Введение Win-машины в домен

Варианты решения.

Первый вариант

  • Поменять имя Windows компьютеру, выключить компьютер.
  • Перезагрузить samba на сервере.
  • Включить Windows компьютер. ввести в домен, (если ны получилось, попробовать повторно ввести в домен)

Второй вариант

* Меняем в файле /etc/samba/smb.conf

os level = 199

на

os level = 255
  • Выключить Windows компьютер.
  • Перезагрузить samba на сервере.
  • Включить Windows компьютер. ввести в домен, (если ны получилось, попробовать повторно ввести в домен)

Третий вариант

* Прописать в Windows компьютере - CDS
DNS поиск

system32\drivers\etc\host

пример записи для имени сервера calculate

192.168.0.1    calculate

WINS поиск

system32\drivers\etc\lmhost

пример записи для netbios имени сервера calculate-cds

192.168.0.1    calculate-cds
  • Перезагрузить Windows компьютер, ввести в домен, (если ны получилось, попробовать повторно ввести в домен)

Четвертый вариант.

  • Поменять имя и рабочую группу Windows компьютеру.
  • Выключить Windows компьютер.
  • Перезагрузить samba на сервере.
  • Включить Windows компьютер. ввести в домен, (если ны получилось, попробовать повторно ввести в домен)

Пятый вариант.

Установить samba пользователю admin простой пароль например 111

cl-passwd --smb admin samba
  • Перезагрузить Windows компьютер, ввести в домен, (если ны получилось, попробовать повторно ввести в домен)

возможны комбинации вариантов

Установил CDS 9.7…
и т.д.

Вопрос: ЗАЧЕМ? Может Вы до сих пор юзаете Windows ME? :slight_smile:
До версии 9.9 вообще лучше ничего не брать ибо море багов! Обновления же не для красоты придуманы…

Извиняюсь конечно за флуд, но меня реально удивил сей факт.

P.S.: Проверьте стабильность передачи пакетов по сети - это частая проблема. Попробуйте отправить с 1000 пакетов и проверьте сколько потерь: в идеале их не должно быть, но в целом их процент не должен превышать 1%, в противном случае меняйте кабель.

У нас на веб-сервер работал все это время на 7.11. Во вторник переустановили систему. А Вы говорите в 9.9 море багов и сравниваете с ME.

Спасибо Алексей, попробовал все перечисленные варианты - не помогло. Правда, честно говоря, есть подозрения на саму винду, сейчас поставил переустанавливаться винду и заодно качать 10 CDS. Использовал 9.7 чисто в ознакомительных целях, благо она у меня уже была скаченная и записаная на диск.

Апач, он и в Африке Апач (если Вы конечно его использовали). По сути на веб-сервере всё зависит от базы и самого веб-сервера, которые легко обновить. Когда же дело касается AD…
Сами подумайте, сколько обновлений уже вышло? Сколько проблем было решено за 0.3 версии? Если после установки ПОЛНОСТЬЮ обновиться тогда ладно, но зачем тогда использовать для установки старую версию дистра? И кстати в 9.9 уже меньше приколов, чем в предыдущих версиях. Я просто начинал своё познание Calculate с 9.7, но тем не менее я чувствую существенную разницу в версиях (это был по настоящему большой шаг вперёд).

Установил сегодня с утра CDS 10 виндовый клиент ещё вчера переустановился, всё заработало без проблем.
Кто может мне подсказать, в какую группу включить пользователя, что бы у себя на компе он мог делать всё что угодно, а вот в домене нет. В винде я реализовывал это следующим образом:
# Добавлял в домен Пользователя с правами пользователя
# Логинился на клиентской машине
# Через панель управления, учётные записи (предварительно введя логин и пасс администратора) задавал пользователю права Администратора.

В результате чего получалось что локально (на своём компе) пользователь являлся Админом, а вот с доменом ничего делать уже немог

Делать все что угодно можно с правами ‘root’, но я бы не давал пользователю этих прав.

В небольшой конторе - до 50 компьютеров - практика показала, что это допустимо, а иногда даже удобно

Ну если Вас не беспокоит, что любой пользователь может с легкостью стырить пароли соседа, тогда конечно. Добавьте пользователя в группу wheel и сообщите ему пароль рута. Либо вообще установите sudo и добавьте всем права на выполнение. И пойдет обратный отсчёт времени… :slight_smile:

вы меня не поняли, любой пользователь не может стырить пароли соседа, к компьютеру соседа по сети имеет доступ только Администратор домена, но не Администратор (компьютера). Да и даже если бы так, сомневаюсь что коллектив бухгалтеров будет тырить у друг друга пароли, тут на 1С-то поставишь буху, через неделю они их и так знают (“А вдруг за моим компьютером надо будет девочкам поработать, когда меня не будет”)

Учить бухгалтера рулить системой? Да это самоубийство )

зачем же учить?

Так а для чего ещё могут понадобиться права рута.

элементарно, для расшаривания той или иной папки

с сервера? :slight_smile:

не тормозите сударь. Речь идёт о клиентских компах с предустановленной Вынь

Я действительно не так понял. Лучше открывать новое обсуждение для новой темы.
Но даже для винды не есть хорошо раздавать исключительные права пользователю.

cl-info -g samba

Это все что есть для самбы

Установил сегодня с утра CDS 10 виндовый клиент ещё вчера переустановился, всё заработало без проблем.
Кто может мне подсказать, в какую группу включить пользователя, что бы у себя на компе он мог делать всё что угодно, а вот в домене нет. В винде я реализовывал это следующим образом:
# Добавлял в домен Пользователя с правами пользователя

… делаете на CDS, с помощью cl-useradd [параметры] samba

# Логинился на клиентской машине

… угу, и вводите ее в домен …

# Через панель управления, учётные записи (предварительно введя логин и пасс администратора) задавал пользователю права Администратора.

… только с точностью “до наоборот” - после ввода машинки в домен залогинились на ней с правами админа (ЛОКАЛЬНО, а не через контроллер домена), и дали конкретному пользователю из домена те права (на эту машинку), к которым душа лежит …

В результате чего получалось что локально (на своём компе) пользователь являлся Админом, а вот с доменом ничего делать уже немог

… что вообще-то есть глупость …

Сколько же лет мы мучаемся с этим глюкавым поведением Windows.

… просто фраза понравилась :wink:

На самом деле как раз в процедуре ввода в домен - нет ничего “глюкавого”, правда при соблюдении одного очень простого правила - ЧЕТКО и ОДНОЗНАЧНО должны резолвиться ЛЮБЫМИ методами полные и короткие имена. Как с будущих клиентов, так и с собственно сервера. Странно это вообще писать для гуру - но самба ненавидит кривой резолвинг…
При переходе с Win-сервера на CDS 10.0 переставлял сервер и (каждый раз разное количество клиентов) четыре раза - НИ ОДНОГО сбоя. Что делал?
Приводил в “разум” параметры в /etc/hosts, /etc/samba/smb.conf (workgroup, netbios name), /resolv (domain) на CDS - естесвенно до поднятия samba… на клинте - первый раз (пока DNS на другом сервере не держал новую зону) - правил только system32\drivers\etc\host, потом - вообще ничего не делал …
К разработчикам - Господа, а сколько Вам пива нужно выпить, что-бы calculate начал правильно парсить параметр -set-hostname=host.domain.local …? т.е. по итогу установки хотелось-бы видеть как исходя из этого, заданного при установке параметра прописываются имена в /etc/hosts, /etc/samba/smb.conf, /resolv