Инструменты пользователя

Инструменты сайта


doc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
doc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory [d.m.Y H:i] – [Правим /etc/rc.conf] dbehterevdoc:os:freebsd:samba:install_samba_as_backend_for_authorization_in_active_directory [d.m.Y H:i] (текущий) – [Правим /etc/hosts] dbehterev
Строка 9: Строка 9:
   * Установить SAMBA __только__ для целей аутентификации пользователей   * Установить SAMBA __только__ для целей аутентификации пользователей
  
-В случае внедрения кеширующего прокси-сервера Squid с поддержкой авторизации пользователей Active Directory зачастую используется Samba как промежуточный механизм для выполнения функций авторизации. В сети море информации на эту тему, однако решил еще раз написать больше для себя, чтобы не забыть :).+В случае внедрения кеширующего прокси-сервера Squid с поддержкой авторизации пользователей Active Directory зачастую используется Samba как промежуточный механизм для выполнения функций аутентификации. В сети море информации на эту тему, однако решил еще раз написать больше для себя, чтобы не забыть :).
  
 ===== Какую версию самбы ставить? ===== ===== Какую версию самбы ставить? =====
Строка 90: Строка 90:
 ==== Правим /etc/hosts ==== ==== Правим /etc/hosts ====
  
-Что туда добавляем? Добавляем записи для ваших контроллеров домена+Что туда добавляем? Добавляем записи для ваших контроллеров домена.
  
  
Строка 170: Строка 170:
 Выполняем команду Выполняем команду
 <code> <code>
-kinit DomainAdminUser+kinit DomainAdminUser
 DomainAdminUser@YOUR_DOMAIN's Password: DomainAdminUser@YOUR_DOMAIN's Password:
 </code> </code>
Строка 190: Строка 190:
 Теперь включаем машину в домен: Теперь включаем машину в домен:
 <code> <code>
-net ads join -U DomainAdminUser+net ads join -U DomainAdminUser
 </code> </code>
 Признаком успеха является вывод: Признаком успеха является вывод:
Строка 200: Строка 200:
 Проверить, что все успешно, можно командой: Проверить, что все успешно, можно командой:
 <code> <code>
-net ads testjoin+net ads testjoin
 </code> </code>
 Если все правильно, получим вывод: Если все правильно, получим вывод:
Строка 211: Строка 211:
 Запустим Самбу, если еще не сделали: Запустим Самбу, если еще не сделали:
 <code> <code>
-/usr/local/etc/rc.d/samba start+/usr/local/etc/rc.d/samba start
 </code> </code>
-Нам из всей портянки, нужен только WinBIND, проверяем, что он отвечает:+Нам из всей портянки, нужен только WINBIND, проверяем, что он отвечает:
 <code> <code>
 # wbinfo -p # wbinfo -p
Строка 221: Строка 221:
 Выводим список доменных пользователей: Выводим список доменных пользователей:
 <code> <code>
-wbinfo -u+wbinfo -u
 </code> </code>
  
 Выводим список доменных групп: Выводим список доменных групп:
 <code> <code>
-wbinfo -g+wbinfo -g
 </code> </code>
  
 Запрашиваем системный вызов: Запрашиваем системный вызов:
 <code> <code>
-getent passwd+getent passwd
 </code> </code>
 Смотрим, как SID'ы доменных пользователей видны во FreeBSD. Смотрим, как SID'ы доменных пользователей видны во FreeBSD.
Строка 243: Строка 243:
  
 В принципе, на этом можно завершить. Дальше можно приступать к установке Squid. В принципе, на этом можно завершить. Дальше можно приступать к установке Squid.
 +
 +TAG: {{tag>samba FreeBSD}}
/var/www/wiki.itcall.ru/data/attic/doc/os/freebsd/samba/install_samba_as_backend_for_authorization_in_active_directory.1352832501.txt.gz · Последнее изменение: d.m.Y H:i — dbehterev