sziasztok,
A következő a probléma:
van egy windows-os domain <- ez a trusting domain
van egy samba pdc <- ez a trusted domain.
Azt akarom, megoldani, hogy a samba-s domainbe bejelentkezett
felhasználók tudjanak futattni alkalmazást runas segítségével
egy a windows2003 -as domain controlleren lévő felhasználó jogosultságával.
Szerintem ehhez domain trust-ra van szükség. (javítsatok ki, ha nem és
van rá más mód, a shellrunas runas /netonly parancsok így ebben a konfigban
nem működnek, legalábbis én ezt tapasztaltam.)
Első körben, a teszt végett a két domain controller (samba, windwos2003)
egy broadcast domainben van azaz nincs router, nincs tűzfal stb.
samba verzió:
samba-swat-3.4.2-0.42.fc11.x86_64
samba-client-3.4.2-0.42.fc11.x86_64
samba-common-3.4.2-0.42.fc11.x86_64
samba-3.4.2-0.42.fc11.x86_64
samba-winbind-3.4.2-0.42.fc11.x86_64
kernel:
2.6.29.6-213.fc11.x86_64
Windows2003-ban látszólag minden probléma nélkül létrejön a trust
kapcsolat. A samba-n viszont hibát kapok és persze nem is látom
azon a Windows-os kliensen(vista) a Windows2003-ban lévő domain
felhasználókat, ami a samba-s domainbe van bejelentkezve.
ha egy rpc parancsot futtatok ezt kapom:
# net rpc trustdom list
Enter root's password:
Receiving SMB: Server stopped responding
Could not connect to server SAMBASERVER01
Connection failed: NT_STATUS_IO_TIMEOUT
Couldn't connect to domain controller: NT_STATUS_IO_TIMEOUT
pedig fut a samba a klienseket kiszolgálja
amikor pedig trust-ot akarom létrheozni akkor pedig ezt kapom:
# net rpc trustdom establish tmsdemo -S tmsdemo.local
Enter SAMBADOMAIN$'s password:
Could not connect to server WINDOWS2003SERVER
The username or password was not correct.
Couldn't verify trusting domain account. Error was NT_STATUS_LOGON_FAILURE
Nem találtam semmi használható infot a neten. Csinált már valaki ilyet?
smb.conf:
[global]
workgroup = SAMBADOMAIN
server string = Main File Server
passdb backend = tdbsam
pam password change = Yes
passwd program = /bin/passwd %u
unix password sync = Yes
client NTLMv2 auth = Yes
# log level = 10
log file = /var/log/samba/%m.log
time server = Yes
server signing = auto
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
printcap name = /etc/printcap
domain logons = Yes
lm announce = Yes
preferred master = Yes
domain master = Yes
wins proxy = Yes
wins support = Yes
ldap ssl = no
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
directory mask = 0775
cups options = raw
köszi,
klajosh
ps.: jó lenne segítség, mert elakadtam.