LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: franktom

Samba3.0轻松搞定PDC域服务器

[复制链接]
发表于 2004-9-22 19:08:19 | 显示全部楼层
发表于 2004-9-23 17:19:24 | 显示全部楼层
请问,安装的时候报
configure:error:--with-pam specified but no PAM headers found
是什么错啊,HELP ME,PLZ
发表于 2004-10-29 09:47:38 | 显示全部楼层
我按着这篇文章做了,不知道为什么不行,在windows2000里根本找不到linux,加入网域时说找不到域.
发表于 2004-10-29 10:16:16 | 显示全部楼层
workgroup =
这是域名哦
发表于 2004-10-29 16:47:15 | 显示全部楼层
我知道这是域名,问题是我在win2000找不到linux
发表于 2004-10-29 19:02:37 | 显示全部楼层
不知道为什么又可以了,我装了个webmin,在wins server加了一个我局域网内的一台wins服务器就可以了.
发表于 2004-10-29 19:48:54 | 显示全部楼层
按着本文的设置,好像profiles的权限不对,在登录时会出现不能建产uer.psd文件,不能建立设定档,要改权限,在关机也出现不能找到漫游档,不知道怎么回事!
发表于 2004-11-16 18:18:39 | 显示全部楼层
Samba pdc
作域语系就是一大缺点...因为
公司有简,繁...所以
域客户端登录的时候会有问题...
导致只好到把原来访问产生的捷径删除掉才可以正常登录...
发表于 2004-12-6 09:12:40 | 显示全部楼层
rh9
客户机是2000服务器版

按照教材

首先添加的是root帐户,把root加入到smb帐户中
“smbpasswd -c root ”
改为
  smbpasswd -a root

将chown root.admins /home/netlogon
改为
chown root.admin /home/netlogon

就能顺利建好了pdc域服务器
不过
不过还是有几个问题:
1. inux机器的netbios名:linux,客户机以root,顺利加入到了域,重新启动,选择登陆abc.com,用普通用户的帐号frank,登陆不了,(用户名和密码没有错)
提示:
windows无法创建配置文件目:\\linux\profiles\frank.pds,只能从本地配置文件登陆,对配置文件的更改不会放到服务器上,请与网络管理员联系。
详细信息-拒绝访问
windows找不到本地配置文件,正在用一个临时配置文件帮你登陆,注销时,对配置文件的任何改动将丢失。
我在linux机器上查看了一下文件夹的权限
mkdir /home/samba /home/samba/profiles
chown 1757 /home/samba/profiles
建立的profiles文件夹,所有者:1757(所有者1757是什么意思?) 群组:root  所有者权限:完全控制  群组权限:读取、执行  其他:读取、执行
mkdir -m 0775 /home/netlogon
建立的netlogon文件夹,所有者:root  群组:admin  所有者权限:完全控制  群组权限:读取、执行  其他:读取、执行
按照这种设置,root用户可以正常登陆到域(能在profiles目录下,创建配置文件,但是权限设置,不是root群组也不能写入吗?只有所有者1757才能完全控制啊)
普通用户frank就不行。
要如何修改才能让普通用户正常登陆,同时又保证linux的安全呢?

我还看了另一篇教材
当系统和SAMBA用户添加完成之后,就在新建用户的主目录下建立一个.profile.pds文件夹,其作用是用来存放用户的配置文件。建立这个文件的时候最好是用SU切换到该用户(su test1),这样建立的好处是直接拥有该文件夹的所有权,以便在用户登录的时候可以很好建立和存储配置文件
那要如何让frank临时具有root的权限呢?在root下用su frank好像不行;在/etc/passwd里将frank改为0 0,不行,改完后,在客户机以frank登陆,是可以在profiles下面创建配置文件了,但是一旦把00改成普通后,又登陆不了,提示配置文件被管理员所有,只能用临时配置文件了。

2。groupadd admin
为什么要加admin这个组呢
chown root.admin /home/netlogon
这句又是什么意思呢?

3. 存放登陆脚本的netlogon文件夹,有什么作用?给点教材吧。
logon script = netlogon.bat 没有这个。bat啊

4. passwd -l ibm240$ 命令不会让你输入2次密码,而是显示:locking password for user ibm240$
所以我先用passwd ibm240$ 输入两次密码后,再用的passwd -l ibm240$
这样没问题吧?

5. linux的域有什么作用?windows的域能用ad来管理整个域(组策略、域安全控制等等),linux下的域管理如何实现呢?
发表于 2004-12-6 10:02:37 | 显示全部楼层
另外
文章中提到的在客户机更改密码
我的客户机是2k,要怎么样更改密码呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表