[Samba-it] Samba "legge" gli utenti di windows 2003

Poliedrasrl.it - Pino Andrea a.pino at poliedrasrl.it
Wed Sep 21 12:08:01 MDT 2005


wbinfo -t mi risponde correttamente:
"checking the trust secret via RPC calls succeeded"
Il dc è un windows server 2003 sp1 standard edition.
Andando avanti nelle ricerche su google ho capito che, avendo configurato 
Active Directory,
sono obbligato ad usare kerberos! Erro?

Ecco il mio /etc/krb5.conf
[libdefaults]
 default_realm = OSRASOFTWARE.IT
[realms]
 OSRASOFTWARE.IT = {
  kdc = SERVERONE.OSRASOFTWARE.IT:88
  admin_server = SERVERONE.OSRASOFTWARE.IT:749
 }
[domain_realm]
 .osrasoftware.it = OSRASOFTWARE.IT

Ho fatto inoltre delle modifiche a smb.conf
realm = OSRASOFTWARE.IT
security = ads
client use spnego = yes

Ed anche a /etc/pam.d/system-auth

Ora interrogando con wbinfo -g
mi mostra i gruppi del dominio:
-commerciale
-amministrazione
-assistenza
e mi lascia sempre
BUILTIN+Print Operators
BUILTIN+Administrators
BUILTIN+Account Operators

Facendo testparm di smb.conf:
'winbind separator = +' might cause problems with group membership

Potrebbe essere questo il problema?

Che tu sappia, e' necessario apportare anche delle modifiche al server 
windows?

Scusate se sono stato prolisso!!
Grazie

----- Original Message ----- 
From: "Simo Sorce" <simo.sorce at xsec.it>
To: <samba-it at xsec.it>
Sent: Wednesday, September 21, 2005 11:43 AM
Subject: Re: [Samba-it] Samba "legge" gli utenti di windows 2003


On Tue, 2005-09-20 at 14:37 +0200, Poliedrasrl.it - Pino Andrea wrote:

> wbinfo -u
> Error looking up domain users
>
> Dove sbaglio?
> Grazie a tutti!!!

wbinfo -t che dice?
il DC cos'è ?

Simo.

-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399

_______________________________________________
Samba-it mailing list
Samba-it at xsec.it
https://lists.xsec.it/mailman/listinfo/samba-it 




More information about the samba-it mailing list