80

На самом деле Ubuntu прекрасно работает с Windows сетью и доменами, просто не все об этом знают.

На самом деле Ubuntu прекрасно работает с Windows сетью и доменами, просто не все об этом знают. Ubuntu, Windows, Локальная сеть

По не совсем понятной мне причине, даже последних версиях Ubuntu по умолчанию нет клиента для работы с Windows сетями - Smb. Не беда открываем терминал: sudo apt-get install samba идём в Other locations и пишем:

smb://”IP или имя Windows системы”/”имя папки”. И ничего не открывается. Оказывается в Samba по умолчанию не включена поддержка smb2 и smb3 протокола необходимого для сетевой авторизации для всего что Windows 7 и выше. Нужно отредактировать файл /etc/samba/smb.conf и включить поддержку. Но вот беда файл защищён системой, поэтому отредактировать то его можно, а вот сохранить нет. Опять открываем терминал и пишем: sudo nano /etc/samba/smb.conf

Вводим пароль администратора и ищем строку: workgroup = WORKGROUP добавляем enter ниже дописываем client min protocol = SMB2 ещё раз enter client max protocol = SMB3. Чтобы в законченом виде выглядело вот так:

workgroup = WORKGROUP

client min protocol = SMB2

client max protocol = SMB3

Теперь нажмите ctrl+O чтобы сохранить файл конфигурации и нажмите ещё раз enter.

Последний штрих перезапустить сервис SMB напишите в терминале: service smb start у меня почему-то эта комманда не проходила, поэтому пришлось перезапустить систему.


Теперь идём Files/Other Locations или Connect to Server и пишем: smb://”IP или имя Windows системы”/”имя папки” и вместо ошибки появляется диалог подключения. Тут тоже всё довольно просто.

User: IP или имя Windows системы компьютера к которому вы подключаетесь\имя пользователя которому открыт доступ к этой папке. Например Server1\User03 если в сети есть домен авторизации пользователей на другой машине и доступ открыт через домен нужно указывать сервер авторизации например USER-AUTH\User03 опять же если система в той же подсети, она сможет видеть сервер авторизации пользователей в домен не заходя. Обратите внимание, пользователь находится на удалённой системе, а не на вашей поэтому пишем Server1\User03. (Единственное исключение если и на Windows и на Ubuntu будет создан пользователь User03 с одинаковым паролем, тогда можно Server1\ не писать, но так лучше не делать).

Domain: WORKGROUP - Доменное имя можно оставить как есть, если система не входит в домен, открывать расшаренные папки внутри домена это не мешает.

Password: Пароль пользователя User03 на Windows машине которому открыт доступ к папке.

Если всё сделано правильно, то папка откроется. Если всё равно не открывается, проверьте настроки антивируса, Kaspersky например по умолчанию давит запросы Ubuntu системы даже если она находится в доверенной сети. Надеюсь пост поможет людям которые хотят использовать свою Ubuntu например на рабочем месте, а Windows заточенные админы только разводят руками и говорят “Ну это же Ubuntu, мы тут не знаем”. Достойное место в домашней сети Ubuntu тоже может прекрасно занять особенно на более старом железе, которое медленно тянет Win10. Не могу сказать, что я в восторге от всех этих плясок с терминалом, но в целом очень достойная и главная абсолютно бесплатная ОС.

P.S. Отдельное спасибо Андрею Л. за подсказку с версией самбы.

Найдены возможные дубликаты

+20

Разумеется, команда не прошла. Для перезапуска самбы надо выполнить:

sudo service smbd restart

+9

Простите, но этот Ваш рассказ никуда не годится. В действительности, то что Вы называете "доменом" является "службой каталогов" и это не один какой-то протокол, вроде CIFS, LDAP или Kerberos, о коих Вы видимо пытались рассказать, а целая взаимосвязанная система прикладных протоколов, позволяющая полностью контролировать рабочую станцию. "Введя" Вашу Убунту в домен Active Directory, ничего не получите кроме как аутентифткации по учётной записи леса. Никто сегодня из людей заявляющих на хоть какой-то профессионализм так не делает. Для систем на базе разнообразных клонов linux сегодня есть  специализированная служба каталогов IPA, с поддержкой централизованного контроля функций родных для этих ОС, как-то HBAC, automount, selinux, PKI на базе dogtag.  А ежели нужна аутентификация с учётной записью Active Directory - делают доверительные отношения между лесами Active Directory и IPA.

раскрыть ветку 2
0

IPA - перебор. Линукс - машины затаскивают в домен именно для централизованной авторизации. Это касается и рабочих тачек и разного рода самба-серверов и проксей. В общем-то керберос-аутентификация - это то, ради чего основная масса домен и использует. А для централизованного управления существуют Ansible/Chef/Puppet.

-2

Есть предприятие со своей настроенной AD сервисами и серверами, На 2-3 тысячи систем, Ubuntu машину они скрипнув зубами так и быть разрешили в локальной сети, но без какой либо поддержки и до первого инцидента связанного с этим устройством. Получить поддержки не у кого, более менее в таких вещах в группе разбираюсь только я. У меня нет ни необходимости ни задачи ставить домен предприятия этим админы занимаются. Нужно было решить задачу чтобы Ubuntu машины могли получать и сохранять данные  на локальном массиве. Думаю с задачей я справился. Буду рад если вы переработаете текст и попрошу админов его обновить в посте.

+30

Офигеть!

Вот ещё, рекомендую:
Иллюстрация к комментарию
раскрыть ветку 11
0

С одной стороны вы правы, вопрос рассматривается тривиальный, но с другой стороны, не очень хорошо когда такие базовые функции системы требуют дополнительной настройки и не работают сразу, документация не столь доступна, а реакция на вопросы по тематике зачастую аналогична Вашей.

раскрыть ветку 10
+6

>документация не столь доступна

Это вы серьёзно?

-2
Во первых это не базовая функция.
Нативные линуксовые сети строятся на NFS. В вторых самба это дырявое говно а за nat сидят не все. В третьих графическая подсистема x11 в разы медленнее любой винды, а потому на старом железе линуксы себя покажут только при использовании допотопных окружений, вроде xfce или openbox.
раскрыть ветку 8
+13

А если тебе рассказать, что на убунте можно полностью работоспособный контроллер домена запустить для виндовых сетей - ты вообще офигеешь...

раскрыть ветку 20
+6
Всегда смешно это читать, если вы дома домен поднимите, работать безусловно будет, но в корпоративном сегменте, это мертвая тема, так как этот контроллер даже на 50 процентов от оригинала не тянет по возможностям, про интеграцию с другим, иис и т.д. Я просто промолчу. Как файловый сервер для вин клиентов самба сервер ещё не плох, но пытаться сделать из этого контроллер домена, это мертвая тема. Только для дома или студентов
раскрыть ветку 13
+6

А вы давно пачноты к самбе смотрели, прекрастно справляется с небольшой сетью на 150 машин уже 3й год, покачто не нашел необходимой нашей организации задачи с которой он бы не справился

раскрыть ветку 7
+6

Я поднимал как-то домен на убунте-сервере в небольшой конторе для двух десятков машин на винде. Возможностей хватало более чем, и АД не нужен.

раскрыть ветку 2
+1

Вот IIS не надо мешать только. Веб-сервера не сильная сторона винды и хотя IIS хороший веб сервер - но адаптировать к нему многие вещи с апача черевычайно сложно.

0

univention например, не?

+1

Правильно, ибо враньё. Никакого ПОЛНОСТЮ не будет никогда уже, слишком много нового в домене появилось, только авторизация KRB и файлики, методом костылей можно немного GP подкинуть, но и всё. Полноценного LDAP при том итд не будет, точнее будет только отдельным и не связанным.

раскрыть ветку 3
+4
Ldap то как раз будет нормальный, а вот актив директори будет кастированный
раскрыть ветку 1
0
Ну я ещё в начале десятых пребываю, ибо практики общения с новыми DC нет, так что я ничо, если чо. :F
0
полностью работоспособный

в плане "будет работать" - да, в плане "будет работать как аналогичный DC на виндах со всеми возможностями" - нет.

раскрыть ветку 1
0

а чего в нем не будет?

+4

Я сейчас может прям пиздец как оплзорюсь. Но, как это работает у меня.

Убунту 18.04. Через программу "файлы" без проблем лазаю на шары. В окне программы в правом углу, есть поле, подключится. Ввожу туда адресс и вуаля.

раскрыть ветку 4
+3

Ставил последнюю версию Убунты с официального сайта, на виртуальную машину чтобы разобраться с проблемой доступа к вин шарам, один из инструментов на Убунту не видел сервер, после установки Samba проблема была. Решение я описал. Возможно зависит от версии Samba. Как мне уже указали в топовом комменте, моё понимание Ubuntu очень ограниченное. Подумал что другие пользователи могли столкнуться с похожей проблемой и решил поделиться.

раскрыть ветку 3
0

Зачем ставить не-LTS релиз? У меня и в 16.04 и в 18.04 все что касается самба-шар работает прекрасно. В 16.04 была даже неплохая гуйная утилита для управления своими шарами, но в 18.04 ее выпилили.

0

А зачем ты ставил ПОСЛЕДНЮЮ? Это ж testing которая и не LTS, далее только если успеешь грейдиться или переставлять.

0

На 18.04 lts, samba по-умолчанию ставится. Даже в KDE Neon (на базе 18.04) имеется.

Иллюстрация к комментарию
+4

Чёт вы модный. Надо юзать Vim для редактирования текста )

раскрыть ветку 11
+7

перед тобой 2 режима Vim:
в одном пищит.
во втором всё портит.
в каком конфиги правишь, в каком сотрудника работать заставишь?

+3

Ага, 5 часов онанизма, и вы сможете выйти из редактора ;)

раскрыть ветку 8
+1

:q )

-1

5 часов переводить одну строчку - это сильно.

раскрыть ветку 6
+1

Нахууууй! Только nano!

+2

Я не помню, а там при установке что ли самбу нельзя выбрать? А то я чета свою минтяру апгрейжу хрен знает сколько  лет так даже забыл как установка бубунты выглядит - молодежь все делает ....

+2

а после апт-гет не надо писать инсталл?

раскрыть ветку 12
+1

Надо, зато можно не писать -get. #apt install достаточно с некоторых пор.

раскрыть ветку 11
+1

Не только достаточно, но и рекомендуется переходить на apt вместо apt-get. Второй ныне deprecated

0

если не написать гет, команда исполнится, а если не написать интсалл, ничего не будет

раскрыть ветку 9
+3

Чё-то в няшном Арчике настроил всё с полпинка. А он, тащемта, ни хрена не юзер-френдли...

раскрыть ветку 10
+1

Есть Manjaro. Он и няшный, и userfriendly.

раскрыть ветку 1
0

Но у него репы другие. Был Antegros, но он рипнулся. Жаль...

+1

Подозреваю, что автор не так давно присоединился к сообществу

раскрыть ветку 7
0

Возможно. Вопрос уж больно нубский. Там всего-то делов поставить самбу, поставить (по желанию) морду для самбы, расшарить каталоги, поставить пароли. Впрочем, убунтоособенности добили, в арче поддержка SMB2 и SMB3 из коробки.

раскрыть ветку 6
+1

@moderator, Если можно исправить в посте комманды: "sudo apt-get samba" ->"sudo apt-get install samba" и "service smb start у меня почему-то эта комманда не проходила, поэтому пришлось перезапустить систему" на "sudo service smbd restart"

раскрыть ветку 1
+1

Надеюсь, правильно написала?

+1

Насчет старого железа. Только вчера на свою древность поставил Lubuntu. Летает, пока не запустишь браузер:)

раскрыть ветку 8
+1

У меня нетбук года 10-го выпуска, на нём mint с xfce такая же фигня.

0

суть как раз таки в браузере

0

Ставил Lubuntu на сокет 478, Celeron Prescott 2,66, работает ощутимо хуже винды ХР

раскрыть ветку 5
+1

Atom n270, 2gb ram. Что там что там браузер одинаково тормозит систему.

раскрыть ветку 1
0

Чистой разве что, что дырявая и говно. Шило на мыло, lxde на мой взгляд тяжеловат, xubuntu и ещё поотрубать типа tracker вещи.

-3
Иксы в Линукс никогда не были быстрее GDI. Я уже молчу про абсолютную у...ность некоторых шелов. Линукс хорош только в режиме консоли и тем кто хочет максимум секса с компом, то есть когда дохера свободного времени
раскрыть ветку 1
0

У меня только один вопрос. Неужели есть люди, которые используют Касперского?

0

Надо мощно курнуть что бы такое в корп сети замутить... Ман дяди Васи.

0
А кто то сомневался? В локхосте у мну дружат шляпа 2005, Солярис и вся семейка окон, с терминала на 98ом и до 10ки 1903.
0

А мне нравится Линукс! За что в настройке Windows систем и деньги брать стыдно, либо вообще проблем нет, то тут - озолотиться можно!

раскрыть ветку 2
0

В винде все больше параметров убирают с глаз долой. Приходится или через политики делать или через реестр или через PS. ИМХО, текстовые конфиги линукса в этом случае выглядят привлекательнее.

0

Никсы, имхо, как раз в настройке и проще тем, что сорсы открытые. Сколько лет десятке, а до сих пор галок в настройки не понавтыкают. Понятное дело, что пугать обывателя не хочется, но такие леса городить на пустом месте... По мне так лучше уж деньги просить за обновления и выпускать готовый продукт, чем эти бесконечные испытания на клиентах. Чего один магазин приложений стоит - проблем с ним у меня не было, наверное, только на запуске, когда и сам магазин был пустой.

В никсах оно и удобно, что все по законам логики пляшет. Конечно, когда дело доходит до универсальных сборок все-в-одном а-ля убунты, там сами разработчики городят огороды. Благо все можно исправить. А у винды к тому времени выйдет очередной апдейт, который окажется апгрейдом или «знаем, работаем над решением, да, уже три года».

0

Я уж промолчу про openpbis и sssd...

0

Консольный smbclient и гуй накуй

раскрыть ветку 1
0

Нет уж, он для очень особых случаев, им файлы полностью выкачивать надо сначала. Тогда уж smbmount или mount.cifs...

0

А что насчёт smb1 в таком конфиге? Минимум получается версия 2, т.е. первая отключается в таком случае вовсе?

раскрыть ветку 2
0

В моей ситуации устройство не предполагает общения с SMB1 устройствами Windows XP и старых Windows Embedded.

раскрыть ветку 1
+1

XP всё, нет смысла уже.

А скоро и 7 всё.

0
А нетворк менеджер даже в dot1x умеет, где лог/пасс от домена летит
0

Хз. Настроил за 15 минут. Но больше мучался с виндой.

0

Попробую послезавтра. Еще бы и принтер настроить...

0

Настраивал как-то еще на Убунту 6.06 вроде, только натрахался пока настроил расшаренный принтер, подключенный к Винде.

раскрыть ветку 46
+1

ну так 13 лет прошло

ещё комментарии
-1
Автор, попробуй opensuse. Там есть yast, всякие графические финтиплюшки. Да и в целом очень продуманный дистр
раскрыть ветку 4
+3
Иллюстрация к комментарию
0

Дело в том что устройство работающее по убунту это не совсем компьютер, просто так заменить на нем дистрибутив будет сложно.

раскрыть ветку 2
0

Ну если ты туда сумел закатать 19.04 - у тебя явно всё можно.

раскрыть ветку 1
-1

А зачем писать "client max protocol"? А через пару лет создадите пост, в котором решаете "проблему" ограничения Ubuntu протоколом smb3. Не даром в инструкции написано: "Normally this option should not be set as the automatic negotiation phase in the SMB protocol takes care of choosing the appropriate protocol."

раскрыть ветку 1
+1

Если подскажете рабочее решение, как задать автоматическую негоциацию с радостью дополню, без принудительного прописывание SMB3 выдает ошибку negotiation failed.

-2

Почему эта инфа для домохозяек у меня в новостях? ((

раскрыть ветку 1
+3

Я прошу прощения за тривиальность проблемы, но мне показалось, что не я один с ней столкнулся.

-4

Вот за это *никсы и не любят - за все, что в Окнах делается через менюшки кликами мыши, здесь начинается с "открываем терминал..." И это еще "дружелюбная" и "окноподобная" Убунта...

раскрыть ветку 26
+9

ниши которую занимают *nix и *bsd системы - не для долбоебов, там думать надо. хотя вру.. для них существуют маки


автор еще не открыл для себя менеджер пакетов и программ, где все можно сделать мышкой.. вплоть до установки windows only программ вроде notepad++

но они нахуй никому не нужны

раскрыть ветку 4
0

Ну вот потому они и занимают исчезающе малые доли процента на десктопах. И это, бэ-с-ду сюда не примешивайте, она никогда себя не декларировала как ОС для простых смертных, в отличие от Убунты.

раскрыть ветку 3
+5
Да, только так получается я отдаю команды компьютеру, а он их делает. А не я делаю работу за компьютер (сортировка - sort, поиск - grep, сеть - curl, переформатирование awk/sed, плюс ко всему умные автокомплиты, плюс возможность на одном экране оперативно работать сразу с десятью машинами). А в современных интерфейсах нередко еще и компьютер говорит мне что делать - ну это вообще никуда не годиться, так и не поймешь кто у кого в рабстве ;)

Да и вообще, никсы как раз таки за это и любят. Другое дело, что те кто не могут, считают что они типа "не любят, но я ведь умный, да?", хотя на самом деле банальная лень, бездарность или отсутствие квалификации. Из этого списка только последнее в какой-то мере позитивно - квалификацию можно поднять.

А можно забить на этот гневный комментарий красноглазика и дальше играть в танки на мастдае))
раскрыть ветку 6
0

Современные масдаевские интерфейсы (и не только их) я как раз за это и не люблю. Но гибкость *никсов не делает форточки менее простыми, так и "самостоятельность" форточек не делает *никсы более дружественными к человеку и его верному спутнику - мыши ;) А так-то я мечтаю о том дне, когда смогу пересесть на *никс и послать индусов из Редмонда в пешее эротическое. Но не уверен, что доживу.

раскрыть ветку 5
0

Кому что привычнее. И зависит от стоящих задач.

0

Не все делается через клики мыши

раскрыть ветку 12
-2

Что в Окнах из аналогичного по уровню... эм-м... необычности не делается через клики?

раскрыть ветку 11
-15

В линукс без танцев с бубнами ничего нормально не работает

раскрыть ветку 10
+2

Как будто, в быдлодесяточке всё из коробки...

раскрыть ветку 6
0

так и без коробочки то ничего не работает :D

мне тут попался 1с сервер с постгресом на обычной десяточке

мрак

пришлось отключать всё, херощитник виндовс, и обновления

и еще кучу всего

потому что это тупо почему-то после апдейта стало вешать систему

-1

Ну там хоть система видит и регулирует кулер, в отличии от линуха, где он вечно на минимальных оборотах вращается. Ноутбукопроблемы, но все же.

раскрыть ветку 4
+1

В голове у тебя ничего не работает.

0

ты когда в последний раз работал с актуальным дистрибутивом ?

раскрыть ветку 1
+1

Я - полгода назад. Нашел два драйвера для гп Huion. Один не работает совсем, а второй наполовину. Хотя поддержка wacom вроде заявлена из коробки. Не все так плохо, но все еще недостаточно хорошо.

ещё комментарии
Похожие посты
Похожие посты закончились. Возможно, вас заинтересуют другие посты по тегам: