Windows7 + PDC Samba 3.5 + FreeBSD 8.2

Дело страшное. Очень много времени я потратил дабы понять, как подружить операционку от мелкомягких с  PDC на SAMBA. Путь джедая под катом 😉

Предыстория:

В компании потребовалось поднять контроллер домена с авторизацией, общими папками и прочими плюшками. Ну что ж, нужно так нужно. Начал поднимать… благо статей на тему масса (как я поднимал, опишу в следующей статье). Сейчас хочется отдельно обратить внимание на “Варяг” под названием Windows 7. Увы, разработчики SAMBA еще не настолько хорошо адаптировали свой продукт к этой ОС, версия с которой довелось играться мне – 3.5.6. Шаманство пришлось искать в интернете. И искать ооооооочччеееенннньььь долго. Дабы запомнить как ЭТО, пишу статью….

Задача:

Заставить ОС Windows 7 авторизоваться в домене SAMBA.

Решение:

Проблема заключается в том, что без должной обработки ОС мелкомягких ну никак не хочет авторизоваться в домене. Ругается по разному. Хочется заметить, что детище Windows XP никаких проблем не испытывает, зачем так все усложнили в 7 – непонятно. Видимо секьюрность рулит =)

Итак. Имеем рабочую во всех отношениях конфигурацию  SAMBA 3.5.6. Компы на базе WXP без проблем авторизуются в домене и все в шоколаде. И тут… сталкиваемся с Windows 7, после которой наш шоколад начинает попахивать чем то…. не буду продолжать мысль.

Гуглим на тему. Много статей, рекомендации похожи, но везде есть ошибка. То ли апдейт вышел какой на вынь, то ли еще какая беда приключилась, но ошибка есть в каждом руководстве!

Поведую как справился с бедой я.

В любом случае без хирургического вмешательства в реестр винды не обошлось. Нужно с правами админа отредактировать следующее в реестре (привожу свой рег файл, для импорта):

<br />
Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Lanman<br />
Workstation\Parameters]<br />
&quot;EnableSecuritySignature&quot;=dword:00000000<br />
&quot;DomainCompatibilityMode&quot;=dword:00000001<br />
&quot;DNSNameResolutionRequired&quot;=dword:00000000</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Netlogon<br />
\Parameters]<br />
&quot;RequireSignOrSeal&quot;=dword:00000001<br />
&quot;RequireStrongKey&quot;=dword:00000001<br />
&quot;SealSecureChannel&quot;=dword:00000001<br />
&quot;SignSecureChannel&quot;=dword:00000001</p>
<p>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip<br />
\Parameters]<br />
&quot;QualifyingDestinationThreshold&quot;=dword:00000003<br />
&quot;NV Domain&quot;=&quot;MYDOMAIN&quot;<br />
&quot;NameServer&quot;=&quot;MYDOMAIN&quot;</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\System<br />
\DNSClient]<br />
&quot;NV PrimaryDnsSuffix&quot;=&quot;MYDOMAIN&quot;<br />

“RequireSignOrSeal”=dword:00000001
“RequireStrongKey”=dword:00000001
“SealSecureChannel”=dword:00000001
“SignSecureChannel”=dword:00000001

Вот 4 строчки которые играют роль и которые и есть ошибка в руководствах!

После этого машина с Windows 7 нормально входит в домен. И все бы хорошо. Загнали файлик в реестре и все. Ан нет. После перезагрузки нас ждет неприятный сюрприз при вводе пользователя и пароля  в лице – “доверительных отношений между клиентом и доменом” как то так. Решение проблемы в настройках политик безопасности. Запускаем Пуск – Выполнить (win R) – gpedit.msc.

Компьютер – Настройки Windows – Настройки безопасности – Локальные политики – Настройки безопасности:
-Network Security: LAN Manager Auth. Level: Send LM&NTLM use NTLMv2 session sec. if negociated
-Network Security: Minimum session…both clients and servr: NO Required 128b encryption

Взято с того самого мана, который помог. Поэтому без перевода. Работаю под линуксом и не могу вспомнить русские названия пунктов. Их всего 3. Все они в разделе сетевой безопасности. После того как эти изменения были внесены, все заработало отлично!

About: fly8r


Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *