Samba 2.x na HP Unix

Roberto

Majstr
19. jul 2007
12.057
154
63
Doma
A zna to čudo multiforest avtentikacijo z Windows 2008 R2 forestom (forest in domain level sta Win 2008R2)? Torej imam 2 AD foresta (ločena), v njih sta po ena sub-domena. Trust med domeno in subdomeno je obojesmerni, tranzitivni, med forestoma ga ni, ima pa vsaka domena kreirane zunanja (external) zaupanja. Zakaj je tako ne vem, niti nisem jaz postavil niti ne smem spremeniti. Samba je v subdomeni enega AD foresta, do nje morajo dostopati uporabniki iz root domene drugega foresta. Samba jih ne zna avtenticirati, poizkuša jih poiskati v ADju svoje subdomene, nato poizkuša najti match med lokalnimi uporabniki.
Avtentikacija na nivoju domen/forestov je kerberos in NTLMV2. Povezljivost deluje (name resloving). Windows mašine nimajo nobenega problema z kakršnokoli obliko avtentikacije (cross domain, cross forest). Samba zna avtenticirati samo uporabnike iz lastne domene.
Torej ali Samba verzije 2.x sploh zna delati z Windows 2008 R2 nativno domeno/forestom in ali dojame multiforest avtentikacijo / trust relationshep?
 

krnekejjeto

Fizikalc
20. apr 2012
1.386
0
36
Kot jest vem, to ne deluje z win 2008 only z 2003. (govorim o verziji 2) Z sambo 3 pa bi moralo delat.
 

der_Alte

Fizikalc
21. jul 2007
2.063
10
38
Zemlja
alte.aufbix.org
Za takele hece s Sambo 2.x ne bo nič. Če drugega ne, je Samba 2.0 prišla na plano leta 1998. Že to, da je član svoje Windows 2008 domene in da stvar deluje me malo čudi.

Za take zadeve potrebuješ Sambo 3.5 ali višjo.

PS. Kaj pa, če samo ne zna najt DC druge domene?

Koda:
 Samba /etc/samba/lmhosts

172.20.4.73     adsrv02#03
172.20.4.73     adsrv02#00
172.20.4.73     adsrv02#20
172.20.4.73     DRUGADOMENA#1b
172.20.4.73     DRUGADOMENA#1c
 

Roberto

Majstr
19. jul 2007
12.057
154
63
Doma
Po pravici povedano ne vem... Se pa tudi meni zdi, da je problem v starosti... Smo imeli primer, ko steanka ni mogla nadgraditi AD domene, ker je za FS uporablala Sambo na True64 gruči...
 

der_Alte

Fizikalc
21. jul 2007
2.063
10
38
Zemlja
alte.aufbix.org
Bo kar to. Mislim, težave se bile že recimo z vzpostavitvijo trusta med PDC na Sambi 3.0.x (RHEL 3) in Windows 2008. V resnici sicer gre, vendar je potrebno recimo trust najprej vzpostaviti z Windows 2003 (še to s posebnimi opcijami in v točno določenem vrstnem redu) in potem Windows stran nadgraditi.

Poglej, če Winbind sploh dobi kakšne podatke o drugih domenah.