直到昨天,我有一个运行在树莓派上运行的Active Directory主域控制器。 现在看来我无法获得“桑巴舞”的服务。 这是因为执行升级。 root@r2d2:/etc# /etc/init.d/samba start [ ok ] Starting nmbd (via systemctl): nmbd.service. [ ok ] Starting smbd (via systemctl): smbd.service. [ ok ] Starting samba-ad-dc (via systemctl): samba-ad-dc.service. root@r2d2:/etc# 这看起来不错,我想,但smbclient -L localhost -U%给出了标题中引用的错误消息。 我一直在search这一点,并不确定问题是什么。 我已经导入了(replace)启动脚本,但除此之外,我没有做任何更改。 根本的问题是,我认为,在启动/ init.d程序,但我不知道下一步该怎么做。 root@r2d2:/etc# netstat -lntp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address […]
我有一个作为AD域成员的Samba 4的Debian 8。 DC是Windows Server 2008.共享能够处理Windows权限 – 我使用IDMAP backend = rid,因为我无法将uidNumber和gidNumber添加到AD帐户logging。 我可以使用getfacl和setfacl显示和设置ACL权限,但RWX设置不能设置良好的Windows权限(取所有权,读取属性,设置权限,完全控制…) 那么,是否有可能从Linuxpipe理(或至less显示)共享文件/文件夹的高级Windows权限? 重点是,我想制作一个脚本,定期检查所有共享文件,如果他们有我想要的权限。 并警惕,如果有什么错误,那么这将是一些types的现场文件检查所需的特权。
我们使用Puppet来configuration我们的服务器,但是为它们创buildKerberos密钥表是一个手动过程。 当机器第一次启动时,我们希望自动生成Unix机器的Kerberos密钥表。 这里的各种教程(比如这个 )解释了新机器本身如何获得keytab,但是这需要Samba和其他工具,我们希望避免安装。 现有的Unix机器能否从AD服务器请求另一个 Unix机器的密钥表? 怎么样? 我们是否需要编写代码(也许,使用Samba4的Python API – 目前文档很less),还是可以通过现有的工具来实现?
TL; DR: 如何使Active Directory中的user objectClassinheritance我的自定义xyz objectClass的属性? 更多文字: 这似乎是一件容易的事情,但是我一直在寻找并尝试几个小时而没有成功。 我有一个简单的新鲜的Active Directory域控制器,所有用户都有user objectClass。 现在,当我创build一个自定义属性,并将其添加到user objectClass,我发现它的每个用户的属性(即pipe理员将有这个新的自定义属性,用户abc将拥有它等)。 但是我想要做的是,为每个服务创build不同的objectClass,比如, OpenVPN一个objectClass,其中所有的OpenVPN服务属性都是组织的。 然后我想让user objectClass从OpenVPN objectClassinheritance所有这些属性。 我尝试了以下:在user objectClass属性,在relationship选项卡,辅助类,我加了OpenVPN objectClass,但是什么都没做。 我不知道这种关系应该做什么。 有些身体可以帮助我吗?
我运行一个小型的Samba 4.4服务器,并且希望保持Samba密码数据库与Unix密码数据库同步。 当用户使用传统的Unix passwd程序更改密码时,我想要更新Samba密码。 我不认为我想通过configuration机器使用winbind的复杂性。 看来你曾经可以使用这个使用pam_smbpass模块,我发现的大部分文档引用了这个。 但是,看起来在Samba 4.4中这个提交消息被删除了: pam_smbpass:删除这个PAM模块 这个pam模块导致GPLv3,线程不安全的Samba代码被直接加载到许多系统服务的地址空间中。 这个代码并不期望在这种情况下运行,而在使用Samba时,而不是系统密码文件是一个令人钦佩的目标,这需要通过进程间通信完成,比如pam_winbind完成。 pam_winbind不是完全替代,因为用于保持Samba密码与系统密码保持一致的迁移function不存在,但是除此之外可以提供基本上相同的服务。 安德鲁·巴特利特 签名:Andrew Bartlett审核人:Jeremy Allison 我相信我想要的function是“用于使Samba密码保持最新与系统密码的迁移function”,这是pam_winbind显然不提供的一件事情。 还有什么其他简单的选项可以用普通的Unix工具pipe理Samba密码? 这个服务器运行FreeBSD 10.3和Samba 4.4,但是我欢迎任何build议,即使那些不是FreeBSD特定的。
我有一个Samba 4.6.2的CentOS 7服务器,join到Windows Server 2008 R2域,并且不能使用服务器的主机名或FQDN访问任何共享,只能通过IP地址访问。 我已经validationDNS正在使用nslookup服务器到客户端,客户端到服务器,并在samba服务器上validationADparsing的所有SRVlogging。 当我尝试使用主机名或FQDN时,Windows将显示错误“login失败:目标帐户名称不正确”,客户端的samba日志显示: [2017/09/28 13:04:00.119699, 3] ../source3/smbd/oplock.c:1322(init_oplocks) init_oplocks: initializing messages. [2017/09/28 13:04:00.119899, 3] ../source3/smbd/process.c:1957(process_smb) Transaction 0 of length 159 (0 toread) [2017/09/28 13:04:00.119956, 3] ../source3/smbd/process.c:1538(switch_message) switch message SMBnegprot (pid 15584) conn 0x0 [2017/09/28 13:04:00.120920, 3] ../source3/smbd/negprot.c:603(reply_negprot) Requested protocol [PC NETWORK PROGRAM 1.0] [2017/09/28 13:04:00.120968, 3] ../source3/smbd/negprot.c:603(reply_negprot) Requested protocol [LANMAN1.0] [2017/09/28 […]
我已经安装并运行了Samba v4.0.5。 它正在运行自己的“绑定”ldap服务。 我很高兴它使用自己的内部ldap服务,但我希望它使用外部ldap服务进行身份validation。 有人能告诉我该怎么做吗? PAM? 在smb.conf中configuration语句? 其他?
我一直在: https : //wiki.samba.org/index.php/Samba4/Winbind,但getent密码dosn't显示域用户,我不能login域用户。 其余的testing命令都可以。
我正在使用Samba4域控制器,并在join域的机器上看到这条消息: The processing of Group Policy failed. Windows attempted to read the file \\mydomain.org\sysvol\mydomain.org\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following: a) Name Resolution/Network Connectivity to […]
我有在Fedora 21上运行的samba 4。 我有一个分享: [mediastorage] comment = MediaStorage path = /mnt/mediastorage public = yes writable = yes printable = no read only = no write list = rmasters create mask = 0775 directory mask = 0775 我可以连接到这个共享的罚款,并添加文件夹和文件就好了。 我在共享下有2个现有的文件夹,我无法以任何方式访问。 我的帐户'rmasters'拥有文件夹和我的主要群组。 drwxrws—. 6 rmasters mediastorage 4096 Apr 14 20:18 Torrent drwxrws—. 4 rmasters mediastorage 4096 Apr 14 […]