На самом деле Ubuntu прекрасно работает с Windows сетью и доменами, просто не все об этом знают.

На самом деле Ubuntu прекрасно работает с Windows сетью и доменами, просто не все об этом знают. Ubuntu, Windows, Локальная сеть

По не совсем понятной мне причине, даже последних версиях Ubuntu по умолчанию нет клиента для работы с Windows сетями - Smb. Не беда открываем терминал: sudo apt-get install samba идём в Other locations и пишем:

smb://”IP или имя Windows системы”/”имя папки”. И ничего не открывается. Оказывается в Samba по умолчанию не включена поддержка smb2 и smb3 протокола необходимого для сетевой авторизации для всего что Windows 7 и выше. Нужно отредактировать файл /etc/samba/smb.conf и включить поддержку. Но вот беда файл защищён системой, поэтому отредактировать то его можно, а вот сохранить нет. Опять открываем терминал и пишем: sudo nano /etc/samba/smb.conf

Вводим пароль администратора и ищем строку: workgroup = WORKGROUP добавляем enter ниже дописываем client min protocol = SMB2 ещё раз enter client max protocol = SMB3. Чтобы в законченом виде выглядело вот так:

workgroup = WORKGROUP

client min protocol = SMB2

client max protocol = SMB3

Теперь нажмите ctrl+O чтобы сохранить файл конфигурации и нажмите ещё раз enter.

Последний штрих перезапустить сервис SMB напишите в терминале: service smb start у меня почему-то эта комманда не проходила, поэтому пришлось перезапустить систему.


Теперь идём Files/Other Locations или Connect to Server и пишем: smb://”IP или имя Windows системы”/”имя папки” и вместо ошибки появляется диалог подключения. Тут тоже всё довольно просто.

User: IP или имя Windows системы компьютера к которому вы подключаетесь\имя пользователя которому открыт доступ к этой папке. Например Server1\User03 если в сети есть домен авторизации пользователей на другой машине и доступ открыт через домен нужно указывать сервер авторизации например USER-AUTH\User03 опять же если система в той же подсети, она сможет видеть сервер авторизации пользователей в домен не заходя. Обратите внимание, пользователь находится на удалённой системе, а не на вашей поэтому пишем Server1\User03. (Единственное исключение если и на Windows и на Ubuntu будет создан пользователь User03 с одинаковым паролем, тогда можно Server1\ не писать, но так лучше не делать).

Domain: WORKGROUP - Доменное имя можно оставить как есть, если система не входит в домен, открывать расшаренные папки внутри домена это не мешает.

Password: Пароль пользователя User03 на Windows машине которому открыт доступ к папке.

Если всё сделано правильно, то папка откроется. Если всё равно не открывается, проверьте настроки антивируса, Kaspersky например по умолчанию давит запросы Ubuntu системы даже если она находится в доверенной сети. Надеюсь пост поможет людям которые хотят использовать свою Ubuntu например на рабочем месте, а Windows заточенные админы только разводят руками и говорят “Ну это же Ubuntu, мы тут не знаем”. Достойное место в домашней сети Ubuntu тоже может прекрасно занять особенно на более старом железе, которое медленно тянет Win10. Не могу сказать, что я в восторге от всех этих плясок с терминалом, но в целом очень достойная и главная абсолютно бесплатная ОС.

P.S. Отдельное спасибо Андрею Л. за подсказку с версией самбы.

GNU/Linux

1K поста15.5K подписчиков

Добавить пост

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

Вы смотрите срез комментариев. Показать все
18
DELETED
Автор поста оценил этот комментарий

А если тебе рассказать, что на убунте можно полностью работоспособный контроллер домена запустить для виндовых сетей - ты вообще офигеешь...

раскрыть ветку (20)
8
Автор поста оценил этот комментарий
Всегда смешно это читать, если вы дома домен поднимите, работать безусловно будет, но в корпоративном сегменте, это мертвая тема, так как этот контроллер даже на 50 процентов от оригинала не тянет по возможностям, про интеграцию с другим, иис и т.д. Я просто промолчу. Как файловый сервер для вин клиентов самба сервер ещё не плох, но пытаться сделать из этого контроллер домена, это мертвая тема. Только для дома или студентов
раскрыть ветку (13)
7
Автор поста оценил этот комментарий

А вы давно пачноты к самбе смотрели, прекрастно справляется с небольшой сетью на 150 машин уже 3й год, покачто не нашел необходимой нашей организации задачи с которой он бы не справился

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Какая связь сети и возможностей AD? Да даже GP нормально там не будет, а уж про guI редактор GP...

раскрыть ветку (6)
Автор поста оценил этот комментарий

GP работает кстати. А насчет гуя для домена - есть RSAT, который ставится на любую вин-тачку и рулит доменом самбы.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Gp - подкинутые куда надо и выставленные как надо файлы. Там только вопрос костылей. А остальное нет.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Нет, GP настраиваются через тот же RSAT.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это уже методы удобства, я про механику работы.

Автор поста оценил этот комментарий

дело не в гуях даже, попробуйте на этом говне пройти ISO по безопасности, интегрировать все энтерпрайз сервисы с этим "доменом" и т.д. Как я уже сказал, в какой нибудь задрипаной сети это зайдет, но такую сеть можно сделать равноправной и толку будет столько же.

всё это выглядит крайне не серьезно, зачем вообще в сети где все клиенты виндовые, контроллер на линукс, это загадка, скорее всего элементарное жлобство

раскрыть ветку (1)
Автор поста оценил этот комментарий

И это тоже. Просто примеры выше.

6
Автор поста оценил этот комментарий

Я поднимал как-то домен на убунте-сервере в небольшой конторе для двух десятков машин на винде. Возможностей хватало более чем, и АД не нужен.

раскрыть ветку (2)
Автор поста оценил этот комментарий

так там и воркгруппа бы прокатила)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не, там тогда бы потребовалось создавать и настраивать для каждого юзера учётку на каждом компе (было типа опенспейса). С доменом это проще.

1
Автор поста оценил этот комментарий

Вот IIS не надо мешать только. Веб-сервера не сильная сторона винды и хотя IIS хороший веб сервер - но адаптировать к нему многие вещи с апача черевычайно сложно.

Автор поста оценил этот комментарий

univention например, не?

1
Автор поста оценил этот комментарий

Правильно, ибо враньё. Никакого ПОЛНОСТЮ не будет никогда уже, слишком много нового в домене появилось, только авторизация KRB и файлики, методом костылей можно немного GP подкинуть, но и всё. Полноценного LDAP при том итд не будет, точнее будет только отдельным и не связанным.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий
Ldap то как раз будет нормальный, а вот актив директори будет кастированный
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не а. Ldap нормальный будет только не самбовский. То есть он сам по себе, а это уже косяк.

DELETED
Автор поста оценил этот комментарий
Ну я ещё в начале десятых пребываю, ибо практики общения с новыми DC нет, так что я ничо, если чо. :F
1
Автор поста оценил этот комментарий
полностью работоспособный

в плане "будет работать" - да, в плане "будет работать как аналогичный DC на виндах со всеми возможностями" - нет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

а чего в нем не будет?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку