Hozzászólások
-
SzerzőBejegyzés
-
Köszi szépen. Ez azt hiszem elég kezdő lökésnek a továbbiakban. 🙂
Nemrég olvastam hogy ezt a fajta backend-et csak kb 250 júzerig ajánlják. Persze ez nem gond, mert nálunk 200 user van xp-s win9x-es kliensek vegyesen. 🙂
A másik bajom nekem ez a domain és unix csoport megfeleltetése. Sajna a gugli sem adott értékelhetö választ. >:(
Nah tehát „net groupmap add ntgroup=”Domain Admins” unixgroup=mondjuk tanar csoport”, meg a többi (Domain Users,stb). Azt értem hogy ha ez a megfeleltetés stimmel, akkor mondjuk a tanárcsoportban tartozó userek amint beléptek tartományba, akkor a kliens gépen full access-el rendelkeznek. A kérdés hogy az ntgroupban a „Domain Admins” alapérték e vagy változó xp-knél, illetve a SID is alap? Tehát ha a Domain Admins alapértelmezett akkor a hozzá tartozó SID is alapértelmezett e? Ha nem akkor honnan kell kibogarászni? Gyakorlatilag xp oldalon vagyok egy picit vagy lehet nagyon elakadva! :rolleyes:
Erröl a tdbsam-ról tudnál bövebben irni. Annyit tudok hogy túl sok mindent nem kell állitani hogy müködjön (passdb backend = tdbsam). de ha esetleg részletesen le tudnád irni az remek lenne!
Azt irja ki ” hogy nincs engedélye a saját jelszavának a megváltoztatásához” mi lehet a gond?
Ezt tettem bele a globalba:
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *EntersnewsUNIXspassword:* %nn *RetypesnewsUNIXspassword:* %nn .Mit hagytam ki vagy mit kellene még alkotni?
lada2105 wrote:maxthor wrote:Találtam is valamit, persze ez nem újdonság:D
Szóval erre a célra a webmin tesókáját az usermin-t érdemes még kipróbálni. Ha fent van a webmin akkor csak csomagból feldobjuk az usermint mellé, és a 20000-es porton elérhető. A unixos userek be is tudnak jelentkezni rögtön viszont elég sok beállítási lehetőségük van hirtelen ami nem igazán jó:D Érdemes testreszabni a webminbe bejelentkezve root-ként. Webmin -> Usermin Configuration -> Module Restrictions -> Add a new user or group restriction -> All users -> Modules (Remove selected) (összes kijelöl kivéve „Change Password”) és katt a Creat-re! És ki lehet próbálni: http:\host:20000. Ha minden igaz nekem legalábbis csak a „Change Password” látszik. Nah most smb.conf-ba fe kell venni [global]-ba a „unix password sync = yes”-t , és akkor a samba szinkronizál a unixos jelszóval. Kipróbáltam! ahogy a userminben megváltoztatom a jelszót a samba rögtön szinkronizál, és a domainba már az új jelszóval lehet belépni! Röviden ennyi!:) Persze ebben az esetben feltétel hogy legyen unixos accountja a júzernek!Naja, de jól írtad domained van?
Mert akkor az NT-ken ctrl-alt-del és ott lesz a „6-os menüben” a „jelszó váltása” gomb…
Persze a fenti tökéletes megoldás a win9x-ekre. De azok nem is lépnek domainbe 😛Igen:D Az xp-k domainben vannak, és a samba pdc-ként üzemel. Tudom a win9x-ek nem lépnek domainba!
Ezt az NT-s, ctrl-alt-del-es, 6-os menüs dolgot légyszives bőven kifejtenéd nekem??
Találtam is valamit, persze ez nem újdonság:D
Szóval erre a célra a webmin tesókáját az usermin-t érdemes még kipróbálni. Ha fent van a webmin akkor csak csomagból feldobjuk az usermint mellé, és a 20000-es porton elérhető. A unixos userek be is tudnak jelentkezni rögtön viszont elég sok beállítási lehetőségük van hirtelen ami nem igazán jó:D Érdemes testreszabni a webminbe bejelentkezve root-ként. Webmin -> Usermin Configuration -> Module Restrictions -> Add a new user or group restriction -> All users -> Modules (Remove selected) (összes kijelöl kivéve „Change Password”) és katt a Creat-re! És ki lehet próbálni: http:\host:20000. Ha minden igaz nekem legalábbis csak a „Change Password” látszik. Nah most smb.conf-ba fe kell venni [global]-ba a „unix password sync = yes”-t , és akkor a samba szinkronizál a unixos jelszóval. Kipróbáltam! ahogy a userminben megváltoztatom a jelszót a samba rögtön szinkronizál, és a domainba már az új jelszóval lehet belépni! Röviden ennyi!:) Persze ebben az esetben feltétel hogy legyen unixos accountja a júzernek!Köszi mindenkinek az észrevételt így utólag is, problémák megoldva:)
vasemberke wrote:SWAThoz kell még mást is feltelepíteni, vagy elég csak a SAMBAt és a SWATot? Mert nekem az a gondom, hogy a SWAT nem müxik. A SAMBA az megy, azt tudom állítgatni, tudom menedzselni, de a SWATot nem tudom használni. Egyszerûen ha a böngészõbe a 127.0.0.1:901 -et adom meg, nem jelenik meg semmi, mintha nem létezõ oldalra hivatkoznék. A SWAT telepítése után ellenõriztam a két fájlba, hogy halgassa a 901-es portot. �?llítani semmit nem állítottam rajta, mert mindent beállított. Vagy valamit kellett volna?
Ha valaki tud, kérem segítsen!
Köszi!A swat ha minden igaz xinetd-ből fut (internet superserver). 🙂
Az /etc/xinetd/ – könyvtárba készítesz egy „swat” fájlt (touch swat), és a következő tartalmat másolod bele:
# default: off
# description: SWAT is the Samba Web Admin Tool. Use swat
# to configure your Samba server. To use SWAT,
# connect to port 901 with your favorite web browser.
service swat
{
port = 901
socket_type = stream
wait = no
only_from = localhost
user = root
server = /usr/sbin/swat
log_on_failure += USERID
disable = no
}Ha ezzel megvagy akkor elmented, és újra indítod az /etc/init.d/xinetd-t.
az „only_from” (hozzáférés szabályozása, jelen esetben localhostról), ha másik gépről akarsz belépni akkor ezt írd át. Illetve a server (server = /usr/sbin/swat) elérési útvonalát is át kell írnod amennyiben a fájl nem a zárójelben szereplő elérési úton található. Ha ezzel megvagy, és még nem indítottad újra a xinetd-t, akkor ezt most megteheted (./xinetd restart).
Utánna behozod a kliensen vagy a szerveren a kedvenc böngésződ, és beirod a http:”szerveripcíme,vagy netbiosa”:901 címet, és lehet örűlni! Ez a leírás a samba forrásban megtalálható!Sok sikert!
Windows alatt valami.bat fájl létrehoz, „net use p: \logonservermegosztas” bejegyzés beletesz. Netlogonba felmásol. Kész!
berkzol wrote:Sziasztok!A sambával lenne egy kis gondom, mégpedig a következő:
Eredeti célom hogy egy ismerősöm kívülről elérjen egy linuxos mappát, neki windows xp-je van.
Beállítottam neki egy usert, meg passwordot, megnyitottam a 137,138,139,445-os portot a routeremen(itthon egy alhálózatom van, magyarul routeren keresztül menne a dolog), a selinuxban beállítottam hogy a selinux hagyja békén a smb-t.Aztán hajrá…Alhálózaton belül működik, de kívülről nem lehet elérni, mindig 58-as hibát (kiszolgálóprobléma) dob fel ???
Szerintetek mi lehet a baj?
OS:Fedora Core 6
Mondjuk szerintem ez egy nagyon nagy butaság, sambát egyébként sem szoktunk kifele fordítani. Meg egyébként sem erre tervezték! Használj sftp-t!! De szerintem tuti nem állami titkot akarsz megosztani, ezért bőven elég a proftpd-d is, ahogy azt Lada kollega is említette! Gyors és egyszerű! Sok sikert!:)
Üdv!
Feltettem egy debiant, vagyis szerettem volna a netinst lemezzel. minden korektül megy addig a részig, amikor a grub-ot telepíti (az mbr-be), és újraindúl. Nah itt kezdődik a bibi. Nem jön be a grub helyette valami error 18-at dob ki, illetve floppy-ról sem akar bejönni a grub, hanem egyfolytába újraindúl a gép ??? (Ez egyébként egy dell optiplex gx1, 400mhz,128mb,160gb)
Hogyan tudnám elindítani a rendszert mondjuk grub nélkül a netinst cd-vel? 🙁 -
SzerzőBejegyzés
legutóbbi hsz