Sziasztok!
Van egy W10-es gép, amin van kb. 10 user.
Pechemre teljes magyar névvel vettem fel őket. :-(
A squid basic auth nem tud UTF8-as karaktereket, ill. a squid mindig elutasítja az ilyen nevű felhasználót.
A feladat, hogy user belép a W10-en és ellenőrzötten használja a Netet a squid-en keresztül.
Erre jött az NTLM, amihez ennek a gépnek kellene csinálni egy Win domaint, amibe beléptetve ezt az 1 db. gépet, mehetne az NTLM.
A dolog ott bukik, hogy Ubuntu 16.04 alatt, notebook-on, LXD-ben akartam megcsinálni tesztre és már a Samba 4 AD DC nem akar menni. Az install-nál minden OK, aztán valami a DNS-sel nem gömbölyű a Win10 oldalán. (Érdekes, hogy a DHCP-n kapott DNS szerverrel hibátlanul felodja a neveket, a Samba AD DC-t megadva viszont kb. semmit, holott van dns forwarder beállítva.)
Az LXD_ben a DNS-t és a DHCP-t dnsmasq csinálja. Kb. megy is. Van squidserver, webserver, smbserver, smbclient, ldapserver gép és van 1-1 VBox-ban és VMware WS-ben Win10 Prof.
A háló működik, a gépek látják a Netet is - LXD NAT módban -, de W10 már nem tud belépni a domain-be, DNS hiba miatt a hibaüzenete szerint.
Összehozható ez így?
Sajnos sokkal több sikert LXD nélkül, de bind9-es DNS sec. szerverrel se sikerült összehoznom, kivéve, hogy a gépek belépnek a domain-be, de az admin user-re már hibaüzenet jön.
Kb. 90%, hogy DNS+Samba baj van, mert a DNS-ben nincsenek benne azok az M$ cuccok, amik kellenek és a Samba szolgáltatná. Nagyon nem is szeretném összebarmolni ezért az egy gépért, a dnsmasq-ot pedig még nehezebben lehet rávenni a kívánt rekordok felvételére, bár nem lehetetlen.
Eddig a legtöbb leírás nem foglalkozott DNS konfiggel a Sambához, csak az ellenőrzés van megkövetelve, viszont azért találtam olyanokat, ahol látszik, hogy a sima samba-tool domain provision parancs nem elég a DNS beállításához.
Lenne erre a feladatra kisebb kaliberű megoldás is annál, mint hogy a 10 usernevet visszavenni a teljes névről és squid-hez basic auth-ot használni? Így bukom az SSO-t, de már megoldottam volna a feladatot, a Nethasználat kontrollált elérését.
Köszi:
Ruzsi