{"id":175,"date":"2010-06-18T16:12:03","date_gmt":"2010-06-18T13:12:03","guid":{"rendered":"http:\/\/skeletor.org.ua\/wordpress\/?p=175"},"modified":"2022-10-14T12:15:05","modified_gmt":"2022-10-14T09:15:05","slug":"linux-%d0%b2-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d0%b5-activedirecory-win2003-acl-kerberos","status":"publish","type":"post","link":"https:\/\/skeletor.org.ua\/?p=175","title":{"rendered":"Linux \u0432 \u0434\u043e\u043c\u0435\u043d\u0435 ActiveDirecory (Win2003) (+ACL, +Kerberos)"},"content":{"rendered":"<p>\u0412\u0441\u0451 \u043d\u0438\u0436\u0435 \u043e\u043f\u0438\u0441\u0430\u043d\u043d\u043e\u0435 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u043b\u043e \u0432 \u0434\u043e\u043c\u0435\u043d\u0435\u00a0<strong>Windows 2003<\/strong> (\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440) \u0438\u00a0<strong>Gentoo linux<\/strong>, \u043a\u0430\u043a \u0447\u043b\u0435\u043d \u0434\u043e\u043c\u0435\u043d\u0430. \u041f\u043e\u043b\u043d\u043e\u0435 \u0438\u043c\u044f \u0434\u043e\u043c\u0435\u043d\u0430\u00a0<strong>domain.local<\/strong>, \u0441\u043e\u043a\u0440\u0430\u0449\u0451\u043d\u043d\u043e\u0435\u00a0<strong>domloc<\/strong>. \u0427\u0442\u043e \u0431\u044b \u0432\u0441\u0451 \u044d\u0442\u043e \u0437\u0430\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u043e \u0443\u0431\u0438\u043b \u043d\u0435\u0434\u0435\u043b\u0438 2, \u043f\u0440\u0438\u0447\u0451\u043c \u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u043b\u043e, \u0442\u043e \u043d\u0435\u0442. \u041f\u043e\u043a\u0430 \u043e\u0441\u0442\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f\u00a0<strong>ACL&#8217;\u043e\u0432<\/strong> (\u043d\u0435 \u043c\u043e\u0433\u0443 \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u0442\u044c \u043f\u0440\u0430\u0432\u0430 \u0438\u0437 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0442\u043e\u043b\u044c\u043a\u043e \u0447\u0435\u0440\u0435\u0437 \u0432\u0438\u043d\u0434\u0443, \u043e\u0431 \u044d\u0442\u043e\u043c \u043d\u0438\u0436\u0435) \u041d\u0435 \u0445\u043e\u0442\u044f\u0442 \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c\u0441\u044f \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u043c \u044e\u0437\u0435\u0440\u0430\u043c \u0438 \u0433\u0440\u0443\u043f\u043f\u0430\u043c. \u041c\u043e\u0436\u0435\u0442 \u0432 \u0434\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0435\u043c \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u044e. \u041e\u0447\u0435\u043d\u044c \u043c\u043d\u043e\u0433\u043e\u0435 \u043f\u043e\u0447\u0435\u0440\u043f\u043d\u0443\u043b \u0432\u00a0<a href=\"http:\/\/en.gentoo-wiki.com\/wiki\/Active_Directory_with_Samba_and_Winbind\" target=\"_blank\" rel=\"nofollow noopener\">\u0441\u0442\u0430\u0442\u044c\u0435<\/a><\/p>\n<p>\u0421\u0442\u0430\u0442\u044c\u044f \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0437\u0431\u0438\u0442\u0430 \u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u044d\u0442\u0430\u043f\u043e\u0432.<\/p>\n<p><!--more--><\/p>\n<p><strong><span style=\"color: #ff0000;\">1) \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u0439 \u0437\u043e\u043d\u044b.<\/span><\/strong><\/p>\n<p>\u042d\u0442\u043e\u0442 \u044d\u0442\u0430\u043f \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0430\u043c\u044b\u0445 \u043b\u0451\u0433\u043a\u0438\u0445 \u0438 \u0441\u0430\u043c\u044b\u0445 \u0432\u0430\u0436\u043d\u044b\u0445. \u0415\u0441\u043b\u0438 \u0432\u0440\u0435\u043c\u044f \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u043b\u0438\u0447\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0435, \u0447\u0435\u043c \u043d\u0430 5 \u043c\u0438\u043d\u0443\u0442 (\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u043f\u043e \u0434\u0435\u0444\u043e\u043b\u0442\u0443), \u0442\u043e \u0432\u044b \u043d\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0431\u0438\u043b\u0435\u0442 \u043e\u0442\u00a0<strong>kerberos<\/strong>, \u043d\u0438 \u0432\u0432\u0435\u0441\u0442\u0438 \u043a\u043e\u043c\u043f \u0432 \u0434\u043e\u043c\u0435\u043d. \u041f\u043e\u044d\u0442\u043e\u043c\u0443, \u0441\u0442\u0430\u0432\u0438\u043c \u0438 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c\u00a0<strong>ntp<\/strong>.<\/p>\n<p><code>#USE=\"openntpd\" emerge -av net-misc\/ntp<\/code><\/p>\n<p>\u041f\u043e\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u044e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e ntp-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 (\u0432 \u0444\u0430\u0439\u043b\u0435\u00a0<strong>\/etc\/ntp.conf<\/strong>)<\/p>\n<p><code>server 10.10.10.10.<\/code><\/p>\n<p>\u043f\u0440\u043e\u043f\u0438\u0441\u0430\u043b \u0437\u043e\u043d\u0443 (\u0432\u00a0<strong>\/etc\/conf.d\/clock<\/strong>)<\/p>\n<p><code>CLOCK=\"UTC\"<br \/>\nTIMEZONE=\"Europe\/Kiev\"<br \/>\nCLOCK_SYSTOHC=\"yes\"<br \/>\n<\/code><\/p>\n<p>\u043f\u043e\u0442\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u043b \u043a\u043e\u043c\u0430\u043d\u0434\u0443<\/p>\n<p><code>#cp \/usr\/share\/zoneinfo\/Europe\/Kiev \/etc\/localtime<\/code><\/p>\n<p>\u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b \u0441\u0435\u0440\u0432\u0438\u0441:<\/p>\n<p><code>#\/etc\/init.d\/ntp-client start<\/code><\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0441\u0438\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u043e\u0441\u044c \u0432\u0440\u0435\u043c\u044f. \u0414\u043e\u0431\u0430\u0432\u0438\u043b \u0432 \u0430\u0432\u0442\u043e\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 \u0441\u043a\u0440\u0438\u043f\u0442 ntp-client (\u0434\u0435\u043b\u0430\u0435\u0442\u0441\u044f \u044d\u0442\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439\u00a0<strong>rc-update add ntp-client default<\/strong>)<\/p>\n<p><strong><span style=\"color: #ff0000;\">2) \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 hostname \u0438 \u043f\u0440\u043e\u0447\u0438\u0445 hosts<\/span><\/strong><\/p>\n<p>\u041e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u043f\u0438\u0448\u0438\u0442\u0435 \u0432\u00a0<strong>\/etc\/hosts<\/strong> \u0438\u043c\u044f \u043a\u043e\u043c\u043f\u0430 \u0441 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u043c \u0441\u0443\u0444\u0444\u0438\u043a\u0441\u043e\u043c<\/p>\n<p><code>127.0.0.1 gentoo.domain.local localhost gentoo<\/code><\/p>\n<p><strong><span style=\"color: #ff0000;\">3) \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Kerberos<\/span><\/strong><\/p>\n<p>\u0421\u0442\u0430\u0432\u0438\u043c \u043f\u0430\u043a\u0435\u0442\u00a0<strong>app-crypt\/mit-krb5<\/strong>. \u041d\u0430 \u044d\u0442\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u043c\u043e\u0433\u0443\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u043d\u0443\u0442\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b:<\/p>\n<p><code># emerge -av app-crypt\/mit-krb5<\/code><\/p>\n<p>These are the packages that would be merged, in order:<\/p>\n<p><code>Calculating dependencies... done!<br \/>\ndev-util\/pkgconfig-0.23\u00a0 USE=\"-hardened\" 1,009 kB<br \/>\nsys-devel\/bc-1.06.95\u00a0 USE=\"readline -libedit -static\" 284 kB<br \/>\nsys-libs\/e2fsprogs-libs-1.41.3-r1\u00a0 USE=\"nls\" 479 kB<br \/>\napp-crypt\/mit-krb5-1.6.3-r6\u00a0 USE=\"-doc -krb4\" 11,636 kB<br \/>\nsys-libs\/com_err (\"sys-libs\/com_err\" is blocking sys-libs\/e2fsprogs-libs-1.41.3-r1)<br \/>\nsys-libs\/ss (\"sys-libs\/ss\" is blocking sys-libs\/e2fsprogs-libs-1.41.3-r1)<\/code><\/p>\n<p><code>Total: 4 packages (4 new), Size of downloads: 13,406 kB<br \/>\nConflict: 3 blocks (3 unsatisfied)<\/code><\/p>\n<p><code>* Error: The above package list contains packages which cannot be<br \/>\n* installed at the same time on the same system.<\/code><\/p>\n<p><code>('ebuild', '\/', 'sys-libs\/e2fsprogs-libs-1.41.3-r1', 'merge') pulled in by<br \/>\n&gt;=sys-libs\/e2fsprogs-libs-1.41.0 required by ('ebuild', '\/', 'app-crypt\/mit-krb5-1.6.3-r6', 'merge')<\/code><\/p>\n<p><code>('installed', '\/', 'sys-fs\/e2fsprogs-1.40.8', 'nomerge') pulled in by<br \/>\nsys-fs\/e2fsprogs required by system<br \/>\nsys-fs\/e2fsprogs required by world<br \/>\n&gt;=sys-fs\/e2fsprogs-1.34 required by ('installed', '\/', 'sys-apps\/util-linux-2.13.1.1', 'nomerge')<\/code><br \/>\n<code><br \/>\nFor more information about Blocked Packages, please refer to the following<br \/>\nsection of the Gentoo Linux x86 Handbook (architecture is irrelevant):<br \/>\n<\/code><\/p>\n<p><code>http:\/\/www.gentoo.org\/doc\/en\/handbook\/handbook-x86.xml?full=1#blocked<\/code><\/p>\n<p>\u041d\u0443 \u0447\u0442\u043e \u0436, \u043f\u043e\u0434\u0447\u0438\u043d\u044f\u0435\u043c\u0441\u044f \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u043c \u0432\u0441\u0451, \u0447\u0442\u043e \u0442\u0440\u0435\u0431\u0443\u0435\u0442 (\u043f\u0435\u0440\u0435\u0434 \u044d\u0442\u0438\u043c \u043f\u0435\u0440\u0435\u0441\u043e\u0431\u0440\u0430\u043b\u00a0<strong>wget<\/strong> \u0431\u0435\u0437 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438<strong>ssl<\/strong>):<\/p>\n<p><code>#emerge --unmerge sys-libs\/com_err<br \/>\n#emerge --unmerge sys-libs\/ss<br \/>\n#emerge --unmerge sys-fs\/e2fsprogs<\/code><\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u0442\u0430\u0432\u0438\u0442\u044c\u00a0<strong>mit-krb5<\/strong>:<\/p>\n<p><code>#emerge mit-krb5<\/code><\/p>\n<p>\u041f\u0435\u0440\u0435\u0445\u043e\u0436\u0443 \u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 (<em><span style=\"color: #ff6600;\">\u041e\u0427\u0415\u041d\u042c \u0412\u0410\u0416\u041d\u041e, \u0427\u0422\u041e \u0411\u042b \u0418\u041c\u0415\u041d\u0410 \u0428\u041b\u0418 \u0412 \u0412\u0415\u0420\u0425\u041d\u0415\u041c \u0420\u0415\u0413\u0418\u0421\u0422\u0420\u0415<\/span><\/em>):<\/p>\n<p>\u0424\u0430\u0439\u043b <strong>\/etc\/krb5.conf<\/strong><\/p>\n<p><code>[libdefaults]<br \/>\ndefault_realm = DOMAIN.LOCAL<br \/>\nticket_lifetime = 24000<br \/>\ndns_lookup_realm = false<br \/>\ndns_lookup_kdc = false<br \/>\nclockskew = 600<\/code><\/p>\n<p><code>[realms]<br \/>\nDOMAIN.LOCAL = {<br \/>\nadmin_server = 10.0.3.188<br \/>\ndefault_domain = DOMAIN.LOCAL<br \/>\nkdc = 10.0.3.188<br \/>\nkdc = 10.0.3.186<br \/>\n}<\/code><\/p>\n<p><code>[domain_realm]<br \/>\n.domain.local = DOMAIN.LOCAL<br \/>\ndomain.local = DOMAIN.LOCAL<\/code><\/p>\n<p><code>[logging]<br \/>\ndefault = FILE:\/var\/log\/kerberos\/krb5libs.log<br \/>\nkdc = FILE:\/var\/log\/kerberos\/krb5kdc.log<br \/>\nadmin_server = FILE:\/var\/log\/kerberos\/kadmind.log<\/code><\/p>\n<p><code>[appdefaults]<br \/>\npam = {<br \/>\ndebug = true<br \/>\nticket_lifetime = 36000<br \/>\nrenew_lifetime = 36000<br \/>\nforwardable = true<br \/>\nkrb4_convert = false<br \/>\n}<\/code><\/p>\n<p><code>[kdc]<br \/>\nprofile = \/etc\/kdc.conf<\/code><\/p>\n<p><code>[login]<br \/>\nkrb4_convert = false<br \/>\nkrb4_get_tickets = false<br \/>\n<\/code><br \/>\n\u0424\u0430\u0439\u043b <strong>\/etc\/kdc.conf<\/strong><\/p>\n<p><code>[kdcdefaults]<br \/>\nkdc_ports = 750,88<\/code><\/p>\n<p><code>[realms]<br \/>\nDOMAIN.LOCAL = {<br \/>\ndatabase_name = \/var\/lib\/krb5kdc\/principal<br \/>\nadmin_keytab = FILE:\/etc\/krb5.keytab<br \/>\n#\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 acl_file = \/var\/lib\/krb5kdc\/kadm5.acl<br \/>\nkey_stash_file = \/var\/lib\/krb5kdc\/.k5.DOMAIN.LOCAL<br \/>\nkdc_ports = 750,88<br \/>\nmax_life = 10h 0m 0s<br \/>\nmax_renewable_life = 7d 0h 0m 0s<br \/>\ndefault_principal_flags = +preauth<br \/>\nmaster_key_type = des-cbc-crc<br \/>\nsupported_enctypes = rc4-hmac:normal des-cbc-crc:normal des3-cbc-raw:normal des3-cbc-sha1:normal des-cbc-crc:afs3<br \/>\n}<\/code><\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0430\u0447\u0438\u0430\u0435\u0442\u0441\u044f \u0441\u0430\u043c\u043e\u0435 \u0432\u0430\u0436\u043d\u043e\u0435 \u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0435! \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0435\u0439 \u0438 \u0431\u0430\u0437\u044b\u00a0<strong>kerberos<\/strong>.<\/p>\n<p>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044b \u0438 \u043a\u043b\u044e\u0447\u0438.<\/p>\n<p>\u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043d\u043e\u0432\u0443\u044e \u0431\u0430\u0437\u0443 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043d\u0430\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0435\u0435 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u0430\u043c\u0438. \u0417\u0434\u0435\u0441\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432, \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0438\u0445 \u0432\u044b\u0437\u043e\u0432\u00a0<strong>kadmin<\/strong> \u0441 \u043a\u043b\u044e\u0447\u043e\u043c <strong>\u2013l<\/strong>. \u041c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b.<\/p>\n<p><code>$ sudo kdb5_util create -s<br \/>\nLoading random data<br \/>\nInitializing database \u2018\/var\/lib\/krb5kdc\/principal\u2019 for realm \u2018DOMAIN.LOCAL\u2019,<br \/>\nmaster key name \u2018K\/M@DOMAIN.LOCAL\u2019<br \/>\nYou will be prompted for the database Master Password.<br \/>\nIt is important that you NOT FORGET this password.<br \/>\nEnter KDC database master key:<br \/>\nRe-enter KDC database master key to verify:<\/code><\/p>\n<p>\u041d\u043e\u0432\u0430\u044f \u0431\u0430\u0437\u0430 \u0441\u043e\u0437\u0434\u0430\u043d\u0430 (\u0443 \u043c\u0435\u043d\u044f \u0441\u043e\u0437\u0434\u0430\u043b\u0430\u0441\u044c \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435\u00a0<strong>\/var\/lib\/krb5kdc<\/strong>). \u0423\u0442\u0438\u043b\u0438\u0442\u0430 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442 \u0432\u0432\u0435\u0441\u0442\u0438 \u043f\u0430\u0440\u043e\u043b\u044c, \u043d\u0435 \u0437\u0430\u0431\u0443\u0434\u044c\u0442\u0435 \u0435\u0433\u043e. \u0421\u043e\u0437\u0434\u0430\u0434\u0438\u043c \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0446\u0435\u043b\u0435\u0439:<\/p>\n<p><code>$ sudo kadmin.local -q \u201caddprinc admin\/admin\u201d<br \/>\nAuthenticating as principal root\/admin@DOMAIN.LOCAL with password.<br \/>\nEnter password for principal \u201cadmin\/admin@DOMAIN.LOCAL\u201d:<br \/>\nRe-enter password for principal \u201cadmin\/admin@DOMAIN.LOCAL\u201d:<br \/>\nPrincipal \u201cadmin\/admin@DOMAIN.LOCAL\u201d created.<br \/>\nAuthenticating as principal root\/admin@DOMAIN.LOCAL with password.<br \/>\nEnter password for principal \u201cadmin\/admin@DOMAIN.LOCAL\u201d:<br \/>\nRe-enter password for principal \u201cadmin\/admin@DOMAIN.LOCAL\u201d:<br \/>\nPrincipal \u201cadmin\/admin@DOMAIN.LOCAL\u201d created.<\/code><\/p>\n<p>\u0414\u043b\u044f \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u043e\u0432 \u0434\u043b\u044f\u00a0<strong>KDC<\/strong>,\u00a0<strong>admin<\/strong> \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430 , \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u0441\u044f \u0438\u043d\u0442\u0435\u0440\u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c \u0440\u0435\u0436\u0438\u043c\u043e\u043c \u0440\u0430\u0431\u043e\u0442\u044b:<\/p>\n<p><code>$ sudo kadmin.local -p admin\/admin<br \/>\nAuthenticating as principal admin\/admin with password.<\/code><\/p>\n<p>\u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0438\u0441\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430, \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430, \u0442\u0430\u043a \u043a\u0430\u043a \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0432\u0432\u043e\u0434\u0438\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0439 \u043f\u0430\u0440\u043e\u043b\u044c:<\/p>\n<p><code>kadmin.local: addprinc -randkey host\/domain.local<br \/>\nPrincipal \u201chost\/domain.local@DOMAIN.LOCAL\u201d created.<\/code><\/p>\n<p>\u0442\u0435\u043f\u0435\u0440\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c<\/p>\n<p><code>kadmin.local: addprinc gentoo<br \/>\nEnter password for principal \u201cgentoo@DOMAIN.LOCAL\u201d:<br \/>\nRe-enter password for principal \u201cgentoo@DOMAIN.LOCAL\u201d:<br \/>\nPrincipal \u201cgentoo@DOMAIN.LOCAL\u201d created.<\/code><\/p>\n<p>\u0434\u043e\u0431\u0430\u0432\u0438\u043c \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430 \u0432 \u0444\u0430\u0439\u043b\u00a0<strong>keytab<\/strong> \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0445\u0440\u0430\u043d\u044f\u0442\u0441\u044f \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044b<\/p>\n<p><code>kadmin.local: ktadd host\/domain.local<br \/>\nEntry for principal host\/domain.local with kvno 3, encryption type Triple DES cbc mode with HMAC\/sha1 added to keytab WRFILE:\/etc\/krb5.keytab.<br \/>\nEntry for principal host\/domain.local with kvno 3, encryption type DES cbc mode with CRC-32 added to keytab WRFILE:\/etc\/krb5.keytab.<\/code><\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u044b\u00a0<strong>kerberos<\/strong> \u0438\u00a0<strong>kerberos-admin<\/strong>:<\/p>\n<p><code>\/etc\/init.d\/mit-krb5kdc start<br \/>\n\/etc\/init.d\/mit-krb5kadmind start<br \/>\n<\/code><br \/>\n\u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0431\u0438\u0442\u0435\u043b\u0438\u043a\u00a0<strong>kerberos<\/strong> (\u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0434\u043e\u043c\u0435\u043d\u043d\u0443\u044e \u0443\u0447\u0451\u0442\u043a\u0443, \u043e\u0431\u043b\u0430\u0434\u0430\u044e\u0449\u0443\u044e \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430):<\/p>\n<p><code>localhost init.d # kinit admin<br \/>\nPassword for admin@DOMAIN.LOCAL:<br \/>\nkinit(v5): Clock skew too great while getting initial credential<br \/>\n<\/code><br \/>\n\u0415\u0441\u043b\u0438 \u0432\u0438\u0434\u0438\u0442\u0435 \u0442\u0430\u043a\u0443\u044e \u043d\u0430\u0434\u043f\u0438\u0441\u044c, \u0437\u043d\u0430\u0447\u0438\u0442 \u0443 \u0432\u0430\u0441 \u043d\u0435 \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043e \u0432\u0440\u0435\u043c\u044f. \u0415\u0441\u043b\u0438 \u043e\u0448\u0438\u0431\u043e\u043a \u043d\u0435\u0442, \u0437\u043d\u0430\u0447\u0438\u0442 \u0431\u0438\u043b\u0435\u0442\u0438\u043a \u0432\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0438. \u041f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439\u00a0<strong>klist<\/strong>:<\/p>\n<p><code>gentoo conf.d # klist<br \/>\nTicket cache: FILE:\/tmp\/krb5cc_0<br \/>\nDefault principal: admin@DOMAIN.LOCAL<br \/>\n<\/code><br \/>\n<code>Valid starting\u00a0\u00a0\u00a0\u00a0 Expires\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Service principal<br \/>\n07\/03\/09 14:22:50\u00a0 07\/03\/09 21:02:50\u00a0 krbtgt\/DOMAIN.LOCAL@DOMAIN.LOCAL<br \/>\n<\/code><br \/>\n<strong><span style=\"color: #ff0000;\">4) \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 samb&#8217;\u044b<\/span><\/strong><\/p>\n<p>\u0421\u043e\u0431\u0438\u0440\u0430\u0442\u044c \u0441\u0430\u043c\u0431\u0443 \u0431\u0443\u0434\u0435\u043c \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439\u00a0<strong>ads, acl, kerberos, winbind<\/strong>, \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u043e\u0435 &#8211; \u043f\u043e \u0436\u0435\u043b\u0430\u043d\u0438\u044e:<\/p>\n<p><code>#USE=\"acl ads winbind kerberos debug doc examples syslog ldap\" emerge net-fs\/samba<\/code><\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u043c \u043a\u043e\u043d\u0444\u0438\u0433 \u0432 \u0442\u0430\u043a\u043e\u0439 \u0432\u0438\u0434:<\/p>\n<p><code>workgroup = DOMLOC<br \/>\nnetbios name = gentoo<br \/>\nserver string = Samba Server %v<br \/>\nprintcap name = \/dev\/null<br \/>\nload printers = no<br \/>\nprinting = no<br \/>\nlog file = \/var\/log\/samba\/log.%m<br \/>\nmax log size = 50<br \/>\nlog level = 3<br \/>\nmap to guest = bad user<br \/>\nsecurity = ads<br \/>\npassword server = 10.0.3.188 10.0.3.186<br \/>\nencrypt passwords = yes<br \/>\nunix password sync = Yes<br \/>\npasswd program = \/usr\/bin\/passwd %u<br \/>\npasswd chat = *New*UNIX*password* %n<br \/>\n*Re*ype*new*UNIX*password* %n<br \/>\n*passwd:*all*authentication*tokens*updated*successfully*<br \/>\nsocket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192<br \/>\nlocal master = no<br \/>\nos level = 33<br \/>\ndomain master = no<br \/>\npreferred master = no<br \/>\ndns proxy = no<br \/>\nusername map = \/etc\/samba\/smbusers<br \/>\ndefault case = lower<br \/>\ncase sensitive = no<\/code><\/p>\n<p><code>dos charset = cp866<br \/>\nunix charset = utf-8<\/code><\/p>\n<p><code>allow trusted domains = yes<\/code><\/p>\n<p><code>idmap uid = 10000-20000<br \/>\nidmap gid = 10000-20000<\/code><\/p>\n<p><code>winbind separator = \/<br \/>\nwinbind use default domain = yes<\/code><\/p>\n<p><code>winbind uid = 10000-20000<br \/>\nwinbind gid = 10000-20000<br \/>\nwinbind enum groups = yes<br \/>\nwinbind enum users = yes<\/code><\/p>\n<p><code>realm = DOMAIN.LOCAL<br \/>\nclient ntlmv2 auth = yes<br \/>\nauth methods = winbind<br \/>\ninherit acls = Yes<br \/>\nmap acl inherit = Yes<br \/>\nnt acl support = yes<br \/>\ninherit permissions = yes<br \/>\ninherit owner = yes<br \/>\nadmin users = @DOMLOC\/\/admins<br \/>\npassdb backend = tdbsam<br \/>\ntemplate shell = \/bin\/bash<br \/>\nvalid users = @DOMLOC\/\/admins @DOMLOC\/\/managers<br \/>\nwritable = yes<br \/>\npath = \/share\/test1<\/code><\/p>\n<p><code>valid users = @DOMLOC\/\/admins<br \/>\nwritable = yes<br \/>\npath = \/share\/qw<\/code><\/p>\n<p>Samb&#8217;y \u043f\u043e\u043a\u0430 \u043d\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c!!!.<\/p>\n<p><strong><span style=\"color: #ff0000;\">5) \u0412\u0432\u043e\u0434\u0438\u043c \u043c\u0430\u0448\u0438\u043d\u0443 \u0432 \u0434\u043e\u043c\u0435\u043d.<\/span><\/strong><\/p>\n<p>\u041d\u0430 \u044d\u0442\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u044f \u0441\u043e\u0437\u0434\u0430\u043b\u00a0<strong>A<\/strong> \u0438\u00a0<strong>PTR<\/strong> \u0437\u0430\u043f\u0438\u0441\u0438 \u0432\u00a0<strong>DNS&#8217;\u0435<\/strong> \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u00a0<strong>gentoo<\/strong>. \u0423\u0447\u0451\u0442\u043a\u0430\u00a0<strong>admin<\/strong> \u0434\u043e\u043b\u0436\u043d\u0430 \u0438\u043c\u0435\u0442\u044c \u043f\u0440\u0430\u0432\u0430 \u0434\u043b\u044f \u0432\u0432\u043e\u0434\u0430 \u043a\u043e\u043c\u043f\u043e\u0432 \u0432 \u0434\u043e\u043c\u0435\u043d:<\/p>\n<p><code>#net ads join -U admin<br \/>\nUsing short domain name -- DOMLOC<br \/>\nJoined 'GENTOO' to realm 'DOMAIN.LOCAL'<br \/>\n<\/code><br \/>\n\u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c <strong>Samb&#8217;y<\/strong><\/p>\n<p>\u0415\u0441\u043b\u0438 \u043a\u0430\u043a\u0438\u0435-\u0442\u043e \u043e\u0448\u0438\u0431\u043a\u0438 &#8211; \u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u0445 \u0438 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0435\u0441\u043b\u0438 \u043c\u0430\u0448\u0438\u043d\u0430 \u0443\u0436\u0435 \u0431\u044b\u043b\u0430 \u0432\u0432\u0435\u0434\u0435\u043d\u0430 \u0432 \u0434\u043e\u043c\u0435\u043d, \u0442\u043e \u0432\u044b\u0432\u0430\u043b\u0438\u0442\u044c\u0441\u044f \u0442\u0430\u043a\u043e\u0435:<\/p>\n<p><code>#net ads join -U admin<br \/>\nadmin's password:<br \/>\nUsing short domain name -- DOMLOC<br \/>\nFailed to set servicePrincipalNames. Please ensure that<br \/>\nthe DNS domain of this server matches the AD domain,<br \/>\nOr rejoin with using Domain Admin credentials.<br \/>\nDeleted account for 'GENTOO' in realm 'DOMAIN.LOCAL'<br \/>\nFailed to join domain: Type or value exist<br \/>\n<\/code><br \/>\n\u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0441\u043f\u0438\u0441\u043e\u043a \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u044e\u0437\u0435\u0440\u043e\u0432:<\/p>\n<p><code>gentoo samba # wbinfo -u<br \/>\nError looking up domain users<\/code><\/p>\n<p>\u041f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u043b, \u0430 \u0443 \u043c\u0435\u043d\u044f \u043d\u0435 \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u00a0<strong>winbind<\/strong>-\u0434\u0435\u043c\u043e\u043d. \u041d\u0443 \u0447\u0442\u043e, \u043f\u043e\u0433\u0443\u0433\u043b\u0438\u0432, \u043f\u043e\u0447\u0438\u0442\u0430\u0432, \u043e\u0442\u043a\u0440\u044b\u043b \u0444\u0430\u0439\u043b<strong>\/etc\/conf.d\/samba<\/strong>, \u0443\u0432\u0438\u0434\u0435\u043b \u0442\u0430\u043a\u0443\u044e \u0441\u0442\u0440\u043e\u0447\u043a\u0443:<\/p>\n<p><code>#add \"winbind\" to the daemon_list if you also want winbind to start<br \/>\ndaemon_list=\"smbd nmbd\"<\/code><\/p>\n<p>\u041d\u0443 \u0447\u0442\u043e \u0436, \u0434\u0435\u043b\u0430\u0435\u043c \u0442\u0430\u043a, \u043a\u0430\u043a \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u043e:<\/p>\n<p><code>daemon_list=\"smbd nmbd winbind\"<\/code><\/p>\n<p>\u041f\u0440\u0438\u043c\u0435\u0447\u0430\u043d\u0438\u0435: \u0432 debian&#8217;e winbind \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e, \u0430 \u043d\u0435 \u043a\u0430\u043a \u0447\u0430\u0441\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u0430<strong> samba<\/strong> (<strong>\/etc\/init.d\/winbind start<\/strong>)<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c \u0441\u0430\u043c\u0431\u0443 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u043b\u0438\u00a0<strong>winbind<\/strong>:<\/p>\n<p><code>gentoo conf.d # ps aux | grep winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0\u00a0 4550\u00a0 0.0\u00a0 1.6\u00a0\u00a0 9480\u00a0 4188 ?\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Ss\u00a0\u00a0 13:46\u00a0\u00a0 0:05 \/usr\/sbin\/winbindd -D --debuglevel=10 --log-basename=\/var\/log\/samba\/winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0\u00a0 4586\u00a0 0.0\u00a0 1.4\u00a0\u00a0 9236\u00a0 3592 ?\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 S\u00a0\u00a0\u00a0 13:46\u00a0\u00a0 0:06 \/usr\/sbin\/winbindd -D --debuglevel=10 --log-basename=\/var\/log\/samba\/winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0\u00a0 4591\u00a0 0.0\u00a0 0.8\u00a0\u00a0 9232\u00a0 2028 ?\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 S\u00a0\u00a0\u00a0 13:46\u00a0\u00a0 0:01 \/usr\/sbin\/winbindd -D --debuglevel=10 --log-basename=\/var\/log\/samba\/winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0\u00a0 4593\u00a0 0.0\u00a0 0.5\u00a0\u00a0 9084\u00a0 1340 ?\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 S\u00a0\u00a0\u00a0 13:46\u00a0\u00a0 0:00 \/usr\/sbin\/winbindd -D --debuglevel=10 --log-basename=\/var\/log\/samba\/winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0\u00a0 4594\u00a0 0.0\u00a0 0.5\u00a0\u00a0 9084\u00a0 1384 ?\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 S\u00a0\u00a0\u00a0 13:46\u00a0\u00a0 0:00 \/usr\/sbin\/winbindd -D --debuglevel=10 --log-basename=\/var\/log\/samba\/winbind<br \/>\nroot\u00a0\u00a0\u00a0\u00a0 26832\u00a0 0.0\u00a0 0.2\u00a0\u00a0 1748\u00a0\u00a0 612 pts\/2\u00a0\u00a0\u00a0 S+\u00a0\u00a0 17:40\u00a0\u00a0 0:00 grep --colour=auto winbind<\/code><\/p>\n<p>\u0412\u043e\u0442 \u0442\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0432\u0441\u0451 \u043b\u0438 \u0443 \u043d\u0430\u0441 \u0432\u043f\u043e\u0440\u044f\u0434\u043a\u0435:<\/p>\n<p><code>#wbinfo -t<br \/>\nchecking the trust secret via RPC calls succeeded<br \/>\n<\/code><br \/>\n\u0438 \u0437\u0430\u043e\u0434\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043f\u0438\u0441\u043e\u043a \u044e\u0437\u0435\u0440\u043e\u0432 \u0438 \u0433\u0440\u0443\u043f\u043f \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445:<\/p>\n<p><code>#wbinfo -u<br \/>\nmanager1<br \/>\nmanager2<br \/>\nmanager3<br \/>\nmanager4<br \/>\nmanager5<br \/>\nmanager6<br \/>\n<\/code><br \/>\n<code>#wbinfo -g<br \/>\nBUILTIN\/administrators<br \/>\nBUILTIN\/users<br \/>\nhelpservicesgroup<br \/>\ntelnetclients<br \/>\ndnsadmins<br \/>\ndnsupdateproxy<br \/>\nadmins<br \/>\nmanager<br \/>\n<\/code><br \/>\n<strong><span style=\"color: #ff0000;\">6) \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044f \u0447\u0435\u0440\u0435\u0437 \u0434\u043e\u043c\u0435\u043d.<\/span><\/strong><\/p>\n<p>\u0427\u0442\u043e \u0431\u044b \u044e\u0437\u0435\u0440\u044b \u043c\u043e\u0433\u043b\u0438 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u0434\u043e\u043c\u0435\u043d, \u043d\u0443\u0436\u043d\u043e \u0443\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044f<strong>winbind<\/strong>. \u0420\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u0443\u0435\u043c \u0444\u0430\u0439\u043b\u00a0<strong>\/etc\/nsswitch.conf<\/strong> (\u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0441\u043b\u043e\u0432\u043e\u00a0<strong>winbind<\/strong>):<\/p>\n<p><code>passwd:\u00a0\u00a0\u00a0\u00a0\u00a0 compat winbind<br \/>\nshadow:\u00a0\u00a0\u00a0\u00a0\u00a0 compat winbind<br \/>\ngroup:\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 compat winbind<br \/>\n<\/code><br \/>\n\u0422\u0435\u0441\u0442\u0438\u0440\u0443\u0435\u043c:<\/p>\n<p><code>#getent passwd<br \/>\nmanager1:*:10024:10000:manager1:\/home\/DOMLOC\/manager1:\/bin\/bash<br \/>\nmanager2:*:10025:10000:manager2:\/home\/DOMLOC\/manager2:\/bin\/bash<br \/>\nmanager3:*:10026:10000:manager3:\/home\/DOMLOC\/manager3:\/bin\/bash<br \/>\nmanager4:*:10027:10000:manager4:\/home\/DOMLOC\/manager4:\/bin\/bash<br \/>\nmanager5:*:10028:10000:manager5:\/home\/DOMLOC\/manager5:\/bin\/bash<br \/>\nmanager6:*:10029:10000:manager6:\/home\/DOMLOC\/manager6:\/bin\/bash<\/code><\/p>\n<p><code>getent group<br \/>\nroot::0:root<br \/>\nbin::1:root,bin,daemon<br \/>\ndaemon::2:root,bin,daemon<br \/>\nsys::3:root,bin,adm<br \/>\nadm::4:root,adm,daemon<br \/>\ntty::5:<br \/>\ndisk::6:root,adm<br \/>\nlp::7:lp<br \/>\nmem::8:<br \/>\nkmem::9:<br \/>\nwheel::10:root<br \/>\nfloppy::11:root<br \/>\nmail::12:mail<br \/>\nnews::13:news<br \/>\nuucp::14:uucp<br \/>\nman::15:man<br \/>\nconsole::17:<br \/>\naudio::18:<br \/>\ncdrom::19:<br \/>\ndialout::20:root<br \/>\ntape::26:root<br \/>\nvideo::27:root<br \/>\ncdrw::80:<br \/>\nusb::85:<br \/>\nusers::100:games<br \/>\nnofiles:x:200:<br \/>\nsmmsp:x:209:smmsp<br \/>\nportage::250:portage<br \/>\nutmp:x:406:<br \/>\nnogroup::65533:<br \/>\nnobody::65534:<br \/>\nsshd:x:22:<br \/>\nskeletor:x:1000:<br \/>\nssmtp:x:1001:<br \/>\nldap:x:439:<br \/>\nlpadmin:x:106:<br \/>\nntp:x:123:<br \/>\nhelpservicesgroup:x:10002:support_388945a0<br \/>\ntelnetclients:x:10003:<br \/>\nmanagers:x:10016:manager1,manager2,manager3,manager4,manager6<\/code><\/p>\n<p>\u041c\u0435\u043d\u044f\u0435\u043c \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443\u00a0<strong>PAM<\/strong>-\u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438:<\/p>\n<p><code>#cd \/etc\/pam.d<br \/>\n#mv system-auth system-auth-default<br \/>\n#ln -s system-auth-winbind system-auth<br \/>\n<\/code><br \/>\n<strong><span style=\"color: #ff0000;\">7) ACL-\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b<\/span><\/strong><\/p>\n<p>\u0414\u043e\u0431\u0430\u0432\u0438\u043c \u043a\u043b\u044e\u0447\u0435\u0432\u043e\u0435 \u0441\u043b\u043e\u0432\u043e\u00a0<strong>acl<\/strong> \u0432 \u043e\u043f\u0446\u0438\u0438 \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u00a0<strong>\/etc\/fstab<\/strong> \u0434\u043b\u044f \u043d\u0443\u0436\u043d\u043e\u0433\u043e \u043d\u0430\u043c \u0440\u0430\u0437\u0434\u0435\u043b\u0430. \u0422\u0430\u043a \u0436\u0435 \u044f \u0434\u043e\u0431\u0430\u0432\u043b\u044e \u0441\u043b\u043e\u0432\u043e\u00a0<strong>bsdgroups<\/strong>, \u0442\u0430\u043a \u043a\u0430\u043a \u0431\u0435\u0437 \u043d\u0435\u0433\u043e \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0443 \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 (\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432\u043b\u0430\u0434\u0435\u043b\u0435\u0446 \u0438 \u0441\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u043f\u0440\u0430\u0432\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0447\u0435\u0440\u0435\u0437\u00a0<strong>samb&#8217;y<\/strong>) :<\/p>\n<p><code>\/dev\/sdb1\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \/share \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 ext3\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 noatime,acl,bsdgroups\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 0 1<\/code><\/p>\n<p>\u041f\u0435\u0440\u0435\u0433\u0440\u0443\u0436\u0430\u0435\u043c \u0442\u0430\u0447\u043a\u0443, \u0447\u0442\u043e \u0431\u044b \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432\u0441\u0442\u0443\u043f\u0438\u043b\u0438 \u0432 \u0441\u0438\u043b\u0443 (\u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438\u00a0<strong>PAM<\/strong>-\u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438).<\/p>\n<p>\u041f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u043d\u043e\u0432\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0431\u0438\u043b\u0435\u0442 \u043e\u0442\u00a0<strong>kerberos<\/strong>:<\/p>\n<p><code>#kinit admin<br \/>\nPassword for admin@DOMAIN.LOCAL:<br \/>\n<\/code><br \/>\n\u0412\u0441\u0451. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u043c, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043e\u0441\u0442\u0443\u043f \u043f\u043e\u00a0<strong>ssh<\/strong> \u043a \u044d\u0442\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u044b\u00a0<strong>admins<\/strong>. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0432\u043d\u0435\u0441\u0451\u043c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 \u0444\u0430\u0439\u043b\u00a0<strong>\/etc\/sshd\/sshd_config<\/strong>:<\/p>\n<p><code># Kerberos options<br \/>\nKerberosAuthentication yes<br \/>\nKerberosOrLocalPasswd yes<br \/>\nKerberosTicketCleanup yes<br \/>\nAllowGroups admins<\/code><\/p>\n<p>\u041f\u0435\u0440\u0435\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u043c \u043a\u043e\u043d\u0444\u0438\u0433\u00a0<strong>ssh<\/strong> \u0438 \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u0437\u0430\u0439\u0442\u0438:<\/p>\n<p><code>#\/etc\/init.d\/ssh reload<\/code><\/p>\n<p>\u0415\u0441\u043b\u0438 \u044e\u0437\u0435\u0440 \u043f\u0435\u0440\u0432\u044b\u0439 \u0440\u0430\u0437 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u0441\u0435\u0440\u0432\u0430\u043a, \u0442\u043e \u0434\u043b\u044f \u043d\u0435\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0441\u0442\u044c\u0441\u044f \u0434\u043e\u043c\u0435\u0448\u043d\u044f\u044f \u043f\u0430\u043f\u043a\u0430 :<\/p>\n<p><code>login as: jonny<br \/>\nUsing keyboard-interactive authentication.<br \/>\nPassword:<br \/>\nCreating directory '\/home\/DOMLOC\/jonny'.<br \/>\nCreating directory '\/home\/DOMLOC\/jonny\/.ssh'.<br \/>\njonny@gentoo ~ $<\/code><\/p>\n<p>\u0414\u0430\u043b\u0435\u0435 \u043c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0433\u0440\u0443\u043f\u043f\u0443\u00a0<strong>admins<\/strong> \u0432\u00a0<strong>\/etc\/sudoers<\/strong>, \u0447\u0442\u043e \u0431\u044b \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0442\u044c \u0440\u0443\u0442\u043e\u0432\u044b\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b. \u0412\u043e\u043e\u0431\u0449\u0435\u043c, \u043c\u043e\u0436\u043d\u043e \u0433\u0434\u0435 \u0440\u0430\u0437\u0431\u0435\u0436\u0430\u0442\u044c\u0441\u044f.<\/p>\n<p><strong><span style=\"color: #ff6600;\">PS<\/span><\/strong><\/p>\n<p>\u041e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u0445\u043e\u0447\u0443 \u0443\u0434\u0435\u043b\u0438\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f\u00a0<strong>ACL<\/strong>. \u0423 \u043c\u0435\u043d\u044f \u0442\u0430\u043a \u0438 \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u043e\u0441\u044c \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e \u0438\u0445 \u044e\u0437\u0430\u0442\u044c. \u041f\u0440\u043e\u0431\u0443\u044e \u0438\u0437 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430, \u0432\u044b\u043b\u0435\u0442\u0430\u0435\u0442 \u0441 \u043e\u0448\u0438\u0431\u043a\u043e\u0439:<\/p>\n<p><code>#gentoo conf.d # setfacl -m g:'DOMLOC\/managers':rwx \/share\/test1\/<br \/>\nsetfacl: Option -m: Invalid argument near character 3<br \/>\n<\/code><br \/>\n\u043f\u0440\u0438\u0447\u0451\u043c \u043f\u0440\u043e\u0431\u043e\u0432\u0430\u043b \u0432\u0441\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u044b \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u043d\u0438\u044f \u0433\u0440\u0443\u043f\u043f\u044b \u0438 \u0434\u043e\u043c\u0435\u043d\u0430. \u041f\u043e\u0433\u0443\u0433\u043b\u0438\u0432, \u043f\u043e\u043d\u044f\u043b, \u0447\u0442\u043e \u043d\u0435 \u044f \u043e\u0434\u0438\u043d \u0442\u0430\u043a\u043e\u0439. \u0414\u0430\u0436\u0435 \u043e\u0431\u043d\u043e\u0432\u0438\u043b \u043f\u0430\u043a\u0435\u0442\u00a0<strong>acl<\/strong>, \u043d\u043e \u0432\u0441\u0451 \u0442\u0449\u0435\u0442\u043d\u043e. \u0415\u0441\u043b\u0438 \u043f\u0440\u043e\u0431\u043e\u0432\u0430\u043b \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0438\u043c\u044f \u0433\u0440\u0443\u043f\u043f\u044b \u0431\u0435\u0437 \u0434\u043e\u043c\u0435\u043d\u0430, \u043e\u0448\u0438\u0431\u043a\u0438 \u043d\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442, \u043d\u043e \u0442\u043e\u0433\u0434\u0430 \u043d\u0435\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 (\u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0441\u0447\u0438\u0442\u0430\u0435 \u044d\u0442\u0443 \u0433\u0440\u0443\u043f\u043f\u0443 \u041b\u041e\u041a\u0410\u041b\u042c\u041d\u041e\u0419, \u0430 \u043d\u0435 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439). \u0415\u0441\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0435 \u0440\u0430\u0431\u043e\u0447\u0435\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 &#8211; \u044d\u0442\u043e \u0438\u0437 \u0432\u0438\u043d\u0434\u044b \u0434\u0430\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f. \u0422\u043e\u0433\u0434\u0430 \u0432\u0441\u0451 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0445\u043e\u0442\u044f, \u0435\u0441\u043b\u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0438\u0437 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439\u00a0<strong>getfacl<\/strong>, \u0442\u043e \u0432\u044b\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0433\u0440\u0443\u043f\u043f\u0430, \u0431\u0435\u0437 \u0438\u043c\u0435\u043d\u0438 \u0434\u043e\u043c\u0435\u043d\u0430.<\/p>\n<p><em>\u041e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438\u00a0<a href=\"http:\/\/root.ua\/materialy\/stati\/full\/article\/linux-v-domene-activedirecory-win2003-acl-kerberos\/280.html\" target=\"_blank\" rel=\"nofollow noopener\">\u0437\u0434\u0435\u0441\u044c<\/a>.<br \/>\n\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e \u0441 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0440\u0435\u0434\u0430\u043a\u0446\u0438\u0438 \u0436\u0443\u0440\u043d\u0430\u043b\u0430 RootUA \u0438 \u0433\u0430\u0437\u0435\u0442\u044b FOSS News <\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0412\u0441\u0451 \u043d\u0438\u0436\u0435 \u043e\u043f\u0438\u0441\u0430\u043d\u043d\u043e\u0435 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u043b\u043e \u0432 \u0434\u043e\u043c\u0435\u043d\u0435\u00a0Windows 2003 (\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440) \u0438\u00a0Gentoo linux, \u043a\u0430\u043a \u0447\u043b\u0435\u043d \u0434\u043e\u043c\u0435\u043d\u0430. \u041f\u043e\u043b\u043d\u043e\u0435 \u0438\u043c\u044f \u0434\u043e\u043c\u0435\u043d\u0430\u00a0domain.local, \u0441\u043e\u043a\u0440\u0430\u0449\u0451\u043d\u043d\u043e\u0435\u00a0domloc. \u0427\u0442\u043e \u0431\u044b \u0432\u0441\u0451 \u044d\u0442\u043e \u0437\u0430\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u043e \u0443\u0431\u0438\u043b \u043d\u0435\u0434\u0435\u043b\u0438 2, \u043f\u0440\u0438\u0447\u0451\u043c \u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u043b\u043e, \u0442\u043e \u043d\u0435\u0442. \u041f\u043e\u043a\u0430 \u043e\u0441\u0442\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f\u00a0ACL&#8217;\u043e\u0432 (\u043d\u0435 \u043c\u043e\u0433\u0443 \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u0442\u044c \u043f\u0440\u0430\u0432\u0430 \u0438\u0437 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0442\u043e\u043b\u044c\u043a\u043e \u0447\u0435\u0440\u0435\u0437 \u0432\u0438\u043d\u0434\u0443, \u043e\u0431 \u044d\u0442\u043e\u043c \u043d\u0438\u0436\u0435) \u041d\u0435 \u0445\u043e\u0442\u044f\u0442 \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c\u0441\u044f \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u043c \u044e\u0437\u0435\u0440\u0430\u043c \u0438 \u0433\u0440\u0443\u043f\u043f\u0430\u043c. \u041c\u043e\u0436\u0435\u0442 \u0432 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-175","post","type-post","status-publish","format-standard","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/posts\/175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=175"}],"version-history":[{"count":11,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/posts\/175\/revisions"}],"predecessor-version":[{"id":6034,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=\/wp\/v2\/posts\/175\/revisions\/6034"}],"wp:attachment":[{"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skeletor.org.ua\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}