Инструменты пользователя

Инструменты сайта


doc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
doc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory [d.m.Y H:i] dbehterevdoc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory [d.m.Y H:i] (текущий) – [Правим /etc/hosts] dbehterev
Строка 9: Строка 9:
   * Установить SAMBA __только__ для целей аутентификации пользователей   * Установить SAMBA __только__ для целей аутентификации пользователей
  
-В случае внедрения кеширующего прокси-сервера Squid с поддержкой авторизации пользователей Active Directory зачастую используется Samba как промежуточный механизм для выполнения функций авторизации. В сети море информации на эту тему, однако решил еще раз написать больше для себя, чтобы не забыть :).+В случае внедрения кеширующего прокси-сервера Squid с поддержкой авторизации пользователей Active Directory зачастую используется Samba как промежуточный механизм для выполнения функций аутентификации. В сети море информации на эту тему, однако решил еще раз написать больше для себя, чтобы не забыть :).
  
 ===== Какую версию самбы ставить? ===== ===== Какую версию самбы ставить? =====
Строка 90: Строка 90:
 ==== Правим /etc/hosts ==== ==== Правим /etc/hosts ====
  
-Что туда добавляем? Добавляем записи для ваших контроллеров домена+Что туда добавляем? Добавляем записи для ваших контроллеров домена.
  
  
Строка 160: Строка 160:
 Собственно, нам нужно добавить: Собственно, нам нужно добавить:
 <box 100% blue|/etc/rc.conf> <box 100% blue|/etc/rc.conf>
 +<code>
 winbindd_enable="YES" winbindd_enable="YES"
 samba_enable="YES" samba_enable="YES"
 +</code>
 </box> </box>
  
Строка 168: Строка 170:
 Выполняем команду Выполняем команду
 <code> <code>
-kinit DomainAdminUser+kinit DomainAdminUser
 DomainAdminUser@YOUR_DOMAIN's Password: DomainAdminUser@YOUR_DOMAIN's Password:
 </code> </code>
Строка 188: Строка 190:
 Теперь включаем машину в домен: Теперь включаем машину в домен:
 <code> <code>
-net ads join -U DomainAdminUser+net ads join -U DomainAdminUser
 </code> </code>
 Признаком успеха является вывод: Признаком успеха является вывод:
Строка 198: Строка 200:
 Проверить, что все успешно, можно командой: Проверить, что все успешно, можно командой:
 <code> <code>
-net ads testjoin+net ads testjoin
 </code> </code>
 Если все правильно, получим вывод: Если все правильно, получим вывод:
Строка 209: Строка 211:
 Запустим Самбу, если еще не сделали: Запустим Самбу, если еще не сделали:
 <code> <code>
-/usr/local/etc/rc.d/samba start+/usr/local/etc/rc.d/samba start
 </code> </code>
-Нам из всей портянки, нужен только WinBIND, проверяем, что он отвечает:+Нам из всей портянки, нужен только WINBIND, проверяем, что он отвечает:
 <code> <code>
 # wbinfo -p # wbinfo -p
Строка 219: Строка 221:
 Выводим список доменных пользователей: Выводим список доменных пользователей:
 <code> <code>
-wbinfo -u+wbinfo -u
 </code> </code>
  
 Выводим список доменных групп: Выводим список доменных групп:
 <code> <code>
-wbinfo -g+wbinfo -g
 </code> </code>
  
 Запрашиваем системный вызов: Запрашиваем системный вызов:
 <code> <code>
-getent passwd+getent passwd
 </code> </code>
 Смотрим, как SID'ы доменных пользователей видны во FreeBSD. Смотрим, как SID'ы доменных пользователей видны во FreeBSD.
Строка 241: Строка 243:
  
 В принципе, на этом можно завершить. Дальше можно приступать к установке Squid. В принципе, на этом можно завершить. Дальше можно приступать к установке Squid.
 +
 +TAG: {{tag>samba FreeBSD}}
/var/www/wiki.itcall.ru/data/attic/doc/os/freebsd/samba/install_samba_as_backend_for_authorization_in_active_directory.1352823131.txt.gz · Последнее изменение: d.m.Y H:i — dbehterev