的ACL权限。 […]
我已经成功join了SAMBA4 DC计算机并成功login! 现在的问题是… Linux用户现在可以如何更改自己的密码? 我想这是使用“passwd”命令。 但它不会更改密码。 这是抱怨,密码不符合要求(相信我,我努力,非常努力的密码,以及中硬和简单,短,长…)。 我认为这必须以其他方式完成吗? 这真的很重要 我试图强制用户在下次login时更改密码。 Linux(Ubuntu 11.04)确实需要当前密码,并要求input两次新密码。 但是密码也不会改变。 你能给我一个提示吗?
我正尝试使用samba4将RHEL6服务器join到域中。 networking广告join正常工作,join成员不过。 有效地,wbinfo –getdcname不起作用,因为wbinfo –dsgetdcname会。 如果能够区分这些命令之间的区别,那将是非常有帮助的。 Samba3上的联接成功,并且按照预期工作,除了嵌套组 [root@sent-test-smg2 – (11:51:01) samba]# net join member -U smg Enter smg's password: Failed to join domain: failed to find DC for domain member ADS join did not work, falling back to RPC… Unable to find a suitable server for domain SENT Unable to find a suitable server for […]
在过去的几天中,我一直在考虑将运行OpenLDAP / Samba 3configuration的老式Linux服务器与大约100个用户迁移到运行Samba 4的新SBS服务器(如Zentyal或UCS)。 提供的服务将是股票,邮件,Webmail,日历。 已经被问到的问题是如何迁移用户帐户和密码。 我不关心自动迁移(所以,),所以我会手动重新创build所有用户和组。 迁移密码的想法到目前为止: 使用分发升级进行自动迁移 – >否SBS linux发行版提供自动升级path(可惜!) 手动将密码复制到Samba 4 – >不起作用,因为OpenLDAP将它们存储为{SHA} 让所有的用户在服务台上select一个新的密码 – >用户会杀了我 使用samba-tool升级samba部件classicuprade – >对于configuration不起作用,不会创build用户并导致Webpipe理的configuration中断 使用Apache Directory Studio读取密码并将其重新插入到Samba中4 LDAP – >不能以与2相同的原因工作 使用MS Active Directory迁移工具 – >没有用户在互联网上find在OpenLDAP上运行这个 到目前为止,最好的想法是创build一个中间层作为一个web服务,将通过用户指南或其他东西传播,用户可以使用计算机上的本地帐户更改密码(这是存在的,因为域集成在这里不是很紧)。 这只需要从用户那里获得旧密码,将其与OpenLDAP哈希进行比较,并在Samba 4上设置一个新的密码(现在不会强制执行新的密码,所以现在是时候了) smbpassword或者某物)。 将所有计算机集成/迁移到AD是一个不同的任务,因为在介绍中列出了关键服务。 我find了https://code.google.com/p/pwm/ ,它提供了一个更改密码的用户界面,但没有用于迁移密码的用例。 有没有人有更好的主意? 罗伯特
我有一个运行Samba4作为Active Directory PDC的Ubuntu 14.04服务器。 该服务器被称为athena,其DNS名称是athena.ad.domain.com。 领域是AD.DOMAIN.COM和NetBIOS名称是DOMAIN。 当我看着我的用户,他们的用户名是[email protected]。 我想要的是他们有[email protected]。 没有别的东西需要改变,但是如果需要的话可以改变。 我尝试在/usr/local/samba/etc/smb.conf和/etc/krb.conf更改领域,然后将用户的帐户更改为[email protected],但是当我这样做时,我无法再次login。 所以目前,我回到了以前的(工作)configuration。 我是否需要重新configurationSamba(使用samba-tool domain provision)? 用户会被保留吗?
我已经安装了Samba4并具有smb.conf文件,如下所示: [global] workgroup = WORKGROUP server string = Samba Server realm = REXIALO.COM netbios name = REXIALO.COM security = user map to guest = Bad Password bind interfaces only = no interfaces = lo venet0 log file = /var/log/samba/samba.log max log size = 1000 [webroot] path = /usr/local/apache/htdocs comment = Example.com webroot directory read only […]
根据SoftEther 使用Active Directory进行身份validation的文档: 为了进行NT域或活动目录authentication,进行用户authentication的SoftEther VPN服务器必须能够在Windows NT上运行,并能够参与域。 在Windows 98,Windows 98 Second Edition,Windows Millennium Edition或Linux,FreeBSD,Solaris或Macintosh OS X上运行的SoftEther VPN服务器不能进行NT域或Active Directory身份validation。 VPN服务器无法validationNT域或Active Directory。 在这种情况下,当身份validation方法设置为“NT域”或“Active Directory”域时,身份validation不起作用。 是否有可能在Linux上将服务器join到有问题的域中,甚至是否使用Samba将其configuration为DC? 任何人都可以证实我的对错吗?
昨天我按照本指南使用Arch Linux和Samba 4configuration了一个Active Directory服务器。 我甚至添加了一个客户端的域名,并能够成功login到我的客户端。 重新启动后,它不再起作用,我不能再使用Microsoft RSAT,我跟踪到这个问题的kinit [email protected]指令返回: 获取初始凭证时,无法联系任何KDC进行领域“INTERNAL.CORP.COM” 试图解决我的问题,我试着Googlesearch,发现这一点 : kinit(v5):获取初始凭证时,无法联系任何KDC以获取所请求的领域 应用程序找不到Kerberos服务器。 检查防火墙,DNS和/ etc / hosts。 但是,正如Arch Linux Tutorial发布adobe所指出的,我尝试了一些命令来testing连接: # host -t SRV _ldap._tcp.internal.corp.com. # host -t SRV _kerberos._udp.internal.corp.com. # host -t A core.internal.corp.com. #core is my server hostname 其中返回: _ldap._tcp.internal.corp.com has SRV record 0 100 389 core.internal.corp.com. _kerberos._udp.internal.corp.com has SRV record 0 100 […]