Автор Гілка: Замінити сервер.  (Прочитано 1683 раз)

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Замінити сервер.
« : 2009-03-13 19:37:09 »
Дано:
На роботі стоїть сервер під Win2003 Server, містить помимо всього іншого запаролені папки користувачів, що доступні через smb. В останній час по мережі ходить-бродить якась зараза, тому сервер почав погано працювати.
Задача:
Поставити на той сервер Linux та забезпечити ті самі запаролені папки користувачів, до яких можна доступатися із стандартного Провідника Windows. FTP не пропонувати - досить незручно в такому режимі.
Умова: на клієнтських комп'ютерах залишається Windows, можливе доставляння невеликої кількості софту чи якогось драйвера. Перевчати юзерів ніхто не буде.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Praporshic

  • Гість
Re: Замінити сервер.
« Відповідей #1 : 2009-03-13 23:36:45 »
Хе-хе  :) Задача доволі тривіальна та стандартна. От тільки зробити такий переїзд прозоро для користувачів - це вже не для новачка в адмініструванні.

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Замінити сервер.
« Відповідей #2 : 2009-03-14 08:23:15 »
Ну нехай - користувачі можуть трошки стерпіти, аби потім працювало. Але нагадую - перевчати з хворток ніхто нікого не буде.
Власне, Даниленко пропонував Samba 3 як PDC, але я ще не розкурив дих доків, що він мені вказав. Там для Debian 4, тому, сподіваюся, ті скрипти та команди пройдуть у мене без змін.
------------
prapor, так що пропонуєш?
« Змінено: 2009-03-14 08:24:10 від Piktor »
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Praporshic

  • Гість
Re: Замінити сервер.
« Відповідей #3 : 2009-03-14 10:54:20 »
Ну, якщо там використовується домен, то справді, краще використати Samba як PDC. Але тоді ще треба буде курити LDAP та Kerberos. Якщо ні - додаємо через SWAT користувачів, прописуємо відповідним чином авторизацію (взагалі, це все можна зробити через SWAT). Все, працюємо....

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Замінити сервер.
« Відповідей #4 : 2009-03-14 11:32:03 »
Ну, якщо там використовується домен
Домен - не обов'язково. Треба, щоб юзер зайшов через локальну мережу на сервер, побачив список розшарених папок, увів пароль та увійшов у свою. Дуже бажано, щоб усе це робилося через провідник Windows, а ще - щоб не було приколів з кириличними назвами файлів.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Praporshic

  • Гість
Re: Замінити сервер.
« Відповідей #5 : 2009-03-14 12:10:39 »
Ну, зазвичай це виглядає трохи не так: користувач заходить на сервер, авторизується та бачить усе що там є загальне + власне.
Ну а "гості" бачать лише те, що їм дозволено.

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Замінити сервер.
« Відповідей #6 : 2009-03-14 14:05:55 »
А такий вигляд воно і мало під Винь2003.
/me намітив собі план дій вдома увечері.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Замінити сервер.
« Відповідей #7 : 2009-03-14 19:22:21 »
Solved. Не знав, що для банальних запаролених папок домен необов'зковий. Власне, розібрався з Samba через SWAT, виявилося - досить просто.
Тестував Наутілусом, бо не вийшло протестувати з-під Віндовза - не зміг поставити дрова до мережевої картки з наявного диску. А раніше ставив. Цікаво, коли-ж я розучуся, на радість Лисовенку, інсталювати віндовз...
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: Замінити сервер.
« Відповідей #8 : 2009-03-17 20:16:30 »
Ніби працює, ніби і не працює.
Спочатку був користувач piktor, я під ним постійно працюю в системі. Я зареєстрував його в самбі, створив шару, що знаходиться в домашній теці, все чудово працює - даєш пароль, отримуєш доступ.
Це було на буці з Дебієном.
Поставив на десктоп CentOS 5.2, зробив самбу з СВАТ на ньому, все ніби по цьому алгоритму: додав зареєстрованого юзера, прописав йому доступ до шари - а не тут то було.
Вертаюся я за бук з Дебієном. Пишу adduser koipopk, потім заходжу в СВАТ, додаю там цього користувача, створюю для нього шару в його-ж домашці. І що ви думали - не пускає. При тому, що piktor з його шарою почувається нормально.
Думав, що невірно налаштував шару для koipopk, заліз напряму в smb.conf і скопіював всі налаштування з робочої шарив неробочу. Всеодно не пускає.
Можливо, нового юзера треба додати до якоїсь групи? Чи я щось накрутив, коли додавав юзера у SWAT. Там воно давало два набори полів для уведення користувацьких даних - я писав у верхній.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.