<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8163758216475898001</id><updated>2024-10-20T10:09:48.301+05:00</updated><category term="pdc"/><category term="samba"/><category term="cron"/><category term="mount"/><category term="nfs"/><category term="nmbd"/><category term="smbd"/><category term="ssh"/><category term="кодировка"/><category term="остальное"/><category term="скрипты"/><title type='text'>про OpenBSD</title><subtitle type='html'>сделаем это по-быстрому</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default?redirect=false'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-7075747692001014646</id><published>2009-04-06T16:13:00.000+06:00</published><updated>2009-04-06T16:13:50.878+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="cron"/><title type='text'>Скрипт для ежедневного удаления и создания каталогов</title><content type='html'>&lt;div style=&quot;text-align: justify;&quot;&gt;Пишется такой скрипт в &lt;b&gt;/var/cron/tabs/root&lt;/b&gt;:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;/div&gt;&lt;blockquote&gt;1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /bin/rm -r /samba/shares/plotter/*; /bin/mkdir -m 0777 -p /samba/shares/plotter/ASO&lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Все просто.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/7075747692001014646/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2009/04/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/7075747692001014646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/7075747692001014646'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2009/04/blog-post.html' title='Скрипт для ежедневного удаления и создания каталогов'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-1687994745139261248</id><published>2009-03-02T12:17:00.004+06:00</published><updated>2009-03-02T17:16:40.849+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="mount"/><category scheme="http://www.blogger.com/atom/ns#" term="nfs"/><title type='text'>Конфигурирование nfs-клиента в OpenBSD</title><content type='html'>&lt;div style=&quot;text-align: justify;&quot;&gt;Имеется nfs-ресурс, который нужно монтировать. Делается так:&lt;/div&gt;&lt;ol style=&quot;text-align: justify;&quot;&gt;&lt;li&gt;Меняем значение переменной. Здесь указывается количество одновременных потоков ввода-вывода.&lt;br /&gt;&lt;pre&gt;# sysctl -w vfs.nfs.iothreads=4 &lt;/pre&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Далее раскомментируем строку  &lt;i&gt;vfs.nfs.iothreads=4&lt;/i&gt; в &lt;b&gt;/etc/sysctl.conf&lt;br /&gt;&lt;/b&gt;&lt;/li&gt;Второй раз это делается для того, чтобы не делать этого вручную как в первый раз, после перезагрузки системы.&lt;br /&gt;&lt;li&gt;В /etc/fstab задал опции монтирования nfs-ресурсов:&lt;br /&gt;&lt;div style=&quot;text-align: left;&quot;&gt;&lt;blockquote&gt;10.100.100.253:/srv/smb/mail /samba/shares/mail nfs ro,auto,dev,async,nouser,suid 0 0&lt;/blockquote&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Все. На это настройка закончена. Далее будет описание опций монтирования.&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;В OpenBSD нет общей опции &lt;b&gt;defaults&lt;/b&gt;, как в Linux, в которую входит набор нескольких опций сразу. Поэтому тут я поименно указал опции, которые входят в &lt;b&gt;defaults&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Захотелось разузнать поподробнее об этих опциях &lt;b&gt;(ro,auto,dev,async,nouser,suid) &lt;/b&gt;подробнее. Вот что мне удалось узнать/понять:&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;b&gt;ro&lt;/b&gt; - read-only Понятно. Монтирование в режиме &quot;только чтение&quot;&lt;br /&gt;&lt;b&gt;auto&lt;/b&gt; - разрешает монтироваться по команде &lt;b&gt;mount -a&lt;/b&gt;. проще говоря автомонтирование&lt;br /&gt;&lt;b&gt;dev&lt;/b&gt; - позволяет различать файловые системы &lt;b&gt;символьно-специальных&lt;/b&gt; и &lt;b&gt;блочно-специальных&lt;/b&gt; устройств. Которые в свою очередь означают:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b style=&quot;color: red;&quot;&gt;блочно-специальное устройства&lt;/b&gt; - устройства с файловой системой использующие кластер-блок (магнитные диски, флешки и т.п).&lt;/li&gt;&lt;li&gt;&lt;b style=&quot;color: red;&quot;&gt;символьно-специальные устройста&lt;/b&gt; - устройства не использующие кластер-блок (терминал, некоторые виды магнитной ленты и т.п.). На самом деле, это очень сложная тема, о которой может быть, я почитаю позже.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;blockquote&gt;&lt;b&gt;async&lt;/b&gt; - все операции ввода/вывода будут выполняться асинхронно. Думаю, это должно быть облегчает потоки &quot;туда-сюда&quot;. Становится легче обмениваться потоками информации.&lt;br /&gt;&lt;b&gt;nouser&lt;/b&gt; - запрещает обычному пользователю (не-root) монтировать эту файловую систему.&lt;br /&gt;&lt;b&gt;suid&lt;/b&gt; - разрешает SUID и SGID. &lt;/blockquote&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;/div&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;Конечно опций монтирования очень много, но я остановился только на тех опциях, которые входят в linux-опцию &lt;b&gt;defaults&lt;/b&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/1687994745139261248/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2009/03/nfs-openbsd.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/1687994745139261248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/1687994745139261248'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2009/03/nfs-openbsd.html' title='Конфигурирование nfs-клиента в OpenBSD'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-6045199087047338462</id><published>2009-02-11T15:55:00.016+06:00</published><updated>2009-02-11T16:02:39.238+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="nmbd"/><category scheme="http://www.blogger.com/atom/ns#" term="pdc"/><category scheme="http://www.blogger.com/atom/ns#" term="samba"/><category scheme="http://www.blogger.com/atom/ns#" term="smbd"/><category scheme="http://www.blogger.com/atom/ns#" term="скрипты"/><title type='text'>smbd, nmbd при старте системы</title><content type='html'>&lt;div style=&quot;text-align: justify;&quot;&gt;Поскольку, для контроллера домена удобно чтобы демоны smbd и nmbd при старте-перезагрузке системы поднимались сами, без посторонней помощи. В &lt;b&gt;rc.local&lt;/b&gt; пишется такой скрипт:&lt;/div&gt;&lt;blockquote&gt;if [ -x /usr/local/libexec/smbd ]; then&lt;br /&gt;
echo -n &#39; smbd&#39;&lt;br /&gt;
/usr/local/libexec/smbd&lt;br /&gt;
fi&lt;br /&gt;
if [ -x /usr/local/libexec/nmbd ]; then&lt;br /&gt;
echo -n &#39; nmbd&#39;&lt;br /&gt;
/usr/local/libexec/nmbd&lt;br /&gt;
fi&lt;/blockquote&gt;</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/6045199087047338462/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2009/02/smbd-nmbd.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/6045199087047338462'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/6045199087047338462'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2009/02/smbd-nmbd.html' title='smbd, nmbd при старте системы'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-2337423060293249031</id><published>2009-02-05T17:50:00.013+06:00</published><updated>2009-02-10T16:08:47.017+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="ssh"/><category scheme="http://www.blogger.com/atom/ns#" term="кодировка"/><title type='text'>ssh и разные кодировки</title><content type='html'>OpenBSD у меня использует локаль KOI8-R. Захожу на него, обычно с машин, использующие utf8. Соответственно получаются проблемы при чтении файлов с кириллицей.&lt;br /&gt;
На помощь приходит следующее&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;$ luit -encoding &quot;KOI8-R&quot; ssh xxxxxxx&lt;/pre&gt;</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/2337423060293249031/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2009/02/ssh.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/2337423060293249031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/2337423060293249031'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2009/02/ssh.html' title='ssh и разные кодировки'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-4816714037088112125</id><published>2008-12-04T14:38:00.011+06:00</published><updated>2009-03-04T00:01:43.746+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="pdc"/><category scheme="http://www.blogger.com/atom/ns#" term="samba"/><title type='text'>Контроллер домена на OpenBSD 4.4+Samba 3.0.31</title><content type='html'>&lt;div style=&quot;text-align: justify;&quot;&gt;Настраивал OpenBSD 4.4 + Samba 3.0.31. Но думаю, что данный мануал может также подойти к большинству linux дистрибутивов.&lt;br /&gt;
Практически вся работа сводится к настройке /etc/samba/smb.conf. Обошелся чистой самбой, без winbind, ldap&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Что-нибудь свое&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;workgroup = hello &lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;#Сюда можно какое-нибудь описание&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;server string = Domain Controller Head Office&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Это обязательно нужно для контроллера&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;security = user&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Здесь можно ограничить по адресу подсети, типа &quot;192.168.0.&quot;, но я не стал этого делать&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;hosts allow =&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Весь этот блок вроде бы несложен для понимания&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;domain master = yes&lt;br /&gt;
preferred master = yes&lt;br /&gt;
domain logons = yes&lt;br /&gt;
logon script = %m.bat&lt;br /&gt;
logon script = %U.bat&lt;br /&gt;
logon path = \\%L\Profiles\%U&lt;br /&gt;
wins support = yes&lt;br /&gt;
add user script = /usr/sbin/useradd %u&lt;br /&gt;
add group script = /usr/sbin/groupadd %g&lt;br /&gt;
add machine script = /usr/sbin/adduser -n -g machines -c Machine -d /dev/null -s /sbin/nologin %u&lt;br /&gt;
delete user script = /usr/sbin/userdel %udelete user from group script = /usr/sbin/deluser %u %g&lt;br /&gt;
delete group script = /usr/sbin/groupdel %g&lt;br /&gt;
dos charset = 866&lt;br /&gt;
unix charset = UTF-8&lt;br /&gt;
domain admin group = root @wheel administrator&lt;br /&gt;
time server = yes&lt;br /&gt;
&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Здесь хранятся хомы.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;[homes]&lt;br /&gt;
comment = Home Directories&lt;br /&gt;
browseable = no&lt;br /&gt;
writable = yes&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Тут хранятся батники, которые выполняются при входе пользователя в домен. У меня их нет, #но каталог имеется на всякий пожарный&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;follow symlinks = no&lt;br /&gt;
&lt;br /&gt;
[netlogon]&lt;br /&gt;
comment = Network Logon Service&lt;br /&gt;
path = /home/netlogon&lt;br /&gt;
browseable = no&lt;br /&gt;
share modes = yes&lt;br /&gt;
&lt;/span&gt;&lt;span style=&quot;font-size: 85%;&quot;&gt;#Отключает автономное кэширование. Это исключит порчу профилей при отключении сети в #момент его перемещения&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: 85%;&quot;&gt;csc policy = disable&lt;br /&gt;
&lt;br /&gt;
#По-моему один из важнейших каталогов. Все настройки Windows окружения, файлы, каталог #сохраняются именно сюда. Процесс сохранения происходит при выключении машины. Кажется.&lt;br /&gt;
[Profiles]&lt;br /&gt;
path = /home/profiles&lt;br /&gt;
browseable = no&lt;br /&gt;
writable = yes&lt;br /&gt;
veto files = /*.exe/*.cmd/*.pif/*.inf/delete&lt;br /&gt;
veto files = yes&lt;br /&gt;
&lt;br /&gt;
#Все остальное шары. О них отдельный разговор. Шары можно создавать по своему вкусу.&lt;br /&gt;
[antivirus]&lt;br /&gt;
path = /samba/shares/antivirus/&lt;br /&gt;
guest ok = Yes&lt;br /&gt;
&lt;br /&gt;
[mail]path = /samba/shares/mail&lt;br /&gt;
read only = No&lt;br /&gt;
guest only = Yes&lt;br /&gt;
guest ok = Yes&lt;br /&gt;
only user = Yes&lt;br /&gt;
&lt;br /&gt;
[plotter]&lt;br /&gt;
path = /samba/shares/plotter/&lt;br /&gt;
public = yes&lt;br /&gt;
writeable = yes&lt;br /&gt;
browseable = yes&lt;br /&gt;
&lt;br /&gt;
[obmen]&lt;br /&gt;
path = /samba/shares/obmen/&lt;br /&gt;
public = yes&lt;br /&gt;
writeable = yes&lt;br /&gt;
browseable = yes&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
Создадим администратора. Здесь попросят вбить пароль&lt;br /&gt;
&lt;pre&gt;# smbpasswd -a root&lt;/pre&gt;Активизируем администратора&lt;br /&gt;
&lt;pre&gt;# smbpasswd -е root&lt;/pre&gt;&lt;br /&gt;
Теперь можно вводить имеющиеся машины в домен. Символ &quot;$&quot; при вводе машин в домен обязателен. Имя должно соответствовать тому имени, которое уже существует в Windows (в свойствах &quot;Мой компьютер&quot;)&lt;br /&gt;
&lt;pre&gt;# useradd -g users -d /dev/null -s /sbin/nologin machinename$&lt;/pre&gt;&lt;br /&gt;
Потом&lt;br /&gt;
&lt;pre&gt;# smbpasswd -a -m machinename&lt;/pre&gt;&lt;br /&gt;
Потом&lt;br /&gt;
&lt;pre&gt;# smbpasswd -e -m machinename&lt;/pre&gt;&lt;br /&gt;
Итак вводим необходимое количество машин. После нужно создать пользователей.&lt;br /&gt;
Сначала&lt;br /&gt;
&lt;pre&gt;useradd -m -d /home/username -s /sbin/nologin -g users username&lt;/pre&gt;&lt;br /&gt;
Потом знакомое уже&lt;br /&gt;
&lt;pre&gt;smbpasswd -a username&lt;/pre&gt;и&lt;br /&gt;
&lt;pre&gt;smbpasswd -e username&lt;/pre&gt;&lt;br /&gt;
Все. На этом настройка закончилась. Теперь можно запустить&lt;br /&gt;
&lt;pre&gt;# /usr/local/libexec/smbd -D&lt;/pre&gt;&lt;pre&gt;# /usr/local/libexec/nmbd -D&lt;/pre&gt;&lt;br /&gt;
А теперь начинается ввод самих машин в доменную зону. Для этого на Windows машине отрубаем все шары. Правой кнопкой на ярлыку &quot;Мой компьютер&quot; -&amp;gt; &quot;Отключить сетевой диск&quot;, а там уже все просто. Можно также отключить средствами cmd, но я не помню как это сделал :)&lt;br /&gt;
&lt;br /&gt;
Теперь правой кнопкой далее открываем свойства &quot;моего компьютера&quot;, вкладка &quot;Имя компьютера&quot;, кнопка &quot;Изменить&quot;, и делаем членом домена (тупо пишем workgroup, который указали в конфиге). Потом перегрузиться. После перезагрузки выйдет окошко входа, где нужно будет вбить данные администратора этой машины (не администратор домена!). Доменного root&#39;a надо ввести в группу &quot;Администраторы&quot; локальной машины. Наверное это не надо объяснять как это сделать. Единственное надо упомянуть. что система перед этим попросит имя и пароль доменного root&#39;a. А потом заходим на эту же машину доменным root&#39;ом, урезаем права местному администратору или меняем ему пароль, на тот, который не будет знать юзер. Вот и все. Теперь на эту машину можно будет логиниться от имени любого пользователя, которого вы создали в домене.&lt;br /&gt;
&lt;br /&gt;
Теперь кратенько о принципе работы контроллера домена. Значит в данном случае все настройки и файлы из &lt;span style=&quot;font-weight: bold;&quot;&gt;Documents and Settings/username&lt;/span&gt; каждого пользователя хранятся в &lt;span style=&quot;font-weight: bold;&quot;&gt;/home/profiles&lt;/span&gt;. Файлы лучше не сохранять на рабочем столе, так как это чревато долгой загрузкой при входе. Все внесенные изменения сохраняются на сервере при выключении клиентской машины.&lt;br /&gt;
&lt;br /&gt;
Далее, необходимо запретить пользователям называть файлы и каталоги именами более 64-х символов. Запретить устно :) Как сделать это системно, я пока еще не знаю. Файлы и каталоги, имена которых более 64-символов не будут бэкапиться по NFS, архивироваться и т.д.&lt;br /&gt;
&lt;br /&gt;
Администратору надо следить чтобы вывод&lt;br /&gt;
&lt;pre&gt;# fstat | wc -l&lt;/pre&gt;не превышал вывод&lt;br /&gt;
&lt;pre&gt;sysctl -a | grep kern.maxfiles&lt;/pre&gt;Если первое будет приближаться к числу второго, то будет необходимо корректировать в файле &lt;span style=&quot;font-weight: bold;&quot;&gt;/etc/sysctl.conf&lt;/span&gt; строку &lt;span style=&quot;font-style: italic;&quot;&gt;kern.maxfiles=&lt;/span&gt; (если нет, то добавить). Это отвечает за количество обращений к файлам. Вроде так :)&lt;br /&gt;
&lt;br /&gt;
Конечно на этом дело не заканчивается. Но все остальное - тонкости, основная задача решена.&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/4816714037088112125/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2008/12/openbsd-44samba-3031.html#comment-form' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/4816714037088112125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/4816714037088112125'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2008/12/openbsd-44samba-3031.html' title='Контроллер домена на OpenBSD 4.4+Samba 3.0.31'/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8163758216475898001.post-468567277826816033</id><published>2008-11-26T17:26:00.000+06:00</published><updated>2008-11-28T16:03:24.127+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="остальное"/><title type='text'></title><content type='html'>Hello, world!&lt;br /&gt;Привет, мир!</content><link rel='replies' type='application/atom+xml' href='http://proopenbsd.blogspot.com/feeds/468567277826816033/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://proopenbsd.blogspot.com/2008/11/hello-world.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/468567277826816033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8163758216475898001/posts/default/468567277826816033'/><link rel='alternate' type='text/html' href='http://proopenbsd.blogspot.com/2008/11/hello-world.html' title=''/><author><name>polatov</name><uri>http://www.blogger.com/profile/00276561595305067737</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjcUAGBWm72zIKZzZaLGpbq5N_OGOO5udT2Y8jBsetwFZ1eAhM9dRMHxc_ZDMucKa-aSoOqp0M12xyC8xKQV5VOmcvyKzcDxcT5kkJSydOgJVKNWlRYEJPbDtwXsaQspMI/s220/5c8a6c7f3f550d524eda65955c31.png'/></author><thr:total>0</thr:total></entry></feed>