gå med i windows-domän i Linux?

Permalänk

gå med i windows-domän i Linux?

Sitter med min skollaptop, som jag (givetvis) drog in Linux på.
Hur som helst så har jag problem med att komma in på domänen, vilket leder till att jag blir utan nät.
Någon som vet hur man gör för att komma in på domänen?

EDIT: skrev lite mysko. satt trött i skolan.

Permalänk
Medlem

1) Du måste ha samba+kerberos installerat och konfigurerat.
2) Sedan måste en administratör av domänen lägga till din dator i domänen.

Det enklaste är kanske att bara att använda smbclient för att komma åt resurserna på servern/servrarna.

Permalänk
Medlem

schysst, kan även lägga till att det handlar om CKIP-inloggning på det trådlösa nätverket i skolan också, på ett Intel 2200BG, kommer det också att fungera? (searchbot och jag går i samma klass)

Permalänk

Själva datorn finns redan inlagd i domänen, problemet ligger i CKIP inloggningen (som ErikHK förtydligade).

Permalänk
Medlem

Varför använda ciscos förvrängda TKIP-version istället för riktig TKIP?

Permalänk

men det är det vi använder i windows för närvarande, undrar över vilka alternativ man kan använda sig av i linux.
Har nämligen inte gjort detta tidigare.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av bogg
Varför använda ciscos förvrängda TKIP-version istället för riktig TKIP?

för att intelkorten vi har bygger på cisco grejor :/

Permalänk
Medlem

Jag undrar samma sak fick ni det och fungera?
Hur gör man för att ansluta?

Permalänk
Medlem

Nu ska jag ta och förklara. Jag vet dock inte hur CKIP eller TKIP fungerar, så trådlösheten får ni lösa själva.

Lösningen till Microsoft nätverk i Linux är Samba och spelar på SMB, Server Message Block, som är Microsofts påfund för att dela ut resurser på ett nätverk. Samba kan göra en bra bit mer än så dock.

Innan ni börjar, se till att ha Samba installerat.

Varje given dator i en domän har ett "machine trust account" på domän kontrollanten (den primära, kallat PDC - Primary Domain Controller). När en dator ska gå med i domän krävs att det finns ett sådant account på domänservern utan lösenord, eller att din dator kan autentisera sig som domänadministratör. När detta sker genererar Windows (och Samba) ett nytt lösenord åt detta account och sparar det på filsystemet. Jag vet inte exakt var för Windows.

Erat scenario är antagligen att ni redan har använt erat machine trust account och har därför redan satt ett lösenord på erat machine trust account. Då har ni två val:
1) Fråga en domänadministratör om han/hon kan nollställa erat lösenord
2) Fråga en domänadministratör om han/hon kan logga in som domänadministratör

Båda ovanstående alternativ fungerar på Samba och Windows. Denna tråd frågar om Samba, så jag ska beskriva processen här (jag gör Gentoo Linux.)

Först och främst, öppna /etc/samba/smb.conf.
Under [global] måste en rad ändringar göras.
workgroup ska vara det domännamn som eran domän har, och det namnet måste ni veta. Det går inte att gissa sig fram. Alternativt, kolla en kompis Windows dator, hur den är inställd. Jag har HAGA där.
netbios name ska vara det datornamn som eran dator haft på Windows, och kan inte ändras hur som helst utan. För att ändra så måste ni ha ett machine trust account vid det namnet på PDC:n. Mitt namn är 3012-05.
server string spelar ingen roll, det är vad andra kommer se som eran datorbeskrivning. Ändra den ifrån Samba, det ser inte snyggt ut.
Gå ner en bit till security. Den ska vara på domain, och måste det.
password server ska vara * eller en lista på autentiseringsservrar, något som ni antagligen inte vet. Då letar den fram det automatiskt, som Windows gör.
encrypt password MÅSTE vara yes.

Ni är nu klara med den filen och kan spara den.
Nästa kommando är där det kärvar när man inte har åtkomst till en domänadmin eller ett fräscht account,
gå till en terminal där du är root och skriv:
net rpc join -S <PDC Namn> -U<användare>
PDC namnet är alltid klurigt att ta fram. Fråga din domänadmin. Användare behövs inte om accountet är fräscht, alltså tomt lösenord. Då trycker ni bara på Enter när den frågar om lösenord.

Det är också här min verksamhet stannar, eftersom att jag inte kan ändra mitt machine trust account lösenord:
[2007/03/26 20:19:19, 0] utils/net_rpc_join.c:net_rpc_join_newstyle(304)
error setting trust account password: NT_STATUS_ACCESS_DENIED
Unable to join domain HAGA.

Jag kanske var lite oklar, isåfall, fråga.

EDIT: Nej, man behöver inte nödvändigtvis Kerberos för att vara medlem i en domän. Däremot kan man.
EDIT2: Läs mer på http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/do...

Permalänk
Medlem

Måste jag kontakta admin?
Jag tycker det borde räcka med att ange domän + användarnamn och lösen och kan man inte använda mount ? Jag kommer åt interet med kabel i alla fall bara och ställa in proxyn

Permalänk
Medlem

Nej, om du ska vara med i domänen måste en administratör hjälpa dig.

Att komma åt över SMB är en annan sak, och beror på den dator du tänker komma åt. Windows domäner kan kryptera all trafik mellan två datorer, och det är också fallet mellan PDC<->medlem.

Hur som helst, om den du tänker komma åt kör vanlig standard SMB över NBT så borde det räcka med att du vet IP adress, eller att den datorn svarar på NBT NS query broadcasts.

Permalänk
Medlem

Hur ser jag vilket ip smb enheterna har i windows?

kan ju även se massa datorer under windows nätverk i Linux (suse)

Permalänk
Medlem

Det beror på vad SuSE kallar "Windowsnätverk", om det är ett NetBIOS baserat nätverk (ofta hemmanätverk & små företagsnätverk) så använder man NetBIOS Name Service, och görs med Samba igenom nmblookup (man nmblookup för mer information). För att vara mer exakt så körs det ofta med NetBIOS över TCP/IP - NBT.