<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba</title>
	<atom:link href="http://smb-conf.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Thu, 26 Aug 2010 06:06:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Samba-3 в примерах. От простого к сложному. Пример 2. Samba-сервер в одноранговой сети. Персональные общие папки.</title>
		<link>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-2-samba-server-v-odnorangovoj-seti-personalnye-obshhie-papki.html</link>
		<comments>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-2-samba-server-v-odnorangovoj-seti-personalnye-obshhie-papki.html#comments</comments>
		<pubDate>Wed, 14 Jul 2010 16:16:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3722</guid>
		<description><![CDATA[Обсудить эту статью можно в соответствующей ветке форума.
На этот раз рассмотрим более сложный случай.
Пример 2. Samba-сервер в одноранговой сети. Персональные общие папки.
Содержание:
1. Особенности данного примера
2. Начальные допущения
3. Создаем пользователей файл-сервера
4. Создание общих ресурсов и назначение прав
5. Конфигурирование сервера Samba, запуск и проверка в работе
6. Подключение windows-клиентов
7. Полезные команды для администрирования файл-сервера Samba
Источник: Форум сообщества ALT [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Обсудить эту статью можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&#038;t=325" target="_blank">соответствующей</a> ветке форума.</p>
<p class="obichnij">На этот раз рассмотрим более сложный случай.</p>
<p class="zagolovok1">Пример 2. Samba-сервер в одноранговой сети. Персональные общие папки.</p>
<p class="zagolovok1">Содержание:</p>
<p class="obichnij"><a href="http://smb-conf.ru/osobennosti-dannogo-primera.html" target="new">1. Особенности данного примера</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/nachalnye-dopushheniya.html" target="new">2. Начальные допущения</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/sozdaem-polzovatelej-fajl-servera.html" target="new">3. Создаем пользователей файл-сервера</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/sozdanie-obshhix-resursov-i-naznachenie-prav.html" target="new">4. Создание общих ресурсов и назначение прав</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/konfigurirovanie-servera-samba-zapusk-i-proverka-v-rabote.html" target="new">5. Конфигурирование сервера Samba, запуск и проверка в работе</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/podklyuchenie-windows-klientov.html" target="new">6. Подключение windows-клиентов</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/poleznye-komandy-dlya-administrirovaniya-fajl-servera-samba.html" target="new">7. Полезные команды для администрирования файл-сервера Samba</a></p>
<p style="text-align: right;"><font face="Courier New, Courier">Источник: <a href="http://forum.altlinux.org/index.php/topic,7625.0.html" target="new">Форум сообщества ALT Linux</a><br />
	Тренин Сергей, аkа greyzy <br />
	июль 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-2-samba-server-v-odnorangovoj-seti-personalnye-obshhie-papki.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samba 3 в примерах. От простого к сложному. Пример 1. Простой Samba-сервер. Доступ всем на все.</title>
		<link>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-1-prostoj-samba-server-dostup-vsem-na-vse.html</link>
		<comments>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-1-prostoj-samba-server-dostup-vsem-na-vse.html#comments</comments>
		<pubDate>Thu, 08 Jul 2010 16:01:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[ALT Linux]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3663</guid>
		<description><![CDATA[Обсудить эту статью можно в соответствующей ветке форума.
В этой статье постараюсь изложить основы настроики сервера Samba в windows-окружении. Изложение основано на книге Джона Терпстры Samba-3 в примерах (John Terpstra. Samba-3 by Example), которую вы можете найти на сайте команды разработчиков Samba www.samba.org.
Пример 1. Простой Samba-сервер. Доступ всем на все.
Содержание:
1. Требования и удаленное подключение к будущему [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Обсудить эту статью можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=322" target="_blank">соответствующей</a> ветке форума.</p>
<p class="obichnij">В этой статье постараюсь изложить основы настроики сервера Samba в windows-окружении. Изложение основано на книге Джона Терпстры Samba-3 в примерах (John Terpstra. Samba-3 by Example), которую вы можете найти на сайте команды разработчиков Samba <a href="http://www.samba.org" target="new">www.samba.org</a>.</p>
<p class="zagolovok1">Пример 1. Простой Samba-сервер. Доступ всем на все.</p>
<p class="zagolovok1">Содержание:</p>
<p class="obichnij"><a href="http://smb-conf.ru/trebovaniya-i-udalennoe-podklyuchenie-k-budushhemu-fajl-serveru.html" target="new">1. Требования и удаленное подключение к будущему файл-серверу</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/podgotovka-razdela-dlya-obshhix-resursov.html" target="new">2. Подготовка раздела для общих ресурсов</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/planirovanie-obshhix-resurov.html" target="new">3. Планирование общих ресуров</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/sozdaem-vladelca-obshhix-resursov-i-sami-obshhie-papki.html" target="new">4. Создаем владельца общих ресурсов и сами общие папки</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/konfigurirovanie-servera-samba.html" target="new">5. Конфигурирование сервера Samba</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/zapusk-servera-samba-i-proverka-raboty.html" target="new">6. Запуск сервера Samba и проверка работы</a></p>
<p class="obichnij"><a href="http://smb-conf.ru/montirovanie-obshhix-resursov-v-windows-i-linux-klientax.html" target="new">7. Монтирование общих ресурсов в windows- и linux-клиентах</a></p>
<p class="obichnij">В этом примере речь пойдет о том, как организовать простой файловый сервер с безпарольным доступом к общим ресурсам. То есть можно будет &quot;всем все&quot;, помните об этом, когда вдруг захотите скопировать через такую общую папку файл с паролями от вашей кредитки.</p>
<p class="obichnij">Ничего нового а не написал, все по материалам книги Samba-3 by Example, от себя добавил, как смонтировать общие ресурсы в windows и linux клиентах (ответы на мои же вопросы на форуме ALT Linux ).</p>
<p style="text-align: right;"><font face="Courier New, Courier">Источник: <a href="http://forum.altlinux.org/index.php/topic,7625.0.html" target="new">Форум сообщества ALT Linux</a><br />
	Тренин Сергей, аkа greyzy <br />
	июль 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/samba-3-v-primerax-ot-prostogo-k-slozhnomu-primer-1-prostoj-samba-server-dostup-vsem-na-vse.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Контроллер домена Samba с базой данных в LDAP</title>
		<link>http://smb-conf.ru/kontroller-domena-samba-s-bazoj-dannyx-v-ldap.html</link>
		<comments>http://smb-conf.ru/kontroller-domena-samba-s-bazoj-dannyx-v-ldap.html#comments</comments>
		<pubDate>Sat, 01 May 2010 18:44:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Инсталляция]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3600</guid>
		<description><![CDATA[От переводчика
Этот документ является переводом статьи рамещенной в сети интернет по адресу http://forums.freebsd.org/showthread.php?t=770. Считаю своим долгом дополнить данный материал пунктом 6, ибо статья без него не является законченным работоспособным решением. Данное решение было протестировано переводчиком в виртуальной среде vmware, в операционной системе FreeBSD 8.0.
Обсудить данный перевод можно в соответствующей ветке форума.
1. Общая информация
В данном документе [...]]]></description>
			<content:encoded><![CDATA[<p class="zagolovok1">От переводчика</p>
<p class="obichnij">Этот документ является переводом статьи рамещенной в сети интернет по адресу <a href="http://forums.freebsd.org/showthread.php?t=770">http://forums.freebsd.org/showthread.php?t=770</a>. Считаю своим долгом дополнить данный материал пунктом 6, ибо статья без него не является законченным работоспособным решением. Данное решение было протестировано переводчиком в виртуальной среде vmware, в операционной системе FreeBSD 8.0.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=301" target="_blank">соответствующей</a> ветке форума.</p>
<p class="zagolovok1">1. Общая информация</p>
<p class="obichnij">В данном документе описана установка и настройка домена <a href="http://smb-conf.ru">Samba</a> на <a href="http://freebsd.org">FreeBSD</a> с базой данных в <a href="http://ru.wikipedia.org/wiki/LDAP">LDAP</a>. Данная статья не позволит вам осуществлять соединения с сервером по протоколу <a href="http://ru.wikipedia.org/wiki/Ssh">ssh</a>, описанная конфигурация позволит создать контроллер домена для клиентов windows.</p>
<p class="zagolovok1">2. Требования</p>
<p class="obichnij">Необходим <a href="http://ru.wikipedia.org/wiki/%D0%9E%D0%B1%D0%BE%D0%BB%D0%BE%D1%87%D0%BA%D0%B0_%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B">shell</a> доступ к серверу freebsd. Все операции должны выполняться от пользователя root.</p>
<p class="zagolovok1">3. Установка</p>
<p class="obichnij">Убедитесь что ваши порты обновлены перед установкой программ. Имя сервера serv01 Имя домена smbdomain.local <a href="http://ru.wikipedia.org/wiki/FQDN">FQDN</a> имя serv01.smbdomain.local</p>
<pre class="server">#cat /etc/host</pre>
<p class="obichnij">Содержимое файла <code>/etc/hosts</code> должно иметь вид ниже.</p>
<pre>::1                     localhost localhost.smbdomain.local
127.0.0.1               localhost localhost.smbdomain.local
192.168.50.195          serv01.smbdomain.local serv01
192.168.50.195          serv01.smbdomain.local.</pre>
<p class="obichnij">Нам необходимо установить следующие порты:</p>
<p class="obichnij"><code>/net/openldap24-server</code></p>
<p class="obichnij"><code>/net/samba3</code></p>
<p class="obichnij"><code>/net/nss_ldap</code></p>
<p class="obichnij"><code>/net/smbldap-tools</code></p>
<p class="zagolovok2">3.1 Установим сервер базы Openldap</p>
<p class="obichnij">Примем опции установки по умолчанию.</p>
<pre class="server"># cd /usr/ports/net/openldap24-server
# make install clean</pre>
<p class="zagolovok2">3.2 Установим сервер Samba</p>
<pre class="server"># cd /usr/ports/net/samba30
# make install clean</pre>
<p class="obichnij">Выберем следующие опции для установки:</p>
<pre class="listing">[X] LDAP With LDAP support
[X] ADS With Active Directory support
[X] CUPS With CUPS printing support
[X] WINBIND With WinBIND support
[X] ACL_SUPPORT With ACL support
[X] AIO_SUPPORT With Asyncronous IO support
[ ] FAM_SUPPORT With File Alteration Monitor
[X] SYSLOG With Syslog support
[X] QUOTAS With Disk quota support
[X] UTMP With UTMP accounting support
[ ] PAM_SMBPASS With PAM authentication vs passdb backends
[ ] CLUSTER With experimental cluster support
[ ] DNSUPDATE With dynamic DNS update(require ADS)
[ ] EXP_MODULES With experimental modules
[X] POPT With system-wide POPT library
[X] PCH With precompiled headers optimization
[ ] MAX_DEBUG With maximum debugging
[ ] SMBTORTURE With smbtorture</pre>
<p class="zagolovok2">3.3 Установим nss_ldap</p>
<pre class="server"># cd /usr/ports/net/nss_ldap/
# make install clean</pre>
<p class="zagolovok2">3.4 Установим smbldap-tools</p>
<pre class="server"># cd /usr/ports/net/smbldap-tools
# make install clean</pre>
<p class="zagolovok1">4. Конфигурирование</p>
<p class="zagolovok2">4.1 Настройка openldap</p>
<p class="obichnij">Настроим конфигурационный файл openldap (<code>/usr/local/etc/openldap/slapd.conf</code>). Создадим пароль для доступа к серверу openldap.</p>
<pre class="serverX"># slappasswd -s very-secure-password</pre>
<pre class="sverhu">{SSHA}2pCGrVMhMh3cC+LakUXApebb9jwICf5e</pre>
<p class="obichnij">Примечание переводчика: обратите внимание дальше по тексту будет часто встречаться &quot;very-secure-password&quot;. Так вот это пароль для доступа к серверу openldap.</p>
<p class="obichnij">Скопируем строку вывода, она нам понадобится. Теперь откроем наш конфигурационный файл</p>
<pre class="server">#vi usr/local/etc/openldap/slapd.conf</pre>
<p class="obichnij">и приведем его к такому виду</p>
<pre># See slapd.conf(5) for details on configuration options.
# This file should NOT be world readable.
#
include         /usr/local/etc/openldap/schema/core.schema
include         /usr/local/etc/openldap/schema/cosine.schema
include         /usr/local/etc/openldap/schema/inetorgperson.schema
include         /usr/local/etc/openldap/schema/misc.schema
include         /usr/local/etc/openldap/schema/nis.schema
include         /usr/local/etc/openldap/schema/openldap.schema
include         /usr/local/etc/openldap/schema/samba.schema

loglevel 256

pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args

# Load dynamic backend modules:
modulepath      /usr/local/libexec/openldap
moduleload      back_bdb

#######################################################################
# BDB database definitions
#######################################################################

database        bdb
suffix          &quot;dc=smbdomain,dc=local&quot;
rootdn          &quot;cn=Manager,dc=smbdomain,dc=local&quot;
#rootpw = very-secure-password
rootpw          {SSHA}2pCGrVMhMh3cC+LakUXApebb9jwICf5e

directory       /var/db/openldap-data

# Indices to maintain
index   objectClass     eq
index   cn              pres,sub,eq
index   sn              pres,sub,eq
index   uid             pres,sub,eq
index   displayName     pres,sub,eq
index   uidNumber               eq
index   gidNumber               eq
index   memberUID               eq
index   sambaSID                eq
index   sambaPrimaryGroupSID    eq
index   sambaDomainName         eq
index   default                 sub</pre>
<p class="obichnij">Теперь нам необходимо произвести некоторые операции с файлами и папками указанными в этом конфигурационном файле.</p>
<pre class="server"># mkdir -p /var/db/openldap-data
# cp /usr/local/etc/openldap/DB_CONFIG.example /var/db/openldap-data/DB_CONFIG
# chown -R ldap:ldap /var/db/openldap-data
# chown -R ldap:ldap /usr/local/etc/openldap/
# chmod -R 0700 /var/db/openldap-data
# chmod 0400 /usr/local/etc/openldap/slapd.conf</pre>
<p class="obichnij">Также необходимо скопировать схему samba в директорию со схемами ldap сервера.</p>
<pre class="server"># cp /usr/local/share/examples/samba/LDAP/samba.schema /usr/local/etc/openldap/schema/</pre>
<p class="obichnij">Добавим в syslog лог файлы ldap сервера. Для этого в файл <code>/etc/syslog.conf</code> необходимо добавить строки</p>
<pre>!slapd
*.*                             /var/log/slapd.log</pre>
<p class="obichnij">Теперь создадим лог файл и перезапустим syslog</p>
<pre class="server"># touch /var/log/slapd.log
# /etc/rc.d/syslogd restart</pre>
<p class="zagolovok2">4.2 Настройка nss_ldap</p>
<p class="obichnij">Настроим файл <code>/usr/local/etc/nss_ldap.conf</code>, приведем его к виду</p>
<pre>base dc=smbdomain,dc=local

bind_policy soft
bind_timelimit 10

host localhost
idle_timelimit 3600
ldap_version 3

nss_base_group  ou=Groups,dc=smbdomain,dc=local?one
nss_base_passwd ou=People,dc=smbdomain,dc=local?one
nss_base_passwd ou=Computers,dc=smbdomain,dc=local?one
nss_base_shadow ou=People,dc=smbdomain,dc=local?one

nss_connect_policy persist
nss_paged_results yes

pagesize 1000
port 389
scope one
timelimit 30</pre>
<p class="obichnij">Теперь необходимо создать символическую ссылку с <code>/usr/local/etc/nss_ldap.conf</code> на файл <code>/usr/local/etc/openldap/ldap.conf</code></p>
<pre class="server"># rm -/usr/local/etc/openldap/ldap.conf
# ln -s /usr/local/etc/nss_ldap.conf /usr/local/etc/openldap/ldap.conf
# ln -s /usr/local/etc/nss_ldap.conf /usr/local/etc/ldap.conf</pre>
<p class="obichnij">Настроим автоматический запуск сервера ldap после загрузки компьютера.</p>
<pre class="server"># echo &quot;#enable slapd&quot;  &gt;&gt; /etc/rc.conf
# echo slapd_enable=\&quot;YES\&quot; &gt;&gt; /etc/rc.conf
# echo slapd_flags=&#39;-h &quot;ldapi://%2fvar%2frun%2fopenldap%2fldapi/ ldap://0.0.0.0/ ldap://127.0.0.1/&quot;&#39; &gt;&gt; /etc/rc.conf
# echo slapd_sockets=&quot;/var/run/openldap/ldapi&quot; &gt;&gt; /etc/rc.conf</pre>
<p class="obichnij">Ну и пробуем его запустить.</p>
<pre class="serverX"># /usr/local/etc/rc.d/slapd start</pre>
<pre class="sverhu">Starting slapd.</pre>
<pre class="serverX"># ps ax | grep slap</pre>
<pre class="sverhu">11383  ??  Ss     0:00,01 /usr/local/libexec/slapd -h ldapi://%2fvar
11385  p2  S+     0:00,00 grep slap</pre>
<p class="obichnij">Также необходимо отредактировать файл <code>/etc/nsswitch.conf</code> в частности изменить значение строк group: и passwd:</p>
<pre>group: files ldap
group_compat: nis
hosts: files dns
networks: files
passwd: files ldap
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files</pre>
<p class="zagolovok2">4.3 Настроим samba.</p>
<p class="obichnij">Теперь настроим сервер samba Все общие ресурсы и другие необходимые длся samba файлы расположим в директории <code>/usr/local/samba</code></p>
<pre class="server"># mkdir /usr/local/samba</pre>
<p class="obichnij">Создадим файл usermap для сопоставления пользователя с правами администратор</p>
<pre class="serverX"># vi /usr/local/samba/usermap</pre>
<pre class="sverhu">root = administrator</pre>
<p class="obichnij">Удалим конфигурационный файл /usr/local/etc/smb.conf</p>
<pre class="server">#rm /usr/local/etc/smb.conf
# vi /usr/local/etc/smb.conf</pre>
<p class="obichnij">и приведем его к виду ниже</p>
<pre># Global parameters
[global]
      workgroup = SMBDOMAIN
      server string = Samba Server
      netbios name = serv01
      hosts allow = 192.168.50. 127. 10.0.1.
      interfaces = fxp0, lo
      bind interfaces only = Yes

# passwd backend
      encrypt passwords = yes
      passdb backend   = ldapsam:ldap://serv01.smbdomain.local/
      enable privileges = yes
      pam password change= Yes
      passwd program = /usr/bin/passwd %u
      passwd chat = *New*UNIX*password* %nn *ReType*new*UNIX*password* %nn * passwd:*all*authentication*tokens*updated*successfully*
      unix password sync = Yes

# Log options
      log level = 1
      log file = /var/log/samba/%m
      max log size = 50
      syslog = 0

# Name resolution
      name resolve order = wins bcast host

# misc
      timeserver = Yes
      socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
      use sendfile = yes
      veto files = /*.eml/*.nws/*.{*}/
      veto oplock files = /*.doc/*.xls/*.mdb/
      deadtime         = 120

# Dos-Attribute
      map hidden = No
      map system = No
      map archive = No
      map read only = No
      store dos attributes = Yes

# printers - configured to use CUPS and automatically load them
      load printers = Yes
      printcap name = CUPS
      printing = cups
      cups options = Raw
      show add printer wizard = No

# scripts invoked by samba
      add user script               = /usr/local/sbin/smbldap-useradd -m %u
      delete user script            = /usr/local/sbin/smbldap-userdel %u
      add group script              = /usr/local/sbin/smbldap-groupadd -p %g
      delete group script           = /usr/local/sbin/smbldap-groupdel %g
      add user to group script      = /usr/local/sbin/smbldap-groupmod -m %u %g
      delete user from group script = /usr/local/sbin/smbldap-groupmod -x %u %g
      set primary group script      = /usr/local/sbin/smbldap-usermod -g %g %u
      add machine script            = /usr/local/sbin/smbldap-useradd -w %m

# LDAP-iConfiguration
      ldap delete dn                = Yes
      ldap ssl                      = off
      ldap passwd sync              = Yes
      ldap suffix                   = dc=smbdomain,dc=local
      ldap machine suffix           = ou=Computers
      ldap user suffix              = ou=People
      ldap group suffix             = ou=Groups
      ldap idmap suffix             = ou=Idmap
      ldap admin dn                 = cn=Manager,dc=smbdomain,dc=local
      idmap backend                 = ldap:ldap://serv01.smbdomain.local
      idmap uid                     = 10000-20000
      idmap gid                     = 10000-20000

# logon options
      logon script = logon.bat
      logon path = \%Lprofiles%u
      logon path =
      logon home = \%L%U
      logon drive = H:

# setting up as domain controller
      username map = /usr/local/samba/usermap
      preferred master = Yes
      wins support = Yes
      domain logons = Yes
      domain master = Yes
      local master = Yes
      os level = 64
      map acl inherit = Yes
      unix charset     = UTF8

#============================ Share Definitions ==============================

[netlogon]
      comment = Network Logon Service
      path = /usr/local/samba/netlogon
      guest ok = yes
      locking = no

[homes]
      comment = Home Directories
      valid users = %S
      read only = No
      browseable = No

[Profiles]
      comment = Network Profiles Service
      path = /usr/local/samba/profiles
      read only = No
      profile acls = yes
      hide files = /desktop.ini/ntuser.ini/NTUSER.*/
      profile acls = Yes

[printers]
      comment = All Printers
      path = /var/spool/samba
      browseable = No
      guest ok = Yes
      printable = Yes
      use client driver = Yes
      default devmode = Yes

[print$]
      comment = Printer Drivers
      path = /usr/local/samba/printer-drivers
      browseable = yes
      guest ok = no
      read only = yes
      write list = root

[data]
      comment = Data Directory
      path = /usr/local/samba/data
      write list = @smbdomain
      read only = No
      create mask = 0777
      directory mask = 0777</pre>
<p class="obichnij">Обратите внимание на два параметра</p>
<pre>interfaces = fxp0, lo
bind interfaces only = Yes</pre>
<p class="obichnij">Значение первого fxp0 необходимо заменить на имя вашего сетевого интерфейса, или закомментируйте эти две строки. Теперь создадим следующие директории netlogon, profiles, printer-drivers, директории общих ресурсов и дадим на них соответствующие права.</p>
<pre class="server"># mkdir /usr/local/samba/netlogon
# mkdir /usr/local/samba/profiles
# mkdir /usr/local/samba/printer-drivers
# mkdir /usr/local/samba/data
# chmod 777 /usr/local/samba/profiles</pre>
<p class="obichnij">Командой testparm проверим наш файл smb.conf на ошибки.</p>
<pre class="server"># testparm /usr/local/etc/smb.conf</pre>
<p class="obichnij">Мы должны увидеть что то подобное без ошибок.</p>
<pre>Load smb config files from /usr/local/etc/smb.conf
Processing section &quot;[netlogon]&quot;
Processing section &quot;[homes]&quot;
Processing section &quot;[Profiles]&quot;
Processing section &quot;[printers]&quot;
Processing section &quot;[print$]&quot;
Processing section &quot;[data]&quot;
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions</pre>
<p class="obichnij">Теперь сохраним пароль к LDAP серверу в файле secret.tdb samba. Для этого остановим сервер LDAP.</p>
<pre class="serverX">/usr/local/etc/rc.d/slapd stop</pre>
<pre class="sverhu">Stopping slapd.
Waiting for PIDS: 49851.</pre>
<pre class="serverX"># smbpasswd -w very-secure-password</pre>
<pre class="sverhu">Setting stored password for &quot;cn=Manager,dc=smbdomain,dc=local&quot; in secrets.tdb</pre>
<p class="obichnij">Добавим в автозапуск системы запуск сервера samba.</p>
<pre class="server"># echo &quot;#enable Samba&quot; &gt;&gt; /etc/rc.conf
# echo nmbd_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf
# echo smbd_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf
# echo winbindd_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf
# echo cupsd_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf</pre>
<p class="obichnij">Запустим сервер samba.</p>
<pre class="serverX"># /usr/local/etc/rc.d/samba start</pre>
<pre class="sverhu">Removing stale Samba tdb files: ....... done
Starting nmbd.
Starting smbd.
Starting winbindd.</pre>
<p class="obichnij">Проверим что сервер samba работает.</p>
<pre class="serverX"># ps -ax | grep mdb</pre>
<pre class="sverhu">1093  ??  Ss     0:00.03 /usr/local/sbin/nmbd -D -s /usr/local/etc/smb.conf
1095  ??  I      0:00.00 /usr/local/sbin/nmbd -D -s /usr/local/etc/smb.conf
1100  ??  Ss     0:00.01 /usr/local/sbin/smbd -D -s /usr/local/etc/smb.conf</pre>
<p class="obichnij">Изменим стартовый конфигурационный скрипт samba добавив в зависимости slapd после cupsd во второй строке REQUIRE: как это сделано ниже</p>
<pre class="serverX"># vi /usr/local/etc/rc.d/samba</pre>
<pre class="sverhu">#PROVIDE: nmbd smbd
#PROVIDE: winbindd
#REQUIRE: NETWORKING SERVERS DAEMON ldconfig resolv
#REQUIRE: cupsd slapd
#BEFORE: LOGIN
#KEYWORD: shutdown</pre>
<p class="zagolovok2">4.4 Настройка smbldap-tools</p>
<p class="obichnij">Настроим smbldap-tools. Запустим файл <code>/usr/local/share/examples/smbldap-tools/configure.pl</code> И будем отвечать на вопросы. Мной были добавлены <code>[HIT ENTER]</code> там где не нужно ничего менять, и <code>[&lt;--- NEEDS CHANGE]</code> где требуются изменения. По просьбе читателей переводчик ввел дополнительно [&lt;--- NEEDS PASSWORD + ENTER] вместо надписи &quot;very-secure-password&quot;. После вопроса <code>ldap tls support (1/0) [0]</code> будет пауза в работе скрипта, она связана с тем что скрипт пытается получить SID, это может занять несколько секунд.</p>
<pre class="serverX"># /usr/local/share/examples/smbldap-tools/configure.pl</pre>
<pre class="sverhu">Use of $# is deprecated at /usr/local/share/examples/smbldap-tools/configure.pl line 314.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
       smbldap-tools script configuration
       -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Before starting, check
. if your samba controller is up and running.
. if the domain SID is defined (you can get it with the &#39;net getlocalsid&#39;)

. you can leave the configuration using the Crtl-c key combination
. empty value can be set with the &quot;.&quot; character
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Looking for configuration files...

Samba Configuration File Path [/usr/local/etc/smb.conf]  [HIT ENTER]

The default directory in which the smbldap configuration files are stored is shown.
If you need to change this, enter the full directory path, then press enter to continue.
Smbldap-tools Configuration Directory Path [/etc/opt/IDEALX/smbldap-tools/] /usr/local/etc/smbldap-tools [&lt;--- NEEDS CHANGE]
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Let&#39;s start configuring the smbldap-tools scripts ...

. workgroup name: name of the domain Samba act as a PDC
  workgroup name [smbdomain] [HIT ENTER]
. netbios name: netbios name of the samba controler
  netbios name [serv01] [HIT ENTER]
. logon drive: local path to which the home directory will be connected (for NT Workstations). Ex: &#39;H:&#39;
  logon drive [H:] [HIT ENTER]
. logon home: home directory location (for Win95/98 or NT Workstation).
  (use %U as username) Ex:&#39;\serv01%U&#39;
  logon home (press the &quot;.&quot; character if you don&#39;t want homeDirectory) [\%L%U] [HIT ENTER]
. logon path: directory where roaming profiles are stored. Ex:&#39;\serv01profiles%U&#39;
  logon path (press the &quot;.&quot; character if you don&#39;t want roaming profile) [\serv01profiles%U] [HIT ENTER]
. home directory prefix (use %U as username) [/home/%U] [HIT ENTER]
. default users&#39; homeDirectory mode [700] [HIT ENTER]
. default user netlogon script (use %U as username) [logon.bat] [HIT ENTER]
  default password validation time (time in days) [45] 100000  [&lt;--- NEEDS CHANGE]
. ldap suffix [dc=smbdomain,dc=local] [HIT ENTER]
. ldap group suffix [ou=Groups] [HIT ENTER]
. ldap user suffix [ou=People] [HIT ENTER]
. ldap machine suffix [ou=Computers] [HIT ENTER]
. Idmap suffix [ou=Idmap] [HIT ENTER]
. sambaUnixIdPooldn: object where you want to store the next uidNumber
  and gidNumber available for new users and groups
  sambaUnixIdPooldn object (relative to ${suffix}) [sambaDomainName=smbdomain] [HIT ENTER]
. ldap master server: IP adress or DNS name of the master (writable) ldap server
  ldap master server [serv01.smbdomain.local] [HIT ENTER]
. ldap master port [389] [HIT ENTER]
. ldap master bind dn [cn=Manager,dc=smbdomain,dc=local] [HIT ENTER]
  ldap master bind password [] [&lt;--- NEEDS PASSWORD + ENTER]
. ldap slave server: IP adress or DNS name of the slave ldap server: can also be the master one
  ldap slave server [serv01.smbdomain.local] [HIT ENTER]
. ldap slave port [389] [HIT ENTER]
. ldap slave bind dn [cn=Manager,dc=smbdomain,dc=local] [HIT ENTER]
. ldap slave bind password [] [&lt;--- NEEDS PASSWORD + ENTER]
. ldap tls support (1/0) [0] [HIT ENTER]
. SID for domain smbdomain: SID of the domain (can be obtained with &#39;net getlocalsid serv01&#39;)
  SID for domain smbdomain [S-1-5-21-2609998211-36760486-3473504348] [HIT ENTER]
. unix password encryption: encryption used for unix passwords
  unix password encryption (CRYPT, MD5, SMD5, SSHA, SHA) [SSHA] [HIT ENTER]
. default user gidNumber [513] [HIT ENTER]
. default computer gidNumber [515] [HIT ENTER]
. default login shell [/bin/sh] [HIT ENTER]
. default skeleton directory [/etc/skel] [HIT ENTER]
. default domain name to append to mail adress [] [HIT ENTER]
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Use of uninitialized value in concatenation (.) or string at /usr/local/share/examples/smbldap-tools/configure.pl line 314, /usr/local/etc/smbldap-tools/smbldap.conf.old
  /usr/local/etc/smbldap-tools/smbldap_bind.conf-&gt;/usr/local/etc/smbldap-tools/smbldap_bind.conf.old
writing new configuration file:
  /usr/local/etc/smbldap-tools/smbldap.conf done.
  /usr/local/etc/smbldap-tools/smbldap_bind.conf done.</pre>
<p class="obichnij">Теперь запустим LDAP сервер</p>
<pre class="server"># /usr/local/etc/rc.d/slapd start</pre>
<p class="obichnij">И создадим структуру базы домена</p>
<pre class="serverX"># smbldap-populate -u 10000 -g 10000 -r 10000</pre>
<pre class="sverhu">Populating LDAP directory for domain smbdomain (S-1-5-21-2609998211-36760486-3473504348)
(using builtin directory structure)

adding new entry: dc=smbdomain,dc=local
adding new entry: ou=People,dc=smbdomain,dc=local
adding new entry: ou=Groups,dc=smbdomain,dc=local
adding new entry: ou=Computers,dc=smbdomain,dc=local
adding new entry: ou=Idmap,dc=smbdomain,dc=local
adding new entry: uid=root,ou=People,dc=smbdomain,dc=local
adding new entry: uid=nobody,ou=People,dc=smbdomain,dc=local
adding new entry: cn=Domain Admins,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Domain Users,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Domain Guests,ou=Groups,dc=smbdomain,dc=local

adding new entry: cn=Domain Computers,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Administrators,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Account Operators,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Print Operators,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Backup Operators,ou=Groups,dc=smbdomain,dc=local
adding new entry: cn=Replicators,ou=Groups,dc=smbdomain,dc=local
adding new entry: sambaDomainName=smbdomain,dc=smbdomain,dc=local

Please provide a password for the domain root:
Changing UNIX and samba passwords for root
New password:[&lt;--- NEEDS PASSWORD + ENTER]
Retype new password:[&lt;--- NEEDS PASSWORD + ENTER]</pre>
<p class="obichnij">Пароль который вы должны ввести это пароль пользователя administrator для сервера samba он необязательно должен совпадать с паролем к ldap серверу.</p>
<p class="zagolovok2">4.5 Настройка winbind</p>
<p class="obichnij">Теперь нужно настроить winbind (для этого потребовалось перезагрузить samba прим. переводчика)</p>
<pre class="serverX"># net rpc join -S serv01 -Uroot</pre>
<pre class="sverhu">password:
joined domain smbdomain</pre>
<p class="zagolovok1">5. Администрирование сервера samba</p>
<p class="obichnij">Для администрирования сервера можно воспользоваться утилитой microsoft <a href="ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE">ftp://ftp.microsoft.com/Softlib/MSLFILES/SRVTOOLS.EXE</a></p>
<p class="zagolovok1">6. Админские привилегии в домене Samba.</p>
<p class="obichnij">Посмотреть назначенные привилегии</p>
<pre class="server">#net rpc rights list accounts -U administrator%пароль_администратора</pre>
<p class="obichnij">Для добавления админских привилегий в домене группе Domain Admins:</p>
<pre class="server">#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeAddUsersPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeMachineAccountPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeTakeOwnershipPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeBackupPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeRestorePrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeRemoteShutdownPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SePrintOperatorPrivilege
#net rpc rights grant -U administrator%пароль_администратора &#39;SMBDOMAIN\Domain Admins&#39; SeDiskOperatorPrivilege</pre>
<p style="text-align: right;"><font face="Courier New, Courier">специально для <a href="http://smb-conf.ru">smb-conf.ru</a><br />
	Айзятуллен Рамиль <br />
	май 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/kontroller-domena-samba-s-bazoj-dannyx-v-ldap.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Оптимизация работы Samba-сервера</title>
		<link>http://smb-conf.ru/optimizaciya-raboty-samba-servera.html</link>
		<comments>http://smb-conf.ru/optimizaciya-raboty-samba-servera.html#comments</comments>
		<pubDate>Thu, 22 Apr 2010 17:13:31 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3557</guid>
		<description><![CDATA[Lycane: попробовавшие утверждают, что скоростЬ чтения поднимается с 20 до 60 мб/с  
	
Вообще говоря, я давно был не слишком доволен работой своего самба-сервера в плане низкой скорости скачивания данных с него, но руки не доходили разобраться что и как. А тут в рассылке stable@ как раз наткнулся на эту тему со ссылкой на официальный [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij" style="text-align: right;"><span style="font-size: 11px;"><span style="color: rgb(105, 105, 105);">Lycane: </span><span style="color: rgb(105, 105, 105);"><em>попробовавшие утверждают, что скоростЬ чтения поднимается с 20 до 60 мб/с <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em><br />
	</span></span></p>
<p class="obichnij">Вообще говоря, я давно был не слишком доволен работой своего самба-сервера в плане низкой скорости скачивания данных с него, но руки не доходили разобраться что и как. А тут в рассылке <a href="http://lists.freebsd.org/mailman/listinfo/freebsd-stable" target="_blank">stable@</a> как раз наткнулся на эту тему со ссылкой на официальный форум, попробовал рецепт, который там вычитал и был изрядно удивлен и обрадован. Собственно, оригинал <a href="http://forums.freebsd.org/showthread.php?t=9187" target="_blank">здесь</a>, а кому лень читать английский текст, могут продолжать читать дальше.</p>
<p class="obichnij">Для достижения нирваны нам нужно подгрузить модуль <strong>aio</strong> (асинхронного I/O), вставив в <code>/etc/loader.conf</code> следующее:</p>
<pre>aio_load=&quot;YES&quot;</pre>
<p class="obichnij">Кроме того, нам нужно собрать (пересобрать) <strong>Samba</strong> с поддержкой <strong>aio</strong> (если самба уже стояла, не забываем забэкапить ее конфигурационный файл: <code>/usr/local/etc/smb.conf</code>. Кромe этого саму самбу придется снести):</p>
<pre class="server">#cd /usr/ports/net/samba33 &amp; make config</pre>
<p style="text-align: center;"><img alt="#cd /usr/ports/net/samba33 &amp; make config" height="400" src="http://smb-conf.ru/wp-content/uploads/samba_aio.jpg" width="640" /></p>
<pre class="server">#make install &amp; clean</pre>
<p class="obichnij">После чего необходимо внести некоторые изменения в <code>/usr/local/etc/smb.conf</code>, добавив в секцию <code>[global]</code> следующие строки:</p>
<pre><a href="http://smb-conf.ru/socket-options-g.html">socket options</a>=SO_RCVBUF=131072 SO_SNDBUF=131072 TCP_NODELAY
<a href="http://smb-conf.ru/min-receivefile-size-g.html">min receivefile size</a>=16384
<a href="http://smb-conf.ru/use-sendfile-s.html">use sendfile</a>=true
<a href="http://smb-conf.ru/aio-read-size-s.html">aio read size</a> = 16384
<a href="http://smb-conf.ru/aio-write-size-s.html">aio write size</a> = 16384
<a href="http://smb-conf.ru/aio-write-behind-s.html">aio write behind</a> = true
<a href="http://smb-conf.ru/dns-proxy-g.html">dns proxy</a> = no</pre>
<p class="obichnij">Кроме того, советуют в <code>/etc/sysctl.conf</code> вставить следующие строки:</p>
<pre>kern.ipc.maxsockbuf=16777216
kern.ipc.nmbclusters=32768
kern.ipc.somaxconn=32768
kern.maxfiles=65536
kern.maxfilesperproc=32768
kern.maxvnodes=800000
net.inet.tcp.delayed_ack=0
net.inet.tcp.inflight.enable=0
net.inet.tcp.path_mtu_discovery=0
net.inet.tcp.recvbuf_auto=1
net.inet.tcp.recvbuf_inc=524288
net.inet.tcp.recvbuf_max=16777216
net.inet.tcp.recvspace=65536
net.inet.tcp.rfc1323=1
net.inet.tcp.sendbuf_auto=1
net.inet.tcp.sendbuf_inc=524288
net.inet.tcp.sendspace=65536
net.inet.udp.maxdgram=57344
net.inet.udp.recvspace=65536
net.local.stream.recvspace=65536
net.inet.tcp.sendbuf_max=16777216
net.inet.tcp.mssdflt=1460</pre>
<p class="obichnij">Вот собственно и все. После этого перезагружаемся, либо делаем:</p>
<pre class="server">#kldload aio
#/usr/local/etc/rc.d/samba restart</pre>
<p class="obichnij">и с помощью <a href="http://www.freebsd.org/cgi/man.cgi?query=sysctl" target="_blank"><code>sysctl</code></a> меняем переменные (<code>#sysctl команда_из_последнего_списка</code>).</p>
<p class="obichnij">После чего запускаем копирование с samba-сервера и радуемся жизни.</p>
<p style="text-align: right;"><font face="Courier New, Courier">Первоисточник <a href="http://bsd.mlcom.ru/?p=684" target="_blank">Оптимизация работы Samba-сервера</a><br />
	Автор&nbsp;<em>skiangel</em><br />
	март 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/optimizaciya-raboty-samba-servera.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smbldap-tools. Руководство пользователя</title>
		<link>http://smb-conf.ru/smbldap-tools-rukovodstvo-polzovatelya.html</link>
		<comments>http://smb-conf.ru/smbldap-tools-rukovodstvo-polzovatelya.html#comments</comments>
		<pubDate>Thu, 15 Apr 2010 05:27:34 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[LDAP]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3234</guid>
		<description><![CDATA[Перевод Тренин Сергей, аkа greyzy
Обсудить данный перевод можно в соответствующей ветке форума.
Если вы нашли ошибки в переводе, пишите с пометкой &#34;smbldap-tools перевод&#34;, постараемся исправить.
Руководство применимо к версии smbldap-tools 0.9.3 (которое идет с пакетом версии 0.9.5, прим.перев.).
Оригинал (doc\smbldap-tools.pdf) документа является собственностью IDEALX, распространяется под условием лицензии GNU Free Documentation License.
Smbldap-tools. Руководство пользователя
Версия (оригинала) : 1.7, от [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Перевод Тренин Сергей, аkа <em>greyzy</em></p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=296" target="_blank">соответствующей</a> ветке форума.</p>
<p class="obichnij">Если вы нашли ошибки в переводе, <a href="mailto:greyzy@mail.ru?subject=smbldap-tools%20perevod">пишите</a> с пометкой &quot;smbldap-tools перевод&quot;, постараемся исправить.</p>
<p class="obichnij">Руководство применимо к версии smbldap-tools 0.9.3 (которое идет с пакетом версии 0.9.5, прим.перев.).</p>
<p class="obichnij"><a href="http://download.gna.org/smbldap-tools/packages/smbldap-tools-0.9.5.tgz" target="_blank">Оригинал</a> (doc\smbldap-tools.pdf) документа является собственностью <a href="http://IDEALX.com" target="_blank">IDEALX</a>, распространяется под условием лицензии <a href="http://www.gnu.org/copyleft/fdl.html" target="_blank">GNU Free Documentation License</a>.</p>
<p class="zagolovok1"><a name="zag"></a>Smbldap-tools. Руководство пользователя</p>
<p class="obichnij"><span style="font-size: 10px;">Версия (оригинала) : 1.7, от 22 апреля, 2008, Автор: <a href="mailto:jerome.tournier@idealx.com">Jerome Tournier</a><br />
	</span></p>
<p class="obichnij"><strong><a href="http://smb-conf.ru/ot-perevodchika.html">От переводчика</a></strong></p>
<p class="obichnij"><strong>1</strong>.&nbsp; <strong><a href="http://smb-conf.ru/1-vvedenie.html">Введение</a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">1.1 <a href="http://smb-conf.ru/1-vvedenie.html#11">Требования к программному обеспечению</a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><span style="font-size: 11px;"><em>1.2 <a href="http://smb-conf.ru/1-vvedenie.html#12">Обновление этого документа</a></em></span></p>
<p class="obichnij" style="margin-left: 40px;"><span style="font-size: 11px;"><em>1.3 <a href="http://smb-conf.ru/1-vvedenie.html#13">Распространение документа</a></em></span></p>
<p class="obichnij"><strong>2</strong>.&nbsp; <strong><a href="http://smb-conf.ru/2-ustanovka.html">Установка</a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">2.1 <a href="http://smb-conf.ru/2-ustanovka.html#21">Требования</a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">2.2 <a href="http://smb-conf.ru/2-ustanovka.html#22">Установка</a></span></em></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">2.2.1 <a href="http://smb-conf.ru/2-ustanovka.html#221">Установка из rpm-пакета</a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">2.2.2 <a href="http://smb-conf.ru/2-ustanovka.html#222">Установка из tarball</a></span></p>
<p class="obichnij"><strong>3</strong>.&nbsp; <strong><a href="http://smb-conf.ru/3-konfigurirovanie-smbldap-tools.html">Конфигурирование <code>smbldap-tools</code></a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">3.1 <a href="http://smb-conf.ru/3-konfigurirovanie-smbldap-tools.html#31">Файл <code>smbldap.conf</code></a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">3.2 <a href="http://smb-conf.ru/3-konfigurirovanie-smbldap-tools.html#32">Файл <code>smbldap_bind.conf</code></a></span></em></p>
<p class="obichnij"><strong>4</strong>.&nbsp; <strong><a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html">Использование скриптов</a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">4.1 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#41">Создание структуры каталога</a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">4.2 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#42">Управление пользователями</a></span></em></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">4.2.1 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#421">Добавление пользователей</a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">4.2.2 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#422">Удаление пользователя</a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">4.2.3 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#423">Внесение изменений в учетную запись пользователя</a></span></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">4.3 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#43">Управление группами</a></span></em></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">4.3.1 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#431">Создание группы</a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">4.3.2 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#432">Удаление группы</a></span></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">4.4 <a href="http://smb-conf.ru/4-ispolzovanie-skriptov.html#44">Добавление пользователя доверенного домена</a></span></em></p>
<p class="obichnij"><strong>5</strong>.&nbsp; <strong><a href="http://smb-conf.ru/5-samba-i-smbldap-tools.html">Samba и <code>smbldap-tools</code></a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">5.1 <a href="http://smb-conf.ru/5-samba-i-smbldap-tools.html#51">Основное конфигурирование</a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">5.2 <a href="http://smb-conf.ru/5-samba-i-smbldap-tools.html#52">Миграция PDC c NT4 на Samba 3</a></span></em></p>
<p class="obichnij"><strong>6</strong>.&nbsp; <strong><a href="http://smb-conf.ru/6-chasto-zadavaemye-voprosy.html">Часто задаваемые вопросы</a></strong></p>
<p class="obichnij"><strong>7</strong>.&nbsp; <strong><a href="http://smb-conf.ru/7-blagodarnosti.html">Благодарности</a></strong></p>
<p class="obichnij"><strong>8</strong>.&nbsp; <strong><a href="http://smb-conf.ru/8-prilozheniya.html">Приложения</a></strong></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">8.1 <a href="http://smb-conf.ru/8-prilozheniya.html#81">Примеры конфигурационных файлов</a></span></em></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">8.1.1 <a href="http://smb-conf.ru/8-prilozheniya.html#811">Файл <code>/etc/smbldap-tools/smbldap.conf</code></a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">8.1.2 <a href="http://smb-conf.ru/8-prilozheniya.html#812">Файл <code>/etc/smbldap-tools/smbldap_bind.conf</code></a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">8.1.3 <a href="http://smb-conf.ru/8-prilozheniya.html#813">Файл <code>/etc/samba/smb.conf</code></a></span></p>
<p class="obichnij" style="margin-left: 80px;"><span style="font-size: 11px;">8.1.4 <a href="http://smb-conf.ru/8-prilozheniya.html#814">Конфигурационный файл OpenLDAP <code>/etc/openldap/slapd.conf</code></a></span></p>
<p class="obichnij" style="margin-left: 40px;"><em><span style="font-size: 11px;">8.2 <a href="http://smb-conf.ru/8-prilozheniya.html#82">Изменение административной учетной записи (<code>ldap admin dn</code> в файле <code>smb.conf</code>)</a></span></em></p>
<p class="obichnij" style="margin-left: 40px;"><span style="font-size: 11px;"><em>8.3 <a href="http://smb-conf.ru/8-prilozheniya.html#83">Известные ошибки</a></em></span></p>
<p style="text-align: right;"><font face="Courier New, Courier">специально для <a href="http://smb-conf.ru">smb-conf.ru</a><br />
	Тренин Сергей, аkа greyzy <br />
	апрель 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/smbldap-tools-rukovodstvo-polzovatelya.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS 5.x контроллер домена Samba с LDAP Backend</title>
		<link>http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html</link>
		<comments>http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html#comments</comments>
		<pubDate>Thu, 18 Mar 2010 06:32:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[samba ldap]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3135</guid>
		<description><![CDATA[Эта статья покажет, как настроить контролер домен Samba с локальным LDAP backend, для CentOS 5.x (проверялось на версии 5.3, работает также на 5.4). Включает в себя веб-интерфейс для организации работы с юзерами/группами LDAP.
Январь 2010 &#8211; добавлено описание работы с учетными записями Windows 7.
Также обратите пожалуйста своё внимание на перевод Smbldap-tools. Руководство пользователя.
CentOS 5.x контроллер домена [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта статья покажет, как настроить контролер домен Samba с локальным <a href="http://ru.wikipedia.org/wiki/LDAP" target="_blank">LDAP</a> backend, для <a href="http://ru.wikipedia.org/wiki/CentOS" target="_blank">CentOS</a> 5.x (проверялось на версии 5.3, работает также на 5.4). Включает в себя веб-интерфейс для организации работы с юзерами/группами LDAP.</p>
<p class="obichnij">Январь 2010 &ndash; добавлено описание работы с учетными записями <a href="http://ru.wikipedia.org/wiki/Windows_7" target="_blank">Windows 7</a>.</p>
<p class="obichnij">Также обратите пожалуйста своё внимание на перевод <a href="http://smb-conf.ru/smbldap-tools-rukovodstvo-polzovatelya.html">Smbldap-tools. Руководство пользователя</a>.</p>
<p class="zagolovok1">CentOS 5.x контроллер домена Samba с LDAP Backend</p>
<p class="obichnij"><strong>1</strong>.&nbsp; <a href="http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html">Отключение selinux, установка пакетов</a></p>
<p class="obichnij"><strong>2</strong>.&nbsp; <a href="http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html">Установка имени хоста (hostname)</a></p>
<p class="obichnij"><strong>3</strong>.&nbsp; <a href="http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html">Генерация мастер-пароля и настройка LDAP</a></p>
<p class="obichnij"><strong>4</strong>.&nbsp; <a href="http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html">Установка удаленного администратора LDAP</a></p>
<p class="obichnij"><strong>5</strong>.&nbsp; <a href="http://smb-conf.ru/5-kak-sdelat-dostupnym-tolko-chto-ustanovlennoe-po.html">Как сделать доступным только что установленное ПО</a></p>
<p class="obichnij"><strong>6</strong>.&nbsp; <a href="http://smb-conf.ru/6-integraciya-ldap-v-samba.html">Интеграция LDAP в Samba</a></p>
<p class="obichnij"><strong>7</strong>.&nbsp; <a href="http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html">Начало установки LDAP Samba</a></p>
<p class="obichnij"><strong>8</strong>.&nbsp; <a href="http://smb-conf.ru/8-usovershenstvovanie-samba-dlya-vozmozhnosti-vxoda-v-domen-sistem-na-baze-windows-7.html">Усовершенствование Samba для возможности входа в домен систем на базе Windows 7</a></p>
<p class="obichnij">&nbsp;</p>
<p class="obichnij">Первоисточник <a href="http://howtoforge.com/centos-5.x-samba-domain-controller-with-ldap-backend"><em>CentOS 5.x Samba Domain Controller With LDAP Backend</em></a>.</p>
<p class="obichnij">Перевод на русский язык выполнил Айзятуллен Ренат, оформление и адаптация к сайту Айзятуллен Рамиль.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=289" target="_blank">соответствующей ветке</a> форума.</p>
<p style="text-align: right;"><font face="Courier New, Courier">специально для <a href="http://smb-conf.ru">smb-conf.ru</a><br />
	март 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Неофициальное Samba HOWTO</title>
		<link>http://smb-conf.ru/neoficialnoe-samba-howto.html</link>
		<comments>http://smb-conf.ru/neoficialnoe-samba-howto.html#comments</comments>
		<pubDate>Thu, 28 Jan 2010 20:30:48 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Примеры использования Samba]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=2970</guid>
		<description><![CDATA[От переводчика: &#34;Данная статья поразила меня юмором автора и доступность манеры изложения. Легко читается, дает понять что к чему и, собственно, зачем нужна эта Samba&#34;.
Неофициальное Samba HOWTO
1.&#160; Краткая история
2.&#160; Установка Samba
3.&#160; Настройка Samba
4.&#160; Подключение Samba
5.&#160; Samba как Первичный Контроллер Домена
6.&#160; Перемещаемые профили
7.&#160; Безопасность Samba
8.&#160; Samba производительность и оптимизация
9.&#160; Эпилог
&#160;
Первоисточник The Unofficial Samba HOWTO, by David [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">От переводчика: &quot;Данная статья поразила меня юмором автора и доступность манеры изложения. Легко читается, дает понять что к чему и, собственно, зачем нужна эта Samba&quot;.</p>
<p class="zagolovok1">Неофициальное Samba HOWTO</p>
<p class="obichnij"><strong>1</strong>.&nbsp; <a href="http://smb-conf.ru/1-kratkaya-istoriya.html">Краткая история</a></p>
<p class="obichnij"><strong>2</strong>.&nbsp; <a href="http://smb-conf.ru/2-ustanovka-samba.html">Установка Samba</a></p>
<p class="obichnij"><strong>3</strong>.&nbsp; <a href="http://smb-conf.ru/3-nastrojka-samba.html">Настройка Samba</a></p>
<p class="obichnij"><strong>4</strong>.&nbsp; <a href="http://smb-conf.ru/4-podklyuchenie-samba.html">Подключение Samba</a></p>
<p class="obichnij"><strong>5</strong>.&nbsp; <a href="http://smb-conf.ru/5-samba-kak-pervichnyj-kontroller-domena.html">Samba как Первичный Контроллер Домена</a></p>
<p class="obichnij"><strong>6</strong>.&nbsp; <a href="http://smb-conf.ru/6-peremeshhaemye-profili.html">Перемещаемые профили</a></p>
<p class="obichnij"><strong>7</strong>.&nbsp; <a href="http://smb-conf.ru/7-bezopasnost-samba.html">Безопасность Samba</a></p>
<p class="obichnij"><strong>8</strong>.&nbsp; <a href="http://smb-conf.ru/8-samba-proizvoditelnost-i-optimizaciya.html">Samba производительность и оптимизация</a></p>
<p class="obichnij"><strong>9</strong>.&nbsp; <a href="http://smb-conf.ru/10-epilog.html">Эпилог</a></p>
<p>&nbsp;</p>
<p class="obichnij">Первоисточник <a href="http://www.oregontechsupport.com/articles/samba.php" target="_blank"><cite>The Unofficial Samba HOWTO, by David Lechnyr</cite></a>.</p>
<p class="obichnij">Перевод на русский язык выполнил Айзятуллен Рамиль.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=75" target="_blank">соответствующей ветке</a> форума.</p>
<p style="text-align: right;"><font face="Courier New, Courier">специально для <a href="http://smb-conf.ru">smb-conf.ru</a><br />
	январь 2010</font></p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/neoficialnoe-samba-howto.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>profiles (migrating profiles from one domain to another)</title>
		<link>http://smb-conf.ru/profiles-migrating-profiles-from-one-domain-to-another.html</link>
		<comments>http://smb-conf.ru/profiles-migrating-profiles-from-one-domain-to-another.html#comments</comments>
		<pubDate>Wed, 13 Jan 2010 12:25:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Прочие утилиты]]></category>
		<category><![CDATA[profiles]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=85</guid>
		<description><![CDATA[Эта страница является переводом man profiles(1) из пакета Samba.
ИМЯ
profiles &#8212; Утилита для изменения и просмотра SIDs в файлах реестра.
СИНТАКСИС
profiles [-v] [-c SID] [-n SID] {file}
ОПИСАНИЕ
Утилита часть пакета samba(7).
Profiles &#8211; это утилита для изменения и просмотра SIDs в файлах реестра windows.Сейчас поддерживается только NT.
ПАРАМЕТРЫ
file
Файл реестра для просмотра и редактирования.
-v &#124; --verbose
Режим подробных сообщений.
-c SID1 -n SID2
Заменить [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта страница является переводом <code>man <a href="http://samba.org/samba/docs/man/manpages-3/profiles.1.html" target="_blank">profiles(1)</a></code> из пакета Samba.</p>
<p class="zagolovok1">ИМЯ</p>
<p class="obichnij"><code>profiles</code> &mdash; Утилита для изменения и просмотра <a href="http://ru.wikipedia.org/wiki/%D0%98%D0%B4%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8" target="_blank">SID</a>s в файлах реестра.</p>
<p class="zagolovok1">СИНТАКСИС</p>
<p class="listing"><code><strong>profiles</strong> [-<strong>v</strong>] [-<strong>c</strong> SID] [-<strong>n</strong> SID] {file}</code></p>
<p class="zagolovok1">ОПИСАНИЕ</p>
<p class="obichnij">Утилита часть пакета <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>.</p>
<p class="obichnij">Profiles &ndash; это утилита для изменения и просмотра SIDs в файлах реестра windows.Сейчас поддерживается только NT.</p>
<p class="zagolovok1">ПАРАМЕТРЫ</p>
<p class="keyparam"><code>file</code></p>
<p class="obichnijkey">Файл реестра для просмотра и редактирования.</p>
<p class="keyparam"><code>-v | --verbose</code></p>
<p class="obichnijkey">Режим подробных сообщений.</p>
<p class="keyparam"><code>-c SID1 -n SID2</code></p>
<p class="obichnijkey">Заменить все вхождения SID1 в файле на SID2.</p>
<p class="keyparam"><code>-h | --help</code></p>
<p class="obichnijkey">Выводит суммарную информацию об опциях командной строки.</p>
<p class="zagolovok1">ВЕСИЯ</p>
<p class="obichnij">Этот man написан для версии 3 пакета Samba.</p>
<p class="zagolovok1">АВТОР</p>
<p class="obichnij">Изначально Samba и сопутствующие утилиты были разработаны Эндрю Тридгеллом (<a href="http://samba.org/~tridge/" target="_blank">Andrew Tridgell</a>). Сейчас Samba разрабатывается <a href="http://samba.org/samba/team/" target="_blank">Samba Team</a> в качестве <a href="http://ru.wikipedia.org/wiki/Open_Source" target="_blank">Open Source</a> проекта &ndash; напоминает то, как разрабатывается ядро Linux.</p>
<p class="obichnij">Страница <code>man </code><code>profiles</code> написана <a href="mailto:jelmer@samba.org">Jelmer Vernooij</a>.</p>
<p class="obichnij">Перевод на русский язык выполнил Айзятуллен Рамиль.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=70" target="_blank">соответствующей ветке</a> форума.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/profiles-migrating-profiles-from-one-domain-to-another.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>log2pcap (generate pcap files from samba log files)</title>
		<link>http://smb-conf.ru/log2pcap-generate-pcap-files-from-samba-log-files.html</link>
		<comments>http://smb-conf.ru/log2pcap-generate-pcap-files-from-samba-log-files.html#comments</comments>
		<pubDate>Mon, 11 Jan 2010 08:00:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Прочие утилиты]]></category>
		<category><![CDATA[log2pcap]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=87</guid>
		<description><![CDATA[Эта страница является переводом man log2pcap(1) из пакета Samba.
ИМЯ
log2pcap &#8212; Сетевой трассировщик для log файлов Samba.
СИНТАКСИС
log2pcap [-h] [-q] [logfile] [pcap_file]
ОПИСАНИЕ
Утилита часть пакета samba(7).
Программа log2pcap считывает из лог-файла Samba и генерирует PCAP файл (читаемый большинством программ снифферов, таких как ethereal или tcpdump) на основе дампа пакетов из лог-файла.
Лог-файл должен генерироваться с уровнем log level не менее [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта страница является переводом <code>man <a href="http://samba.org/samba/docs/man/manpages-3/log2pcap.1.html" target="_blank">log2pcap(1)</a></code> из пакета Samba.</p>
<p class="zagolovok1">ИМЯ</p>
<p class="obichnij"><code>log2pcap</code> &mdash; Сетевой трассировщик для log файлов Samba.</p>
<p class="zagolovok1">СИНТАКСИС</p>
<p class="listing"><code><strong>log2pcap</strong> [-<strong>h</strong>] [-<strong>q</strong>] [logfile] [pcap_file]</code></p>
<p class="zagolovok1">ОПИСАНИЕ</p>
<p class="obichnij">Утилита часть пакета <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>.</p>
<p class="obichnij">Программа <code>log2pcap</code> считывает из лог-файла Samba и генерирует <a href="http://ru.wikipedia.org/wiki/Pcap" target="_blank">PCAP</a> файл (читаемый большинством программ <a href="http://ru.wikipedia.org/wiki/%D0%A1%D0%BD%D0%B8%D1%84%D1%84%D0%B5%D1%80" target="_blank">снифферов</a>, таких как <code><a href="http://www.ethereal.com/" target="_blank">ethereal</a></code> или <code><a href="http://www.freebsd.org/cgi/man.cgi?query=tcpdump&amp;apropos=0&amp;sektion=0&amp;manpath=FreeBSD+8.0-RELEASE&amp;format=html" target="_blank">tcpdump</a></code>) на основе дампа пакетов из лог-файла.</p>
<p class="obichnij">Лог-файл должен генерироваться с уровнем log level не менее 5 для чтения заголовков, параметров прав <a href="http://smb-conf.ru/smb.html">SMB</a>, 10 для получения первых 512 байт данных в пакете и 50 для получения всего пакета.</p>
<p class="zagolovok1">ПАРАМЕТРЫ</p>
<p class="keyparam"><code>-h</code></p>
<p class="obichnijkey">Если опция определена, то в файле вывода будет HEX дамп в формате читаемом утилитой <code><a href="http://www.wireshark.org/docs/man-pages/text2pcap.html" target="_blank">text2pcap</a></code>.</p>
<p class="keyparam"><code>-q</code></p>
<p class="obichnijkey">Спокойный режим. Не выводятся сообщения о потеряных или не выполненных данных.</p>
<p class="keyparam"><code>logfile</code></p>
<p class="obichnijkey">Log файл Samba. <code>log2pcap</code> будет считывать log со стандартного stdin, если лог файл не определен.</p>
<p class="keyparam"><code>pcap_file</code></p>
<p class="obichnijkey">Имя файла вывода для записи <a href="http://ru.wikipedia.org/wiki/Pcap" target="_blank">PCAP</a> (или <a href="http://www.freebsd.org/cgi/man.cgi?query=hexdump&amp;apropos=0&amp;sektion=0&amp;manpath=FreeBSD+8.0-RELEASE&amp;format=html" target="_blank">hexdump</a>) данных. Если агрумент не определен данные выводятся на стандартный вывод stdout.</p>
<p class="keyparam"><code>-h | --help</code></p>
<p class="obichnijkey">Выводит общую информацию о опциях командной строки.</p>
<p class="zagolovok1">ПРИМЕРЫ</p>
<p class="obichnij">Вывести весь сетевой трафик из всех log файлов samba:</p>
<p class="listing" style="margin-left: 40px;"><code>$ log2pcap &lt; /var/log/* &gt; trace.pcap</code></p>
<p class="obichnij">Конвертировать в формат pcap используя <a href="http://www.wireshark.org/docs/man-pages/text2pcap.html" target="_blank">text2pcap</a>:</p>
<p class="listing" style="margin-left: 40px;"><code>$ log2pcap -h samba.log | text2pcap -T 139,139 - trace.pcap</code></p>
<p class="zagolovok1">ВЕРСИЯ</p>
<p class="obichnij">Этот man написан для версии 3 пакета Samba.</p>
<p class="zagolovok1">ОШИБКИ</p>
<p class="obichnij">Только данные SMB data будут извлечены из файлов samba logs, не <a href="http://ru.wikipedia.org/wiki/LDAP" target="_blank">LDAP</a>, <a href="http://smb-conf.ru/netbios.html">NetBIOS</a> lookup или другие данные.</p>
<p class="obichnij">Создаваемые заголовки TCP и IP не содержат действительной контрольной суммы.</p>
<p class="zagolovok1">АВТОР</p>
<p class="obichnij">Изначально Samba и сопутствующие утилиты были разработаны Эндрю Тридгеллом (<a href="http://samba.org/~tridge/" target="_blank">Andrew Tridgell</a>). Сейчас Samba разрабатывается <a href="http://samba.org/samba/team/" target="_blank">Samba Team</a> в качестве <a href="http://ru.wikipedia.org/wiki/Open_Source" target="_blank">Open Source</a> проекта &ndash; напоминает то, как разрабатывается ядро Linux.</p>
<p class="obichnij">Страница <code>man log2pcap</code> написана <a href="mailto:jelmer@samba.org">Jelmer Vernooij</a>.</p>
<p class="obichnij">Перевод на русский язык выполнил Айзятуллен Рамиль.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=69" target="_blank">соответствующей ветке</a> форума.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/log2pcap-generate-pcap-files-from-samba-log-files.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>smbpasswd (SMB password file)</title>
		<link>http://smb-conf.ru/smbpasswd-smb-password-file.html</link>
		<comments>http://smb-conf.ru/smbpasswd-smb-password-file.html#comments</comments>
		<pubDate>Thu, 07 Jan 2010 12:30:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Конф. файлы]]></category>
		<category><![CDATA[smb password file]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=40</guid>
		<description><![CDATA[Эта страница является переводом man smbpasswd(5) из пакета Samba.
ИМЯ
smbpasswd &#8212; шифрованый файл паролей Samba
СИНТАКСИС
smbpasswd
ОПИСАНИЕ
Утилита часть пакета samba(7).
smbpasswd &#8212; шифрованый файл паролей Samba. Он содержит имя пользователя, UNIX ID пользователя и SMB хеш пароля пользователя, а также информацию об активности учетной записи и время последнего изменения пароля. Формат этого файла меняется вместе с Samba и пережил [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта страница является переводом <code>man <a href="http://samba.org/samba/docs/man/manpages-3/smbpasswd.5.html" target="_blank">smbpasswd(5)</a></code> из пакета Samba.</p>
<p class="zagolovok1">ИМЯ</p>
<p class="obichnij"><code>smbpasswd</code> &mdash; шифрованый файл паролей Samba</p>
<p class="zagolovok1">СИНТАКСИС</p>
<p class="listing"><strong><code>smbpasswd</code></strong></p>
<p class="zagolovok1">ОПИСАНИЕ</p>
<p class="obichnij">Утилита часть пакета <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>.</p>
<p class="obichnij"><code>smbpasswd</code> &mdash; шифрованый файл паролей Samba. Он содержит имя пользователя, UNIX ID пользователя и <a href="http://smb-conf.ru/smb.html">SMB</a> хеш пароля пользователя, а также информацию об активности учетной записи и время последнего изменения пароля. Формат этого файла меняется вместе с Samba и пережил несколько разных форматов в прошлом.</p>
<p class="zagolovok1">ФОРМАТ ФАЙЛА</p>
<p class="obichnij">Формат файла <code>smbpasswd</code> используемый Samba 2.2 очень похож на формат Unix файла <a href="http://www.freebsd.org/cgi/man.cgi?query=passwd&amp;apropos=0&amp;sektion=5&amp;manpath=FreeBSD+8.0-RELEASE&amp;format=html" target="_blank"><code>passwd(5)</code></a>. Это файл в формате <a href="http://ru.wikipedia.org/wiki/ASCII" target="_blank">ASCII</a>, содержащий одну строку на каждого пользователя. Кажое поле в строке отделено от следующего двоеточием. Любая запись, начинающаяся с <code>#</code> игнорируется. Smbpasswd файл содержит следующую информацию для каждого пользователя:</p>
<p class="keyparam"><code>name</code></p>
<p class="obichnijkey">Имя пользователя. Это может быть имя, которое уже существует в стандартном файле паролей UNIX.</p>
<p class="keyparam"><code>uid</code></p>
<p class="obichnijkey">Это UNIX UID. Он должен совпадать с полем uid для некоторого пользователя в стандартном файле паролей UNIX. Если не совпадает Samba не признает эту запись файла <code>smbpasswd</code> действительной для пользователя.</p>
<p class="keyparam"><code>Lanman Password Hash</code></p>
<p class="obichnijkey">LanMan хеш пароль пользователя кодируется в виде 32 шестнадцатеричных цифр. LanMan хеш создается путем <a href="http://ru.wikipedia.org/wiki/DES" target="_blank">DES</a> шифрования известной строки с помощью пароля пользователя в качестве ключа DES. Это тот же пароль используется компьютерами Windows 95/98. Заметьте, что такой хэш пароля считается слабым, он уязвим для атаки по словарю, и если двум пользователям выбрать одинаковый пароль хеш получится идентичным (такие пароли не используются в качестве паролей UNIX). Если у пользователя пустой пароль, то в области пароля будут символы &quot;НЕТ ПАРОЛЯ&quot; в начале шестнадцатеричной строки. Если шестнадцатеричная строка содержит 32 символа &#39;X&#39;, то учетная запись пользователя помечена как отключенная, и пользователь не сможет авторизоваться на сервере Samba.</p>
<p class="obichnijkey">ВНИМАНИЕ! Протокол аутентификации <a href="http://smb-conf.ru/smb.html">SMB</a> / <a href="http://smb-conf.ru/cifs.html">CIFS</a> работает по принципу запрос-ответ, поэтому все кто знают хеш пароля могут им воспользоваться. По этой причине эти хэши известны как простые эквиваленты текста и не должны быть доступны для всех, кроме root пользователя. Для защиты этих паролей <code>smbpasswd</code> файл помещается в папку с правами на чтение и траверс доступ только root пользователю, а на сам файл <code>smbpasswd</code> устанавливается доступ на чтение/запись только пользователю root.</p>
<p class="keyparam"><code>NT Password Hash</code></p>
<p class="obichnijkey">Windows NT хеш пароля пользователя кодируется как 32 шестнадцатеричных цифр. Хэш Windows NT создается путем принятия пароля пользователя в 16-битном формате, little-endian <a href="http://ru.wikipedia.org/wiki/UNICODE" target="_blank">UNICODE</a>, а затем применением к нему <a href="http://ru.wikipedia.org/wiki/MD4" target="_blank">MD4</a> (<a href="http://tools.ietf.org/html/rfc1321" target="_blank">RFC 1321</a>) алгоритма хэширования.</p>
<p class="obichnijkey">Этот хеш пароля считается более безопасным, чем LanMan хеш пароля. Он сохраняет регистр пароля и использует гораздо более высокое качество алгоритма шифрования. Однако по-прежнему если двум пользователям выбрать одинаковый пароль хеш получится идентичным (такие пароли не используются в качестве паролей UNIX).</p>
<p class="obichnijkey">ВНИМАНИЕ! Протокок аутентификации <a href="http://smb-conf.ru/smb.html">SMB</a> / <a href="http://smb-conf.ru/cifs.html">CIFS</a> работает по принципу запрос-ответ, поэтому все кто знают хеш пароля могут им воспользоваться. По этой причине эти хэши известны как простые эквиваленты текста и не должны быть доступны для всех, кроме root пользователя. Для защиты этих паролей <code>smbpasswd</code> файл помещается в папку с правами на чтение и траверс доступ только root пользователю, а на сам файл <code>smbpasswd</code> устанавливается доступ на чтение/запись только пользователю root.</p>
<p class="keyparam"><code>Account Flags</code></p>
<p class="obichnijkey">Секция содержит флаги описывающие атрибуты учетной записи пользователя. Это поле содержит символы квадратных скобок &#39;[&#39; и &#39;]&#39; а также тринадцать символов (включая символы скобок). Содержимое поля может быть одним из следующих символов:</p>
<ul class="obichnijkey">
<li><code>U - </code>Означает что запись является учетной записью пользователя;</li>
<li><code>N</code><code> - </code>Означает что учетная запись не имеет пароля (поле паспорта LANMAN Password Hash или NT Password Hash игнорируется). Заметьте, пользователям быдет позволен вход без пароля только если установлен параметр <code><a href="http://smb-conf.ru/null-passwords-g.html">null passwords</a></code> в конфигурационном файле smb.conf;</li>
<li><code>D</code><code> - </code>Учетная запись отключена и <a href="http://smb-conf.ru/smb.html">SMB</a> / <a href="http://smb-conf.ru/cifs.html">CIFS</a> логин не разрешен пользователю;</li>
<li><code>X</code><code> - </code>Пароль не имеет срока давности, т.е. не истечет;</li>
<li><code>W</code><code> - </code>Означает что эта учетная запись &quot;Workstation Trust&quot;. Используется в коде Samba PDC для доступа Windows NT Workstations и Servers для ввода в домен Samba PDC.</li>
</ul>
<p class="obichnijkey">Другие флаги могут быть добавлены в будущем. Пустое место заполнено пробелами. Для получения дополнительной справки по флагам обратитесь к странице справки команды <a href="http://smb-conf.ru/pdbedit-samba-user-account-management-tool.html"><code>pdbedit</code></a>.</p>
<p class="keyparam"><code>Last Change Time</code></p>
<p class="obichnijkey">Время последней модификации учетной записи. Поле содержит символы &#39;LCT-&#39; и временем в цифровой кодировке UNIX в секундах с начала эпохи (1970) на момент последнего изменения учетной записи.</p>
<p class="obichnij">Все другие поля разделенные двоеточиями в настоящее время игнорируются.</p>
<p class="zagolovok1">ВЕРСИЯ</p>
<p class="obichnij">Страница man корректна для 3 версии пакета Samba.</p>
<p class="zagolovok1">СМОТРИТЕ ТАКЖЕ</p>
<p class="obichnij"><a href="http://smb-conf.ru/0-smbpasswd-managing-smb-passwords.html"><code>smbpasswd(8)</code></a>, <a href="http://tools.ietf.org/html/rfc1321" target="_blank">RFC 1321</a> для большей информации о алгоритме <a href="http://ru.wikipedia.org/wiki/MD4" target="_blank">MD4</a>.</p>
<p class="zagolovok1">АВТОР</p>
<p class="obichnij">Изначально Samba и сопутствующие утилиты были разработаны Эндрю Тридгеллом (<a href="http://samba.org/~tridge/">Andrew Tridgell</a>). Сейчас Samba разрабатывается <a href="http://samba.org/samba/team/">Samba Team</a> в качестве <a href="http://ru.wikipedia.org/wiki/Open_Source">Open Source</a> проекта &ndash; напоминает то, как разрабатывается ядро Linux.</p>
<p class="obichnij">Изначально страницы man поддерживал Karl Auer. Исходные коды страниц man конвертировались в формат YODL (доступно здесь <a href="http://yodl.sourceforge.net/">yodl.sourceforge.net</a>) и обновлялись для релизов Samba 2.0 <a href="http://samba.org/~jra" target="_blank">Jeremy Allison</a>. Переведено в формат <a href="http://ru.wikipedia.org/wiki/DocBook" target="_blank">DocBook</a> для Samba 2.2 Джерардом Картером (Gerald Carter). Переведено в формат XML 4.2 для Samba 3.0 <a href="mailto:ab@samba.org">Александром Боковым</a>.</p>
<p class="obichnij">Перевод на русский язык Айзятуллен Рамиль.</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=68" target="_blank">соответствующей ветке</a> форума.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/smbpasswd-smb-password-file.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
