CIFS

Обсуждение технических вопросов по продуктам Novell

Сообщение Владимир Семиколенных » 14 авг 2008, 10:50

Удалить кэшированный пароль этого юзера в виндах?
В.
Владимир Семиколенных
 
Сообщения: 174
Зарегистрирован: 10 июн 2002, 16:03
Откуда: Мурманск

Сообщение Павел aka GOLD » 14 авг 2008, 11:06

Еще должна быть создана политика паролей, которая разрешила бы использование UP. + назначена для OU. После этого можно руками задать UP через iManager.
Истина где-то здесь!
Аватара пользователя
Павел aka GOLD
 
Сообщения: 45
Зарегистрирован: 09 янв 2006, 00:25
Откуда: Украина

Сообщение Ravil » 14 авг 2008, 11:34

в CIFS Simpl passw нужен судя по доке
Ravil
 
Сообщения: 396
Зарегистрирован: 17 июл 2002, 12:05
Откуда: Kazan

Сообщение v13 » 14 авг 2008, 14:33

Я не думаю что у когото из читающих этот форум заявленная тобой комбинация работает. Мне в голову не приходило поднимать simple password без universal password. Это же жутко не удобно.
Попробуй поднять UP возможно это решит твою проблему и убьешь двух зайцев сразу. Хотя не факт :-)
В твоей ситуации помоему нужно просто прописать политику для UP и всё заработает.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Андрей Тр. aka RH » 14 авг 2008, 16:42

v13 писал(а):Я не думаю что у когото из читающих этот форум заявленная тобой комбинация работает. Мне в голову не приходило поднимать simple password без universal password. Это же жутко не удобно.

Мне приходило, года два назад :) Неохота было включать UP ( а то вдруг убьёшь каких-нибудь не тех зайцев ). Это и вправду жутко неудобно, хотя тогда работало без проблем - правда, недолго, т.к. вскоре UP все же включил ( см. про жутко неудобно ).
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Иван Левшин aka Ivan L. » 14 авг 2008, 16:49

Т.е. UP и SP совместно работают? Надо освежить моск...
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение v13 » 14 авг 2008, 17:53

Иван Левшин aka Ivan L. писал(а):
v13 писал(а):Для существования simple password обязательно необходим nmas?

Simple password, Universal password - работают именно через NMAS. Базовый функционал eDirectory - NCP и классический пароль. Который еще от времен NDS идет :)


Это то понятно. Но что мешает в дереве иметь атрибут простого пароля без nmas. расширил схему и все дела.
Нмас в моём понимании в основном синхронизатор паролей по политике.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение v13 » 14 авг 2008, 22:03

Покажи ещё содержимое etc/cifs.cfg
и вывод консоли при старте cifsstrt.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Иван Левшин aka Ivan L. » 15 авг 2008, 08:34

v13 писал(а):
Иван Левшин aka Ivan L. писал(а):
v13 писал(а):Для существования simple password обязательно необходим nmas?

Simple password, Universal password - работают именно через NMAS. Базовый функционал eDirectory - NCP и классический пароль. Который еще от времен NDS идет :)


Это то понятно. Но что мешает в дереве иметь атрибут простого пароля без nmas. расширил схему и все дела.
Нмас в моём понимании в основном синхронизатор паролей по политике.

В моем понимании за счет NMAS расширяется состав методов аутентификации и авторизации. Т.е. это не только расширение схемы, но еще и некий код, без наличия которого ничо работать не будет ;)
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Ravil » 15 авг 2008, 10:49

Вот содержимое cifs.cfg

-SERVERNAME 'ISP_SRV-W'
-COMMENT ''
-UNICODE OFF
-AUTHENT local
-WORKGROUP 'workgroup'


### The configuration for CIFS was moved to NDS.
### Please do not modify this file, because it will be ignored.

но он то не играет роли, игра с настройками CIFS через iManager внем не отражается

вот то что пишет cifsstrt

Loading Module CIFS.NLM [ OK ]
CIFSNLM: Compile date and time is Jan 03 2005, 16:10:56
CIFSNLM Operating Parameters:
Server - "1C-SHARE"
Comment - ""
Authentication - "Local"
Workgroup - "WORKGROUP"
Oplocks - Enabled
DFS - Disabled
Unicode - Enabled
Domain Add-on - Disabled
Share point - "1c-folder"
Share point - "rrr"
Loading Module CIFSPROX.NLM [ OK ]
Auto-Loading Module LDAPX.NLM [ OK ]
Loading Module NFAP4NRM.NLM [ OK ]



что касается Universal password

вчера вечером сделал согласно
http://www.novell.com/documentation/pas ... lq21t.html


sdidiag.nlm все без ошибок

не работает блин :evil: , где что что то упускаю видимо :(
Ravil
 
Сообщения: 396
Зарегистрирован: 17 июл 2002, 12:05
Откуда: Kazan

Сообщение v13 » 15 авг 2008, 16:00

Ravil писал(а):вот то что пишет cifsstrt

Server - "1C-SHARE"
Comment - ""
Authentication - "Local"
Workgroup - "WORKGROUP"
Oplocks - Enabled
DFS - Disabled
Unicode - Enabled
Domain Add-on - Disabled
Share point - "1c-folder"

Чето ничего не вижу про шифрование паролей.
У меня подозрение что у тебя настолько старый cifs, что его не поддерживает.
должно быть так:
NW1:cifsstrt
Loading Module CIFS.NLM
CIFSNLM: Compile date and time is Sep 14 2007, 02:31:48
CIFSNLM Operating Parameters:
Server - "NW1-W"
Comment - ""
Authentication - "Local"
Workgroup - "WORKGROUP"
Oplocks - Disabled
DFS - Disabled
Unicode - Enabled
Domain Add-on - Disabled
SMB Signatures - Optional
Share point - "Export All mounted Volumes"
Loading Module CIFSPROX.NLM
Auto-Loading Module SETMD4.NLM
Auto-Loading Module LDAPX.NLM
Loading Module NFAP4NRM.NLM

Проверить это можно настроив венду чтоб ломилась с нешифрованным паролем(гдето в реестре крутится)
или обновив cifs

Предложение:
найди на сайте novell последний cifs, и обнови его. IMHO сервер даже перегружать не придётся.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Ravil » 15 авг 2008, 16:56

да блин CIFS со времен SP3 датируется 2005 г

сейчас посмотрел обновления, нет ничего подходящего (только для SP6)

видимио если только саму NW обновлять
Ravil
 
Сообщения: 396
Зарегистрирован: 17 июл 2002, 12:05
Откуда: Kazan

Сообщение Андрей Тр. aka RH » 20 авг 2008, 06:44

Вопрос по CIFS к собаководам. Есть CIFS шара на NW6.5, и есть сервер Win 2003 с AD. И в еДире, и в AD есть юзеры, с разными именами ( ну и паролями тоже ). И вот требуется дать доступ к CIFS шаре тем, что есть в домене .. ну то есть в AD. Я глянул в настройки Third Party Domain, где еще прописывается адрес PDC ( Вин сервер за роутером, в другой сети ). Но пока не понял, чего именно делать с юзерами - в доке упоминается, что их надо "импортировать" в NFAP в NRM ?? из Винды в еДир ? Но ведь юзеры приходят и уходят, их что ли потом регулярно импортировать .. и вообще, если придется дублировать аккаунты с паролями в еДир из Винды, на кой тогда аутентификация в домене ?

Собсно, как рулить правами на ФС в этой шаре, если юзеры аутентифицируются из Винды ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Владимир Горяев » 20 авг 2008, 10:36

Андрей Тр. aka RH писал(а):Вопрос по CIFS к собаководам. Есть CIFS шара на NW6.5, и есть сервер Win 2003 с AD. И в еДире, и в AD есть юзеры, с разными именами ( ну и паролями тоже ). И вот требуется дать доступ к CIFS шаре тем, что есть в домене .. ну то есть в AD. Я глянул в настройки Third Party Domain, где еще прописывается адрес PDC ( Вин сервер за роутером, в другой сети ). Но пока не понял, чего именно делать с юзерами - в доке упоминается, что их надо "импортировать" в NFAP в NRM ?? из Винды в еДир ? Но ведь юзеры приходят и уходят, их что ли потом регулярно импортировать .. и вообще, если придется дублировать аккаунты с паролями в еДир из Винды, на кой тогда аутентификация в домене ?

Собсно, как рулить правами на ФС в этой шаре, если юзеры аутентифицируются из Винды ?
Рассказываю.
1. Нужно настроить UP и определить политики для контейнеров.
2. Настроить cifs:
2.1
в иманагере указать
- адрес wins (вендовый сервак);
- режим - домен;
- имя группы - имя домена;
- основной контроллер домена имя и ИП адрес;
- определить шары;
2.2
в cifsctxs.cfg прописать в каких котейнерах искать пользователей, типа:
O=serv
O=etc
inform.etc
min.etc
UNIT.etc

2.3
Имя пользователя и пароль в дереве и домене должны совпадать. Хотите делайте ето вручную, а чтоб не парится с синхро пользователей, паролей и пр., я рекомендую пользовать Identity Manager Bundle_Edition в девичестве dirxml startpack, которые бесплатны, достаточно зарегить и активировать драйвер eDir<->AD.

Права на шары CIFS будут такими как назначены в NW.

Как я понял Аутентификация происходит так:
- пользователь посылает имя с паролем;
- они пересылаются в AD;
- если прошли, то в дереве ищется пользователь в контейнерах поиска, проверяются;
- если все гуд, имей доступ к шарам.

Вроде так, если ничего не забыл.

PS Нашел у себя докум
Domains, NetWare, CIFS, and eDirectory
Novell Cool Solutions Question & Answer
Posted: 23 Nov 2004

Q:
Can a NetWare 6.x server join a domain as a NT type server? If so, how?

A:
NetWare 6.x joining a domain is not really an eDirectory feature. It's a CIFS feature that is part of NFAP (Native File Access Protocols). When configuring CIFS, you can decide whether to authenticate against an NT domain or against the NDS.

A new feature in NW6.5 SP2 is the domain emulation. With this feature, NetWare itself can behave as a domain controller and you can make your Windows workstations join the domain.

And you can put eDirectory on a 2000/2003 server giving you the ability of having one DS holding user accounts for all servers whether those servers are NT, NW, or Linux. As for integrating eDirectory and Windows domains/active directory, you need the additional Identity Manager product. What NetWare 6.5 includes out of the box is a limited version of DirXML which lets you to some degree synchronize eDirectory and Windowsservers.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Андрей Тр. aka RH » 20 авг 2008, 18:56

Владимир Горяев писал(а):Имя пользователя и пароль в дереве и домене должны совпадать. Хотите делайте ето вручную, а чтоб не парится с синхро пользователей, паролей и пр., я рекомендую пользовать Identity Manager Bundle_Edition

Про IDM это все понятно, и с ним все было бы просто ( проще :), но ставить его ( драйвер АД ) на тот виндозный сервер в мои планы пока не входит.

Насколько я понял, единственным преимуществом такой аутентификации через домен ( при наличии в едире юзеров - близнецов ) является возможность доступа к этой шаре с машин без новельного клиента, и которые при этому уже залогинены в домен.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Пред.След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9