Файловый сервер Samba в домене Windows: различия между версиями

Материал из support.qbpro.ru
imported>Vix
Нет описания правки
imported>Vix
Нет описания правки
Строка 1: Строка 1:
== НАСТРОЙКА ==
Пример krb5.cfg:
Пример krb5.cfg:
  [logging]
  [logging]
Строка 28: Строка 29:
Что то типа:
Что то типа:
  # net ads join -U administrator.
  # net ads join -U administrator.
==SAMBA вываливается из домена==
* отсутcтвовал/был поврежден файл keytab. Я удалил тот что был.
Добавил в конфигурацию samba:
kerberos method = secrets and keytab
dedicated keytab file = /etc/krb5.keytab
* После чего выполнил
net ads leave -u Administrator
net ads join -u Administrator
* После чего появился файл keytab и SAMBA более не вываливается из домена, исправно обновляя ключи из keytab файла.
* Если файл не появляется, рекомендовалось создать его вручную
net ads keytab create -U Administrator
ИСТОЧНИКИ:
ИСТОЧНИКИ:
<hr>
<hr>
* [https://qna.habr.com/q/341326 Почему SAMBA вываливается из домена?]
* [http://www.alsigned.ru/?p=1052 Настройка Samba для работы с Active Directory]
* [http://www.alsigned.ru/?p=1052 Настройка Samba для работы с Active Directory]
* [https://www.linuxquestions.org/questions/linux-networking-3/kerberos-kinit-reply-did-not-match-expectations-445698/ Kerberos kinit "reply did not match expectations"]
* [https://www.linuxquestions.org/questions/linux-networking-3/kerberos-kinit-reply-did-not-match-expectations-445698/ Kerberos kinit "reply did not match expectations"]

Версия от 03:19, 10 мая 2021

НАСТРОЙКА

Пример krb5.cfg:

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
default_realm = TABAK-INVEST
dns_lookup_realm = true
dns_lookup_kdc = true
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true

[realms]
TABAK-INVEST = {
kdc = SRVPDC
admin_server = SRVPDC
default_domain=TABAK-INVEST
}

[domain_realm]
.TABAK-INVEST = TABAK-INVEST
TABAK-INVEST = TABAK-INVEST
  • Прежде чем запускать winbind,

Надо ввести в домен sambу,
Что то типа:

# net ads join -U administrator.

SAMBA вываливается из домена

  • отсутcтвовал/был поврежден файл keytab. Я удалил тот что был.

Добавил в конфигурацию samba:

kerberos method = secrets and keytab
dedicated keytab file = /etc/krb5.keytab
  • После чего выполнил
net ads leave -u Administrator
net ads join -u Administrator
  • После чего появился файл keytab и SAMBA более не вываливается из домена, исправно обновляя ключи из keytab файла.
  • Если файл не появляется, рекомендовалось создать его вручную
net ads keytab create -U Administrator

ИСТОЧНИКИ: