<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; WINS</title>
	<atom:link href="http://smb-conf.ru/tag/wins/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>winbindd (NSS daemon)</title>
		<link>http://smb-conf.ru/winbindd.html</link>
		<comments>http://smb-conf.ru/winbindd.html#comments</comments>
		<pubDate>Mon, 12 Oct 2009 18:33:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Демоны]]></category>
		<category><![CDATA[nss]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[winbind]]></category>
		<category><![CDATA[winbindd]]></category>
		<category><![CDATA[WINS]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=34</guid>
		<description><![CDATA[Эта страница является переводом man winbindd(8) из пакета Samba
&#160;&#8212;&#8211; Врезка не является частью man winbindd (8) и дана для понимания предмета &#8212;&#8212;
PAM, или Pluggable Authentication Modules &#8211; изощренный модульный метод, для опознавания пользователей и их доступа к службам. Простой путь проверки использования вашей системой PAM состоит в проверке каталога /etc на вашем диске на наличие [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта страница является переводом man <code><a href="http://samba.org/samba/docs/man/manpages-3/winbindd.8.html" target="_blank">winbindd(8)</a></code> из пакета Samba</p>
<p><span style="font-size: 12px;">&nbsp;<span style="color: rgb(128, 128, 128);"><small><font face="DejaVu Sans, sans-serif">&#8212;&#8211; Врезка не является частью <i>man winbindd (8) </i>и дана для понимания предмета &#8212;&#8212;</font></small></span></span></p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>PAM</strong></span>, или <a href="http://www.freebsd.org/doc/ru/articles/pam/index.html" target="_blank"><em>Pluggable Authentication Modules</em></a> &ndash; изощренный модульный метод, для опознавания пользователей и их доступа к службам. Простой путь проверки использования вашей системой PAM состоит в проверке каталога <code>/etc</code> на вашем диске на наличие файла <code>pam.conf</code> или каталога <code>pam.d</code>.</p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>NSS</strong></span>, или <em>Name-Service Switch</em> &ndash; отвечает за то, как и где системный вызов <a href="http://www.freebsd.org/cgi/man.cgi?query=nsdispatch" target="_blank"><code>nsdispatch(3)</code></a> будет производить поиск разнообразной информации в системных базах вроде названий хостов, имен пользователей, паролей и т.п. В качестве системных баз используются локальные файлы вроде <code>/etc/hosts</code>, <code>/etc/passwd</code>, <a href="http://ru.wikipedia.org/wiki/DNS" target="_blank">DNS</a>, <a href="http://www.freebsd.org/doc/ru/books/handbook/network-nis.html" target="_blank">NIS</a> и пр. Конфигурирование производится в файле <code>/etc/nsswitch.conf</code>. Формат файла имеет следующий вид: &quot;системная база: список источников [опции]&quot;.</p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>Winbind</strong></span> &ndash; это демон (&laquo;служба&raquo; в терминах Windows), работающий на клиентах Samba и действующий как прокси для связи между PAM и NSS, работающими на компьютере Linux, с одной стороны, и <a href="http://ru.wikipedia.org/wiki/Active_Directory" target="_blank">Active Directory</a>, работающей на <a href="http://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0" target="_blank">контроллере домена</a>, с другой. В частности, Winbind использует <a href="http://ru.wikipedia.org/wiki/Kerberos" target="_blank">Kerberos</a> для проверки подлинности с помощью Active Directory и <a href="http://ru.wikipedia.org/wiki/LDAP" target="_blank">LDAP</a> для получения информации о пользователях и группах. Winbind также предоставляет дополнительные услуги, такие, как возможность обнаруживать контролер домена, используя алгоритм, подобный DCLOCATOR в Active Directory, и возможность сбрасывать пароли Active Directory, связываясь с контроллером домена при помощи <a href="http://ru.wikipedia.org/wiki/Remote_Procedure_Call" target="_blank">RPC</a> (Remote Procedure Call).</p>
<p class="obichnij">Winbind решает ряд проблем, сохраняющихся при простом использовании Kerberos с помощью PAM. В частности, вместо жесткого кодирования контроллера домена для проверки подлинности PAM Winbind выбирает контроллер домена путем поиска по записям локатора DNS подобно тому, как это делает модуль DC LOCATOR Microsoft.</p>
<p align="justify" style="margin-left: 0.5cm; text-indent: -0.5cm; margin-bottom: 0cm;"><span style="font-size: 12px;"><span style="color: rgb(128, 128, 128);"><small><font face="DejaVu Sans, sans-serif">&#8212;&#8211; Врезка не является частью <i>man winbindd (8) </i>и дана для понимания предмета &#8212;&#8212;</font></small></span></span></p>
<p class="zagolovok1">ИМЯ</p>
<p class="obichnij"><code>winbindd</code> &ndash; демон (служба) NSS, которая используется Samba для преобразования имен от серверов NT.</p>
<p class="zagolovok1">СИНТАКСИС</p>
<p class="listing" style="margin-left: 40px;"><code><strong>winbindd</strong> [-<strong>D</strong>] [-<strong>F</strong>] [-<strong>S</strong>] [-<strong>i</strong>] [-<strong>Y</strong>] [-<strong>d</strong> &lt;<em>debug level&gt;</em>] [-<strong>s</strong> &lt;<em>smb config file&gt;</em>] [-<strong>n</strong>]</code></p>
<p class="zagolovok1">ОПИСАНИЕ</p>
<p class="obichnij">Эта программа является частью пакета <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>.</p>
<p class="obichnij"><code>winbindd</code> &ndash; это демон, который предоставляет доступ сервисам NSS (реализованных в большинстве современных библиотек Си) к различным приложениям через PAM и <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>, а также в саму Samba.</p>
<p class="obichnij">Даже если winbind не прописан в nsswitch, он используется сервисами <a href="http://smb-conf.ru/smbd-smb-daemon.html"><code>smbd</code></a>, <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>, а так же PAM модулем <code>pam_winbind.so</code>, управляя соединениями с контроллерами доменов. В этом случае не требуется использовать параметры <a href="http://smb-conf.ru/idmap-uid-g.html"><code>idmap uid</code></a> и <a href="http://smb-conf.ru/idmap-gid-g.html"><code>idmap gid</code></a> (Этот режим также известен, как &lsquo;<code>netlogon proxy only mode</code>&lsquo;).</p>
<p class="obichnij">Служба NSS предоставляет возможность получать пользовательскую и системную информацию из баз данных различных служб, NIS или DNS. Необходимое поведение настраивается в конфигурационном файле <code>/etc/nsswitch.conf</code>. Пользователи и группы преобразовываются к диапазону идентификаторов пользователей и групп определенных в Samba.</p>
<p class="obichnij">Служба, предоставляемая <code>winbindd</code> называется &lsquo;winbind&lsquo; и используется для получения имен пользователей и групп с сервера Windows NT. Также эта служба может быть использована для аутентификации через модуль.</p>
<p class="obichnij">Модуль <code>pam_winbind</code> поддерживает типы модулей <code>auth</code>, <code>account</code> и <code>password</code>. Следует заметить, что модуль <code>account</code> просто выполняет команду <a href="http://www.freebsd.org/cgi/man.cgi?query=getpwnam" target="_blank"><code>getpwnam()</code></a>, для подтверждения возможности получения UID пользователя, этого достаточно чтобы контроллер домена проверил права доступа. Это возможно, если библиотека <code>libnss_winbind</code> была корректно установлена, или был сконфигурирован альтернативный источник имен.</p>
<p class="obichnij">Служба <code>winbindd</code> поддерживает несколько типов баз данных:</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>hosts</code></span></p>
<p class="obichnijkey">эта база доступна только в ОС IRIX. Информация о пользователях традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=hosts" target="_blank"><code>hosts(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=gethostbyname" target="_blank"><code>gethostbyname(3)</code></a>. Имена получаются через <a href="http://smb-conf.ru/wins.html">WINS</a> сервер или <code>broadcast</code> (путем широковещательного запроса).</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>passwd</code></span></p>
<p class="obichnijkey">информация о пользователях традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=passwd&amp;sektion=5" target="_blank"><code>passwd(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=getpwent&amp;sektion=3" target="_blank"><code>getpwent(3)</code></a>.</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>group</code></span></p>
<p class="obichnijkey">информация о группах традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=group&amp;sektion=5" target="_blank"><code>group(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=getgrent&amp;sektion=3" target="_blank"><code>getgrent(3)</code></a>.</p>
<p class="obichnij">В следующем примере конфигурационного файла <code>/etc/nsswitch.conf</code> информация о пользователях и группах берется из файлов <code>/etc/passwd</code> и <code>/etc/group</code>, а затем из базы сервера Windows NT:</p>
<p class="listing" style="margin-left: 40px;"><code><strong>passwd</strong>: files <span style="color: rgb(0, 0, 128);">winbind </span><br />
	<strong>group</strong>: files <span style="color: rgb(0, 0, 128);">winbind </span><br />
	<span style="color: rgb(0, 100, 0);">## only available on IRIX: use winbind to resolve hosts: <br />
	# hosts: files dns winbind <br />
	## All other NSS enabled systems should use libnss_wins.so like this: </span><br />
	<strong>hosts</strong>: files dns <span style="color: rgb(0, 0, 128);">wins</span></code></p>
<p class="obichnij">В следующем примере конфигурационного файла <code>/etc/nsswitch.conf</code> информация о именах компютеров берется сначала из файла <code>/etc/hosts</code>, а затем от сервера <a href="http://smb-conf.ru/wins.html">WINS</a>:</p>
<p class="listing" style="margin-left: 40px;"><code>hosts: files <span style="color: rgb(0, 0, 128);">wins</span></code></p>
<p class="zagolovok1">ОПЦИИ</p>
<p class="keyparam"><code>-D</code></p>
<p class="obichnijkey">если ключ задан, то сервер действует в роли демона. Сервер запускается в фоне на соответствующем порту. Этот ключ передается <code>winbindd</code> в командной строке оболочки.</p>
<p class="keyparam"><code>-F</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> не будет запущен как демон (служба). Дочерние процессы будут создаваться как обычные для каждого запроса на соединение, но главный процесс не будет завершен. Этот режим подходит для запуска <code>winbindd</code> под менеджерами процессов, такими как <a href="http://cr.yp.to/daemontools/supervise.html" target="_blank"><code>supervise</code></a> и <a href="http://cr.yp.to/daemontools/svscan.html"><code>svscan</code></a> пакета <a href="http://cr.yp.to/daemontools.html" target="_blank"><code>daemontools</code></a> (автор Daniel J. Bernstein&#39;s), или диспетчером процессов <a href="http://ru.wikipedia.org/wiki/AIX" target="_blank">AIX</a>.</p>
<p class="keyparam"><code>-S</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> будет выводить лог на стандартный поток вывода, а не в файл.</p>
<p class="keyparam"><code>-d | <em>--debuglevel=level</em></code></p>
<p class="obichnijkey"><code>level</code> &ndash; целое число от 0 до 10. Если ничего не задано, то значение по умолчанию равно 0.</p>
<p class="obichnijkey">Чем больше значение <code>level</code>, тем более подробным будет лог-файл. При значении, равном нулю, будут записаны только критические ошибки и серьезные предупреждения. Уровень 1 достаточен для ежедневного запуска &ndash; при нем записывается маленький объем информации о проведенных операциях.</p>
<p class="obichnijkey">Уровни выше 1 будут генерировать сравнительно много записей в логе и их следует использовать при столкновении с какой-либо проблемой. Уровни выше 3 введены для использования разработчиками и генерируют ОГРОМНОЕ количество данных лога, большая часть которых чрезвычайно сложночитаема.</p>
<p class="obichnijkey">Заметьте, что при определении этого параметра будет игнорироваться параметр <a href="http://smb-conf.ru/log-level-g.html"><code>log level</code></a> из файла <code>smb.conf</code>.</p>
<p class="keyparam"><code>-V</code></p>
<p class="obichnijkey">Напечатает номер версии программы.</p>
<p class="keyparam"><code>-s <em>&lt;файл конфигурации&gt;</em></code></p>
<p class="obichnijkey">Указанный файл должен содержать конфигурационные данные, необходимые серверу. Информация из этого файла включает специфическую информацию о сервере, такую, как например определение используемого для printcap-файла, также как и описания всех служб, предоставляемых этим сервером. Смотрите <code>smb.conf</code> для получения дополнительной информации. Стандартное имя конфигурационного файла определяется во время компиляции.</p>
<p class="keyparam"><code>-l | <em>--log-basename=logdirectory</em></code></p>
<p class="obichnijkey">Имя главной директории для log/debug файлов. Будет добавлено расширение &laquo;.progname&raquo; (например, <code>log.smbclient</code>, <code>log.smbd</code>, и т.д.). Клиент не сможет удалить лог файл.</p>
<p class="keyparam"><code>-h | <em>--help</em></code></p>
<p class="obichnijkey">Напечатает информацию об опциях командной строки.</p>
<p class="keyparam"><code>-i</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> выйдет из режима демона и отсоединится от текущего терминала. Этот параметр используется разработчиками при необходимости интерактивной отладки <code>winbindd</code>. Также <code>winbindd</code> выведет лог на стандартный поток вывода, как если бы был указан параметр <code>&ndash;s</code>.</p>
<p class="keyparam"><code>-n</code></p>
<p class="obichnijkey">Отключает кэширование. Это означает, что <code>winbindd</code> всегда будет ждать ответа от контроллера домена прежде чем ответить клиенту. В результате все будет работать медленнее, но более точно, т.к. результаты из кэша могут быть устаревшими. Также может привести к зависанию <code>winbindd</code> при отсутствии ответа от DC (контроллера домена).</p>
<p class="keyparam"><code>-Y</code></p>
<p class="obichnijkey">Режим &laquo;единого&raquo; демона. Это означает, что <code>winbindd</code> будет запущен как единый процесс (так было в Samba 2.2). Стандартное поведение <code>winbindd</code> &ndash; запуск дочерних процессов, отвечающих за обновление устаревших записей кэша.</p>
<p class="zagolovok1">Разрешение имени и идентификатора / ID</p>
<p class="obichnij">При создании пользователей и групп на серверах Windows NT им присваиваются абсолютно уникальные идентификаторы безопасности (<a href="http://ru.wikipedia.org/wiki/%D0%98%D0%B4%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8" target="_blank">SID</a> &ndash; Security Identificator). Для преобразования пользователя или группы Windows NT в пользователя или группу unix-системы необходимо связать SID с unix-идентификатором пользователя или группы. Это является одной из функций <code>winbindd</code>.</p>
<p class="obichnij">После получения демоном <code>winbindd</code> данных о пользователе и группе с сервера, ему становятся известными ID пользователя и группы. Далее сравниваются эти ID пользователя и группы с unix IDs и соответствующие ID сохраняются в базе данных.</p>
<p class="obichnij">Предупреждение: эта база данных единственное место, где <code>winbindd</code> хранит соответствия SID и unix ID. Если этот файл будет удален или поврежден, то <code>winbindd</code> не сможет установить соответствие между unix ID группы или пользователя и пользователем (или группой) в Windows NT.</p>
<p class="zagolovok1">Конфигурация</p>
<p class="obichnij">Настройка демона <code>winbindd</code> производится с помощью параметров в файле <code>smb.conf</code>. Все параметры должны быть определены в секции <code>[global]</code> файла <code>smb.conf</code>:</p>
<ul class="obichnij">
<li><a href="http://smb-conf.ru/winbind-separator-g.html"><code>winbind separator</code></a></li>
<li><a href="http://smb-conf.ru/idmap-uid-g.html"><code>idmap uid</code></a></li>
<li><a href="http://smb-conf.ru/idmap-gid-g.html"><code>idmap gid</code></a></li>
<li><a href="http://smb-conf.ru/idmap-backend-g.html"><code>idmap backend</code></a></li>
<li><a href="http://smb-conf.ru/winbind-cache-time-g.html"><code>winbind cache time</code></a></li>
<li><a href="http://smb-conf.ru/winbind-enum-users-g.html"><code>winbind enum users</code></a></li>
<li><a href="http://smb-conf.ru/winbind-enum-groups-g.html"><code>winbind enum groups</code></a></li>
<li><a href="http://smb-conf.ru/template-homedir-g.html"><code>template homedir</code></a></li>
<li><a href="http://smb-conf.ru/template-shell-g.html"><code>template shell</code></a></li>
<li><a href="http://smb-conf.ru/winbind-use-default-domain-g.html"><code>winbind use default domain</code></a></li>
<li><a href="http://smb-conf.ru/winbind-rpc-only-g.html"><code>winbind rpc only</code></a></li>
</ul>
<p class="zagolovok1">Пример настройки</p>
<p class="obichnij">Чтобы настроить <code>winbindd</code> для просмотра пользователей и групп, а также аутентификации с контроллера домена, используйте следующую конфигурацию. Ее тестирование проводилось на довольно старом RedHat Linux box.</p>
<p class="obichnij">В <code>/etc/nsswitch.conf</code> запишите следующее:</p>
<p class="listing" style="margin-left: 40px;"><code>passwd: files winbind <br />
	group: files winbind</code></p>
<p class="obichnij">В <code>/etc/pam.d/*</code> замените <code>auth</code> строки на что-нибудь вроде этого:</p>
<p class="listing" style="margin-left: 40px;"><code>auth required /lib/security/pam_securetty.so<br />
	auth required /lib/security/pam_nologin.so<br />
	auth sufficient /lib/security/pam_winbind.so<br />
	auth required /lib/security/pam_unix.so use_first_pass shadow nullok</code></p>
<p class="obichnij">Примечание: PAM-модуль <code>pam_unix</code> недавно был заменен модулем <code>pam_pwdb</code>. Некоторые Linux системы используют модуль <code>pam_unix2</code> вместо <code>pam_unix</code>. Обратите внимание на то, что используются ключевые слова <code>sufficient</code> и <code>use_first_pass</code>.</p>
<p class="obichnij">Теперь замените строки учетных записей следующим образом:</p>
<p class="listing" style="margin-left: 40px;"><code>account required /lib/security/pam_winbind.so</code></p>
<p class="obichnij">Следующий шаг &ndash; присоединение к домену. Для этого нужно использовать программу <a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html"><code>net</code></a> следующим образом:</p>
<p class="listing" style="margin-left: 40px;"><code>net join -S PDC -U Administrator</code></p>
<p class="obichnij">именем пользователя после <code>-U</code> может быть любой пользователь домена, имеющий администраторские права. Подставьте имя или IP вашего PDC (Primary Domain Controller) вместо &ldquo;PDC&rdquo;.</p>
<p class="obichnij">Теперь скопируйте <code>libnss_winbind.so</code> в каталог <code>/lib</code> и <code>pam_winbind.so</code> в каталог <code>/lib/security</code>. Сделайте символическую ссылку <code>/lib/libnss_winbind.so</code> в <code>/lib/libnss_winbind.so.2</code>. Если вы используете более старую версию <a href="http://ru.wikipedia.org/wiki/Glibc" target="_blank"><code>glibc</code></a>, то целевая ссылка должна быть <code>/lib/libnss_winbind.so.1</code>.</p>
<p class="obichnij">Наконец, настройте в <code>smb.conf</code> директивы:</p>
<p class="listing" style="margin-left: 40px;"><code><strong>[global]</strong><br />
	winbind separator = +<br />
	winbind cache time = 10<br />
	template shell = /bin/bash<br />
	template homedir = /home/%D/%U<br />
	idmap uid = 10000-20000<br />
	idmap gid = 10000-20000<br />
	workgroup = DOMAIN<br />
	security = domain<br />
	password server = *</code></p>
<p class="obichnij">Теперь запустите <code>winbindd</code>, и вы увидите, что база данных пользователей и групп увеличилась и включает теперь ваших пользователей и группы NT. Вы можете войти в ваш unix box как пользователь домена, используя конструкцию ДОМЕН+пользователь в качестве имени пользователя. Возможно, вам понадобятся команды <code><a href="http://www.freebsd.org/cgi/man.cgi?query=getent" target="_blank">getent</a> passwd</code> и <code>getent group</code> для подтверждения операции изменения <code>winbindd</code>.</p>
<p class="zagolovok1">Заметки</p>
<p class="obichnij">Следующие заметки полезны при настройке и использовании <code>winbindd</code>.</p>
<p class="obichnij"><code>winbindd</code> не будет работать если <a href="http://smb-conf.ru/nmbd-netbios-nameserver.html"><code>nmbd(8)</code></a> на данной машине отсутствует или не запущен.</p>
<p class="obichnij">При конфигурации PAM очень легко ошибиться. Поэтому прежде чем что-либо менять &ndash; удостоверьтесь в том, что вы знаете что делаете. Если вы ошибетесь при настройке PAM, то больше не сможете войти в систему.</p>
<p class="obichnij">Если <code>winbindd</code> запущен на нескольких машинах, то ID пользователей и групп, присвоенные <code>winbindd</code>, разных машин не будут одинаковыми. ID пользователей или групп будут верны только для локальной машины (если только не настроен общий <a href="http://smb-conf.ru/idmap-backend-g.html"><code>idmap backend</code></a>).</p>
<p class="obichnij">Если файл соответствия Windows NT SID и UNIX-идентификаторов пользователей и групп будет поврежден или уничтожен, то созданные связи будут потеряны.</p>
<p class="zagolovok1">Сигналы</p>
<p class="obichnij">Следующие сигналы могут быть использованы для управления демоном <code>winbindd</code>:</p>
<p class="keyparam"><span style="color: rgb(178, 34, 34);"><code>SIGHUP</code></span></p>
<p class="obichnijkey">Перезагрузит файл <code>smb.conf</code> и применит изменившиеся параметры к <code>winbindd</code>. Этот сигнал также удалит из кэша информацию о пользователях и группах. Лист доверенных доменов <code>winbindd</code> также будет перезагружен.</p>
<p class="keyparam"><span style="color: rgb(178, 34, 34);"><code>SIGUSR2</code></span></p>
<p class="obichnijkey">Этот сигнал даст <code>winbindd</code> команду записать текущий статус в лог-файл. Лог-файлы хранятся в файле, указанном параметром <a href="http://smb-conf.ru/log-file-g.html"><code>log file</code></a>.</p>
<p class="zagolovok1">Файлы</p>
<p class="obichnij"><code>/etc/nsswitch.conf(5)</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Конфигурационный файл сервиса NSS.</p>
<p class="obichnij"><code>/tmp/.winbindd/pipe</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Именованный канал UNIX, через который клиенты общаются с программой <code>winbindd</code>. По соображениям безопасности, клиент winbind будет пытаться соединиться с демоном <code>winbindd</code> только если директория <code>/tmp/.winbindd</code> и файл <code>/tmp/.winbindd/pipe</code> принадлежат root&rsquo;у.</p>
<p class="obichnij"><code>$LOCKDIR/winbindd_privileged/pipe</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Именованный канал UNIX, через который &lsquo;привилегированные&rsquo; клиенты общаются с программой <code>winbindd</code>. Из соображений безопасности доступ к некоторым функциям <code>winbindd</code> (например, необходимым утилите <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>) будет ограничен. По умолчанию только пользователи группы &lsquo;root&rsquo; получают этот доступ. Администратор может изменить привилегии групп в файле <code>$LOCKDIR/winbindd_privileged</code> для того, чтобы программы, такие как <a href="http://ru.wikipedia.org/wiki/Squid" target="_blank">Squid</a>, могли использовать <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>. Заметьте, что клиент winbind будет пытаться присоединиться к демону <code>winbindd</code> только если директория <code>$LOCKDIR/winbindd_privileged</code> и файл <code>$LOCKDIR/winbindd_privileged/pipe</code> принадлежат root&rsquo;у.</p>
<p class="obichnij"><code>/lib/libnss_winbind.so.X</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Исполняемая библиотека сервисов NSS.</p>
<p class="obichnij"><a name="winbindd_idmap_tdb"></a><code>$LOCKDIR/winbindd_idmap.tdb</code></p>
<p class="obichnijkey" style="margin-left: 40px;">В этом файле хранятся соответствия Windows NT RID (Relative IDentifiers) и UNIX ID пользователей и групп. <code>$LOCKDIR</code> определяется во время изначальной компиляции Samba с помощью опции <code>--with-lockdir</code>. По умолчанию это директория <code>/usr/local/samba/var/locks</code>.</p>
<p class="obichnij"><code>$LOCKDIR/winbindd_cache.tdb</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Этот файл содержит кэш информации о пользователях и группах.</p>
<p class="zagolovok1">Версия</p>
<p class="obichnij">Эта страница мануала верна для пакета Samba 3.0.</p>
<p class="zagolovok1">Также смотрите</p>
<p class="obichnij"><a href="http://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&amp;sektion=5" target="_blank"><code>nsswitch.conf(5)</code></a>, <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>, <a href="http://smb-conf.ru/wbinfo-tool-for-getting-winbind-information.html" target="_blank"><code>wbinfo(1)</code></a>, <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth(8)</code></a>, <a href="http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html" target="_blank"><code>smb.conf(5)</code></a>, <a href="http://smb-conf.ru/pam_winbind-pam-module-for-winbind.html"><code>pam_winbind(8)</code></a></p>
<p class="zagolovok1">АВТОР</p>
<p class="obichnij">Изначально Samba и сопутствующие утилиты были разработаны Эндрю Тридгеллом (<a href="http://samba.org/~tridge/" target="_blank">Andrew Tridgell</a>). Сейчас Samba разрабатывается <a href="http://samba.org/samba/team/" target="_blank">Samba Team</a> в качестве <a href="http://ru.wikipedia.org/wiki/Open_Source" target="_blank">Open Source</a> проекта &ndash; напоминает то, как разрабатывается ядро Linux.</p>
<p class="obichnij"><a href="http://smb-conf.ru/wbinfo-tool-for-getting-winbind-information.html"><code>wbinfo</code></a> и <code>winbindd</code> были написаны Тимом Поттером (<a href="mailto:tpot@samba.org">Tim Potter</a>).</p>
<p class="obichnij">Изначально страницы man поддерживал Karl Auer. Исходные коды страниц man конвертировались в формат YODL (доступно здесь <a href="http://yodl.sourceforge.net/">yodl.sourceforge.net</a>) и обновлялись для релизов Samba 2.0 <a href="http://samba.org/~jra" target="_blank">Jeremy Allison</a>. Переведено в формат <a href="http://ru.wikipedia.org/wiki/DocBook" target="_blank">DocBook</a> для Samba 2.2 Джерардом Картером (Gerald Carter). Переведено в формат XML 4.2 для Samba 3.0 <a href="mailto:ab@samba.org">Александром Боковым</a>.</p>
<p class="obichnij">Трансляция на русский язык выполнена Айзятулленым Ренатом. Mail-to: brand20 собака yandex.ru</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=31" target="_blank">соответствующей</a> ветке форума.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/winbindd.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>WINS</title>
		<link>http://smb-conf.ru/wins.html</link>
		<comments>http://smb-conf.ru/wins.html#comments</comments>
		<pubDate>Sat, 09 May 2009 08:56:54 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Понятия]]></category>
		<category><![CDATA[WINS]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=222</guid>
		<description><![CDATA[Сеть на базе Windows основана на NetBIOS-именах.&#160;&#160; Эта сеть становится абсолютно неработоспособна в больших сетях, где есть маршрутизаторы.
WINS (англ. Windows Internet Name Service) &#8212; cлужба сопоставления NetBIOS-имён компьютеров с ip-адресами узлов.
&#160;
WINS &#8211; это сервер, который регистрирует связку NETBIOS-имя и IP-адрес машины. А так же отвечает на вопросы компов &#34;какой IP у компа с таким-то именем [...]]]></description>
			<content:encoded><![CDATA[<p><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Сеть на базе Windows основана на <a href="http://smb-conf.ru/netbios.html">NetBIOS</a>-именах.</font></font></font>&nbsp;&nbsp; <font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Эта сеть становится абсолютно неработоспособна в больших сетях, где есть маршрутизаторы.</font></font></font></p>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>WINS</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> (англ. <em>Windows Internet Name Service</em>) &mdash; cлужба сопоставления NetBIOS-имён компьютеров с ip-адресами узлов.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>WINS</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> &#8211; это сервер, который регистрирует связку NETBIOS-имя и IP-адрес машины. А так же отвечает на вопросы компов &quot;какой IP у компа с таким-то именем или какое имя у такого-то IP&quot;</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><b>WINS</b></font></font></font><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> &#8211; протокол от Microsoft, предназначенный для разрешения <a href="http://smb-conf.ru/nbt.html">NBT-имен</a> в IP-адреса. Это альтернатива технологии DNS от Microsoft</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">&nbsp;&nbsp;&nbsp; Примерно тоже самое делает DNS, только DNS был всегда, а WINS изобретение Б.Г. Начиная с Windows 2000 потребность в WINS становится все меньше и меньше, т.к. Б.Г. решил, что пользовать DNS &#8211; правильней. На осмысление этого ему понадобилось лет 7.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/wins.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

