Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Темы - dmitruha

Страницы: [1]
1
Unix / Вход в домен для Ubuntu 12 (SAMBA DC)
« : 16 августа 2018, 07:40:35 »
Здравствуйте! Не получается авторизоваться под учетной записью администратора домена (administrator) на машине Ubuntu 12.04.5
Домен настроен на Xubuntu 16.04 (vbx.ub.lcl)
Пытался настроить по этой инструкции:
https://help.ubuntu.ru/wiki/%D0%B2%D0%B2%D0%BE%D0%B4_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_windows

Билет получен
root@vb2:/home/admin-gb6# kinit administrator@UB.LCL
Password for administrator@UB.LCL:
root@vb2:/home/admin-gb6# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: administrator@UB.LCL

Valid starting       Expires              Service principal
16.08.2018 11:28:08  16.08.2018 21:28:08  krbtgt/UB.LCL@UB.LCL
renew until 17.08.2018 11:27:56
Настройки SAMBA
        [global]
   # Эти две опции нужно писать именно в заглавном регистре, причём workgroup без
   # последней секции после точки, а realm - полное имя домена
   workgroup = UB
   realm = UB.LCL

   # Эти две опции отвечают как раз за авторизацию через AD
   security = ADS
   encrypt passwords = true
   # Просто важные
   dns proxy = no
   socket options = TCP_NODELAY

   # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе,
   # или даже стать доменконтроллером, то всегда прописывайте эти пять опций именно в таком виде
   domain master = no
   local master = no
   preferred master = no
   os level = 0
   domain logons = no

   # Отключить поддержку принтеров
   load printers = no
   show add printer wizard = no
   printcap name = /dev/null
   disable spoolss = yes


lanman auth = No
ntlm auth = No
client ntlmv2 auth = Yes
client lanman auth = No
client plaintext auth = No


Проверка конфигурации:
root@vb2:/home/admin-gb6# testparm
Load smb config files from /etc/samba/smb.conf
rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions

[global]
workgroup = UB
realm = UB.LCL
security = ADS
ntlm auth = No
load printers = No
printcap name = /dev/null
disable spoolss = Yes
show add printer wizard = No
os level = 0
local master = No
domain master = No
dns proxy = No
idmap config * : backend = tdb
root@vb2:/home/admin-gb6#


Вход в домен
root@vb2:/home/admin-gb6# net ads join -U administrator@UB.LCL -D UB.LCL
Enter administrator@UB.LCL's password:
Using short domain name -- UB
Joined 'VB2' to dns domain 'ub.lcl'

root@vb2:/home/admin-gb6# net ads testjoin
Join is OK

Дальше пытался настроить авторизацию авторизацию через пользователя домена:
В /etc/lightdm/lightdm.conf/ добавил
greeter-show-manual-login=true

Перенёс запуск Winbind при загрузке системы после всех остальных служб.

Поле для ввода логина/пароля появилось, но авторизоваться не могу!

2
Здравствуйте!
Пытаюсь решить проблему.
Как серверу увидеть сеть за клиентом и работать, скажем, с ресурсами NAS сервера (10.38.0.2) ?
Как правильно построить маршрутизацию для решения этих проблем?

Конфиг сервера
Спойлер для скрыто:
port 1194
proto udp
dev tun
dev-node "vpn"
dh C:\\vpn\\OpenVPN\\ssl\\dh1024.pem
ca C:\\vpn\\OpenVPN\\ssl\\ca.crt
cert C:\\vpn\\OpenVPN\\ssl\\OpenVPN.crt
key C:\\vpn\\OpenVPN\\ssl\\OpenVPN.key
server 192.168.15.0 255.255.255.0
cipher AES-256-CBC
status C:\\vpn\\OpenVPN\\log\\openvpn-status.log
log C:\\vpn\\OpenVPN\\log\\openvpn.log
verb 2
mute 20
max-clients 100
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun

client-config-dir c:\\vpn\\OpenVPN\\ccd\\

#############################
#Маршруты
route-method exe
route-delay 5

#home
push "route 192.168.0.0 255.255.255.0"
#office
route 10.38.0.0 255.255.255.0 10.38.0.1

Создан каталог ccd с файлом user1 и текстом: iroute 10.38.0.0 255.255.255.0

Конфиг клиента
Спойлер для скрыто:
client
proto udp
dev tun
ca c:\\vpn\\ssl\\ca.crt
dh c:\\vpn\\ssl\\dh1024.pem
cert c:\\vpn\\ssl\\user1.crt
key c:\\vpn\\ssl\\user1.key
remote 84.244.7.165 1194
cipher AES-256-CBC
user nobody
group nogroup
verb 2
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
resolv-retry infinite
nobind

3
Никак не удается сделать экспорт журнала сервера печати. Существует ли простой способ экспортировать результаты в xml или csv?
Нужно результаты этой выборки как-то экспортировать...
Get-WinEvent -FilterHashTable @{LogName="Microsoft-Windows-PrintService/Operational";id=307} | Foreach {
$event = [xml]$_.ToXml()
New-Object -TypeName PSObject -Property @{
            Time = $_.TimeCreated
            Job = $event.Event.UserData.DocumentPrinted.Param1
            Document = $event.Event.UserData.DocumentPrinted.Param2
            User = $event.Event.UserData.DocumentPrinted.Param3
            Printer = $event.Event.UserData.DocumentPrinted.Param6
            Port = $event.Event.UserData.DocumentPrinted.Param5
            Size = $event.Event.UserData.DocumentPrinted.Param7
            Pages = $event.Event.UserData.DocumentPrinted.Param8
        }
} | Select-Object  Size, Time, User, Job, Port, PRinter, Pages, Document

4
Задача: Проверить работоспособность прокси сервера, установленном на ALT Linux 6.0 Centaurus. (при этом использовать интернет с реального ПК)
Для этого созданы две виртуальные машины  ALT Linux 6.0 Centaurus и WinXP. WinXP - для тестирования прокси.
Параметры реального ПК:
ip 192.168.0.100
маска подсети 255.255.255.0
шлюз 192.168.0.1
dns 192.168.0.1

Подскажите пожалуйста как настроить сетевые интерфейсы на виртуальных машинах.

5
Подскажите пожалуйста как как поставить x11vnc server в автозагрузку оконной среды KDE?
Команда для запуска такая:
x11vnc -usepw  -forever -display :0

6
Есть примерный код, но он не работает. Пишет: "Не удается найти список файлов удаленного компьютера"

@Echo Off
:: ~Параметры соединения
Set $Host=10.202.113.50
Set $User=anonymous
Set $Pass=
:: ~Что и куда копируем
SET $SRC=\Xlam\1\*.*
SET $DST=c:\tmp\1\2\*.*
:: ~Временные файлы
Set $FFtp=%~dpn0.cfg
:: Готовим CFG-файл
Echo.%$User%>"%$FFtp%"
Echo.%$Pass%>>"%$FFtp%"
Echo mget "%$SRC%" "%$DST%">>"%$FFtp%"
Echo prompt
Echo bye>>"%$FFtp%"
:: Выполняем команду
FTP -i -s:"%$FFtp%" %$Host%
pause

Страницы: [1]