Проверяется результат после перезапуска Authentication Daemon модуля Likewise (/etc/init.d/lsassd restart) командой lw-enum-users. после запуска которой должен появиться список пользователей домена и тронуться с места аутентификация новых доменных пользователей на Linux.
вторник, 13 октября 2009 г.
Аутотентификация доменных пользователей на Linux, продолжение
Сегодня столкнулся с такой проблемой, чьи симптомы полностью совпадают с описанным тут. (Т.е. компьютер на Linux-е подключен к домену, часть пользователей на этот компьютер заходят, а вот - новые них...). Думал проблемы в pam модулях и их последовательности включения. Но оказалось намного проще, нужно было просто разрешить Линуксовым машинам читать информацию о пользователях домена. Это можно проделать путем добавления таких компьютеров в новую группу (напр. Unix Computers) и делегировать этой группе права на чтение информации о пользователей.
1C и Linux, продолжение
В отличие от продуктов Etersoft, которые позволяют работать с 1С в Linux (но опять-таки за деньги) из коробоки, в простом wine 1C7,7 особо нуждается в настройках, особенно, если это касается SQL версии. Дело в том, что она после запуска не видит других пользователей, вошедших в 1С (в Windows пользователь Linux виден в мониторе пользователя) - и начинает ругаться cловами "Доступ к базе данных на сервере возможен только из одного каталога информационной базы"
Обход этой ошибки был проделан на 25-й редакции 1C 7.7 с использованием все той же программы (только под эту версию 1С) и включением возможности "Разрешать другим пользователям входить в базу"
пятница, 25 сентября 2009 г.
FreeBSD: сборка (k3b) вылетает с ошибкой "cannot find -ldl"?
Тогда "искайте" файл, где имеется запись "-ldl" и удаляете её - помогает.
пятница, 18 сентября 2009 г.
Linux: мелкие заметки по установке 1C 7.7 SQL
Сегодня пробовал ставить 1C 7,7 на убунту, причем SQL-ную версию. Конфигуратор в итоге запустился нормально. Все делал из под Wine. Но тут было несколько нюансов, о которых стоит рассказать отдельно:
Для запуска SQL-ной версии 1c 7.7 следует установить ODBC драйвера, загрузив (у меня и так он был - ставлю на Win2K машины) с сайта MS файлик MDAC_TYP.EXE (mdac28). Однако тут я относительно долго промучался с его установкой - установка его в Wine вылетала с ошибкой. Пришлось вместо версии 1.1.29 ставить 1.1.28 - установка прошла успешна.
Далее, при запуске 1с, она стала ругаться, что мои ODBC драйвера не настроены. Решением этой проблемы стало изменение в Конфигураторе в разделах настройки SQL версии 1C - имени SQL сервера на его IP адрес.
Ругань на несоответстие системной кодировки отключается в той же программе, что и отключает защиту и вывод мигающей заставки... Дело в том, что в SQL-ной конфигурации выбор кодировки задается один раз в момент создания базы и больше не меняется, в отличии от остальных версий.
P.S.: 1C SQL 7,7 на UBUNTU 9.04 работает... :)
Для запуска SQL-ной версии 1c 7.7 следует установить ODBC драйвера, загрузив (у меня и так он был - ставлю на Win2K машины) с сайта MS файлик MDAC_TYP.EXE (mdac28). Однако тут я относительно долго промучался с его установкой - установка его в Wine вылетала с ошибкой. Пришлось вместо версии 1.1.29 ставить 1.1.28 - установка прошла успешна.
Далее, при запуске 1с, она стала ругаться, что мои ODBC драйвера не настроены. Решением этой проблемы стало изменение в Конфигураторе в разделах настройки SQL версии 1C - имени SQL сервера на его IP адрес.
Ругань на несоответстие системной кодировки отключается в той же программе, что и отключает защиту и вывод мигающей заставки... Дело в том, что в SQL-ной конфигурации выбор кодировки задается один раз в момент создания базы и больше не меняется, в отличии от остальных версий.
P.S.: 1C SQL 7,7 на UBUNTU 9.04 работает... :)
пятница, 11 сентября 2009 г.
Linux: когда на локальной машине и в домене одинаковые есть пользователи
Авторизацию доменных пользователей сделал через winbind, что исключает установку Юниксовых утилит от Microsoft и переделки схемы AD, но это влечет за собой такую проблему, как невозможность (крайнюю нежелательность) использования локальных и доменных пользователей под одним именем. Пришлось менять имя локального пользователя, т.к. доменный с таким же именем часто блокировался из-за соответствующей доменной политики.
Итак, меняем (Взято отсюда):
- изменяем строку данного пользователя на новое имя пользователя и нового и на новый домашний каталог:
vipw - изменяем строку данного пользователя на новое имя пользователя:
vipw -s - изменяем строку данного пользователя на новое название группы для пользователя:
vigr - изменяем строку данного пользователя на новое название группы для пользователя:
vigr -s - изменить домашний каталог на новое название пользователя:
mv - потом пароль меняется (не обязательно):
passwd
четверг, 10 сентября 2009 г.
Linux: чем дальше в лес, тем ближе партизаны
Давно уже хотел провести эксперимент по включению в сеть предприятия машин на Linux, но как-то не было подходящего случая. Но тут на неделе такой случай настал - не вдаваясь в подробности, скажу одно - пришли на предприятие пару человек с другой организации, которая "слилась" с нашей, а вместе с теми людьми пришло и пару компьютеров. Так вот один из этих компьютеров решили задействовать в работе предприятия. Сказано - сделано, но в ответ "ультиматум" с моей стороны - денег на лицензионное ПО не даете, а подставлять свою Ж. под статью Уголовного Кодекса я не собираюсь, т.ч. придется Вам ждать.
Было потрачено Туева хуча времени на установку пару дистрибудитов Linux-а (ASPLinux и XUBUNTU) с их последующим обновлением. Решено было остановиться на последнем варианте (с него-то все и начиналось), т.к. Убунта более дружелюбная, быстрее в установке (на порядок!) и меньше глюков при настройке было.
Больше всего возникло проблем при включении этой машины в существующий домен.
Благо нашел пару ссылок, которые тут и оставляю, дабы в будущем иметь возможность все повторить.
- Включение машины в домен
тут главное учесть, что в команде kinit domain-admin@NS.DOMAIN буквы после собаки должны быть в верхнем регистре, да и запускать нужно не из под записи sudo su - куча проблем с поиском нужного имени возникают на данном этапе - Руководство по миграции на Linux для региональных администраций
воскресенье, 6 сентября 2009 г.
FreeBSD: если при сборке модулей python - ошибка
В процесее эксплуатации (недолгого) 8-й версии (а до этого и 7,2) проводил эксперименты по upgrade-У портов, в т.ч. и Python-А. Но оказалось, что многие зависимые порты от его модулей не собирались в версиях Python-А 3.0 и 3.1, т.к. там во многих скриптах проводилась проверка на версию этого самого Python-A, НО(!) только по последней цифре, которая (0 или 1) на поверку оказывалась меньше требуемой - обычно (2.)4.
Пришлось откатиться обратно на версию 2.6, т.е. в /etc/make.conf поставил обратно строку:
PYTHON_VERSION=python2.6
Но вот после долгого отсутствия в этой версии (а может что-то другое), при сборке модулей Python стала выдаваться ошибка error: pth.h: No such file or directory
Выличилось следующими двумя командами:
ln -s /usr/local/include/pth/pth.h /usr/local/include/python2.6/
ln -s /usr/local/include/pth/pthread.h /usr/local/include/python2.6/
Пришлось откатиться обратно на версию 2.6, т.е. в /etc/make.conf поставил обратно строку:
PYTHON_VERSION=python2.6
Но вот после долгого отсутствия в этой версии (а может что-то другое), при сборке модулей Python стала выдаваться ошибка error: pth.h: No such file or directory
Выличилось следующими двумя командами:
ln -s /usr/local/include/pth/pth.h /usr/local/include/python2.6/
ln -s /usr/local/include/pth/pthread.h /usr/local/include/python2.6/
Подписаться на:
Сообщения (Atom)
