{"id":1040,"date":"2016-11-12T14:56:32","date_gmt":"2016-11-12T11:56:32","guid":{"rendered":"http:\/\/unlis.ru\/?p=1040"},"modified":"2016-12-17T01:18:28","modified_gmt":"2016-12-16T22:18:28","slug":"%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%bf%d1%80%d0%b0%d0%b2-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-%d0%be%d0%b1%d1%89%d0%b8%d0%bc-%d1%80%d0%b5%d1%81%d1%83%d1%80%d1%81","status":"publish","type":"post","link":"https:\/\/unlis.ru\/?p=1040","title":{"rendered":"\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0430\u0432 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043e\u0431\u0449\u0438\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Samba AD DC"},"content":{"rendered":"<p style=\"text-align: justify;\">\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b \u043a\u0430\u043a \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0440\u0435\u0437\u0435\u0440\u0432\u043d\u044b\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u0434\u043e\u043c\u0435\u043d\u0430 \u043d\u0430 Samba4 \u0432 \u0434\u043e\u043c\u0435\u043d\u0435 Samba Active Directory \u0438 \u043f\u043e\u043e\u0431\u0435\u0449\u0430\u043b \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043e\u0431\u0449\u0438\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0440\u0435\u0441\u0443\u0440\u0441 \u0441 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0430\u0432 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u041e\u0421. \u041e\u0433\u043e\u0432\u043e\u0440\u044e\u0441\u044c \u0441\u0440\u0430\u0437\u0443 &#8212; \u043e\u0431\u0449\u0438\u0439 \u0440\u0435\u0441\u0443\u0440\u0441 \u0431\u0443\u0434\u0435\u043c \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0435 \u0434\u043e\u043c\u0435\u043d\u0430 \u0441 DNS-\u0438\u043c\u0435\u043d\u0435\u043c <em>pdc.unlis.local.<\/em><\/p>\n<p style=\"text-align: justify;\">\u0414\u043b\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b <strong><span style=\"text-decoration: underline;\">\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043e\u0431\u0449\u0438\u0439 \u0440\u0435\u0441\u0443\u0440\u0441<\/span><\/strong>, \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0432\u0441\u0435\u0433\u043e \u043b\u0438\u0448\u044c \u0432 \u043a\u043e\u043d\u0435\u0446 \u0444\u0430\u0439\u043b\u0430 <em><strong>\/etc\/samba\/smb.conf<\/strong><\/em> \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0441\u0435\u043a\u0446\u0438\u044e<\/p>\n<p><code>[public]<\/code><br \/>\n<code> path = \/home\/public<\/code><br \/>\n<code> valid users = @\"UNLIS\\domain users\"<\/code><br \/>\n<code> writable = yes<\/code><br \/>\n<code> browsable = yes<\/code><br \/>\n<code> read only = no<\/code><br \/>\n<code> guest ok = yes<\/code><br \/>\n<code> public = yes<\/code><br \/>\n<code> create mask = 0666<\/code><br \/>\n<code> directory mask = 0777<\/code><\/p>\n<p style=\"text-align: justify;\">\u041d\u0443 \u0438 \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u0436\u0435 \u043d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u043c \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u00a0<em><strong>\/home\/public<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\">\u0414\u0430\u043b\u0435\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u0443\u0435\u043c \u043a\u043e\u043d\u0444\u0438\u0433 \u0438 \u043f\u0435\u0440\u0435\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u043c \u0435\u0433\u043e<\/p>\n<p><code>root@pdc:~# testparm<\/code><br \/>\n<code> Load smb config files from \/etc\/samba\/smb.conf<\/code><br \/>\n<code> Processing section \"[netlogon]\"<\/code><br \/>\n<code> Processing section \"[sysvol]\"<\/code><br \/>\n<code> Processing section \"[public]\"<\/code><br \/>\n<code> Loaded services file OK.<\/code><br \/>\n<code> Server role: ROLE_ACTIVE_DIRECTORY_DC<\/code><br \/>\n<code> &lt;...&gt;<\/code><br \/>\n<code> root@pdc:~# smbcontrol all reload-config<\/code><\/p>\n<p style=\"text-align: justify;\">\u041c\u043e\u0436\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0441\u043f\u0438\u0441\u043e\u043a \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432:<\/p>\n<p><code>root@pdc:~# smbclient -L localhost -U%<\/code><br \/>\n<code> Domain=[UNLIS] OS=[Windows 6.1] Server=[Samba 4.2.10-Debian]<\/code><\/p>\n<p><code>Sharename Type Comment<\/code><br \/>\n<code> --------- ---- -------<\/code><br \/>\n<code> netlogon Disk<\/code><br \/>\n<code> sysvol Disk<\/code><br \/>\n<code> public Disk<\/code><br \/>\n<code> IPC$ IPC IPC Service (Samba 4.2.10-Debian)<\/code><br \/>\n<code> Domain=[UNLIS] OS=[Windows 6.1] Server=[Samba 4.2.10-Debian]<\/code><\/p>\n<p style=\"text-align: justify;\">\u0414\u0430\u043b\u0435\u0435 <span style=\"text-decoration: underline;\"><strong>\u0437\u0430\u0439\u043c\u0435\u043c\u0441\u044f \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u043c\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438<\/strong><\/span>,\u00a0\u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u0438\u043c\u0430\u043b\u0438\u0441\u044c \u041e\u0421 \u043a\u0430\u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u043c \u043f\u043e\u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u0441\u043b\u0443\u0436\u0431\u0430\u00a0<strong>winbind<\/strong>, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0443 \u043d\u0430\u0441 \u0434\u043e\u043b\u0436\u043d\u0430 \u0431\u044b\u0442\u044c \u0443\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0430 \u043f\u0440\u0438 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438\u00a0<strong>libpam-krb5<\/strong>,<strong> libpam-winbind<\/strong> \u0438<strong> libnss-winbind<\/strong>. \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c \u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439<strong> <em>apt-get install libpam-krb5 libpam-winbind libnss-winbind<\/em><\/strong><\/p>\n<p style=\"text-align: justify;\">\u0414\u0430\u043b\u0435\u0435 \u043f\u0440\u0430\u0432\u0438\u043c <em><strong>\/etc\/nsswitch.conf<\/strong><\/em>, \u0447\u0442\u043e\u0431\u044b \u041e\u0421 \u0437\u043d\u0430\u043b\u0430 \u0433\u0434\u0435 \u043c\u043e\u0436\u043d\u043e \u0431\u0440\u0430\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u0445 \u0438 \u0433\u0440\u0443\u043f\u043f\u0430\u0445:<\/p>\n<p><code>passwd: compat winbind<\/code><br \/>\n<code> group: compat winbind<\/code><br \/>\n<code> shadow: compat<\/code><\/p>\n<p style=\"text-align: justify;\">\u041f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u0443\u0435\u043c:<\/p>\n<p><code>root@pdc:~# <strong>wbinfo -p<\/strong><\/code><br \/>\n<code> Ping to winbindd succeeded<\/code><br \/>\n<code> root@pdc:~# <strong>wbinfo -t<\/strong><\/code><br \/>\n<code> checking the trust secret for domain UNLIS via RPC calls succeeded<\/code><br \/>\n<code> root@pdc:~# <strong>wbinfo -u<\/strong><\/code><br \/>\n<code> administrator<\/code><br \/>\n<code> dns-pdc<\/code><br \/>\n<code> krbtgt<\/code><br \/>\n<code> guest<\/code><br \/>\n<code> &lt;...&gt;<\/code><br \/>\n<code> root@pdc:~# <strong>wbinfo -g<\/strong><\/code><br \/>\n<code> enterprise read-only domain controllers<\/code><br \/>\n<code> domain admins<\/code><br \/>\n<code> domain users<\/code><br \/>\n<code> &lt;...&gt;<\/code><\/p>\n<p style=\"text-align: justify;\">Winbind \u0441\u0445\u043e\u0434\u0438\u043b \u0432 \u0434\u043e\u043c\u0435\u043d \u0438 \u043f\u043e\u043a\u0430\u0437\u0430\u043b \u043d\u0430\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u0433\u0440\u0443\u043f\u043f\u044b \u0434\u043e\u043c\u0435\u043d\u0430. \u0414\u0430\u043b\u0435\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0432\u044b\u0432\u043e\u0434 \u043a\u043e\u043c\u0430\u043d\u0434\u044b <em><strong>getent passwd<\/strong><\/em> \u0438 <em><strong>getent group<\/strong><\/em>. \u041f\u043e \u0445\u043e\u0440\u043e\u0448\u0435\u043c\u0443 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0434\u043e\u043b\u0436\u043d\u0430 \u0432\u044b\u0434\u0430\u0432\u0430\u0442\u044c \u0441\u043f\u0438\u0441\u043e\u043a \u043a\u0430\u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439\/\u0433\u0440\u0443\u043f\u043f, \u0442\u0430\u043a \u0438 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445. \u041d\u043e \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0432\u044b\u0434\u0430\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435&#8230; \u041d\u0430\u043f\u0440\u0430\u0448\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0432\u044b\u0432\u043e\u0434, \u0447\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442. \u041d\u043e \u0435\u0441\u043b\u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u0442\u044c \u0443 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0432\u044b\u0432\u0435\u0441\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043e \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435 \u0434\u043e\u043c\u0435\u043d\u0430 &#8212; \u043e\u043d\u0430 \u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u0435\u0442:<\/p>\n<p><code>root@pdc:~# getent passwd Administrator<\/code><br \/>\n<code> administrator:*:0:100::\/home\/UNLIS\/administrator:\/bin\/false<\/code><\/p>\n<p style=\"text-align: justify;\">\u041d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e, \u043d\u043e \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u044c \u043d\u0438\u043a\u0430\u043a \u043d\u0435 \u0443\u0434\u0430\u0435\u0442\u0441\u044f&#8230; \u041f\u043e\u0437\u0436\u0435 \u043f\u0440\u043e\u0447\u0435\u043b, \u0447\u0442\u043e \u0432 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 Samba 4.2 \u0438 \u0432\u044b\u0448\u0435 \u044d\u0442\u043e \u043d\u0435 \u0431\u0430\u0433\u00a0&#8212; \u044d\u0442\u043e \u0444\u0438\u0447\u0430. \u00a0\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c, \u043a\u0430\u043a \u0443 \u043d\u0430\u0441 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u043f\u0440\u0430\u0432\u0430 ACL \u043d\u0430 \u0444\u0430\u0439\u043b\u044b \u0432 \u043d\u0430\u0448\u0435\u043c \u043e\u0431\u0449\u0435\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0435. \u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0444\u0430\u0439\u043b, \u0438\u0437\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0441\u043c\u043e\u0442\u0440\u0438\u043c:<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/public_testfile_prop.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1093\" src=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/public_testfile_prop.png\" alt=\"public_testfile_prop\" width=\"631\" height=\"701\" srcset=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/public_testfile_prop.png 631w, https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/public_testfile_prop-270x300.png 270w\" sizes=\"auto, (max-width: 631px) 100vw, 631px\" \/><\/a><\/p>\n<p><code>root@pdc:~# getfacl \/home\/public\/testfile.txt<\/code><br \/>\n<code> getfacl: Removing leading '\/' from absolute path names<\/code><br \/>\n<code> # file: home\/public\/testfile.txt<\/code><br \/>\n<code> # owner: BUILTIN\\134administrators<\/code><br \/>\n<code> # group: users<\/code><br \/>\n<code> user::rwx<\/code><br \/>\n<code> <strong>user:vasya:r-x<\/strong><\/code><br \/>\n<code> group::rwx<\/code><br \/>\n<code> group:users:rwx<\/code><br \/>\n<code> group:BUILTIN\\134administrators:rwx<\/code><br \/>\n<code> group:vasya:r-x<\/code><br \/>\n<code> mask::rwx<\/code><br \/>\n<code> other::rwx<\/code><\/p>\n<p style=\"text-align: justify;\">\u041a\u0430\u043a \u0432\u0438\u0434\u0438\u043c, \u043d\u0430\u0448 \u0412\u0430\u0441\u044f \u0438\u043c\u0435\u0435\u0442 \u043f\u0440\u0430\u0432\u0430 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0447\u0442\u0435\u043d\u0438\u0435 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0444\u0430\u0439\u043b\u0430\u00a0<em><strong>testfile<\/strong><\/em>. It Works!<\/p>\n<p style=\"text-align: justify;\">\u041c\u043e\u0436\u043d\u043e \u0435\u0449\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c PAM \u0434\u043b\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043d\u0430 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0435 \u0434\u043e\u043c\u0435\u043d\u0430 (\u043f\u0440\u044f\u043c \u043a\u0430\u043a \u043d\u0430 w2k).<\/p>\n<p style=\"text-align: justify;\">\u0420\u0443\u043a\u0430\u043c\u0438 \u043f\u0440\u0430\u0432\u0438\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433\u0438 <em><strong>\/etc\/pam.d\/*<\/strong><\/em>\u00a0\u043d\u044b\u043d\u0447\u0435 \u043d\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u0441\u044f \u0443\u0442\u0438\u043b\u0438\u0442\u043e\u0439\u00a0<strong>pam-auth-update<\/strong>, \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0439 \u043e\u0434\u043d\u043e\u0438\u043c\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439. \u042d\u0442\u0430 \u0448\u0442\u0443\u043a\u0430 \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u043c\u043e\u0434\u0443\u043b\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0438\u0438 \u044d\u0442\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0442\u0440\u043e\u0438\u0442 \u0441\u043f\u0438\u0441\u043e\u043a \u043f\u0440\u043e\u0444\u0438\u043b\u0435\u0439:<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/pam_auth_update.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1096\" src=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/pam_auth_update.png\" alt=\"pam_auth_update\" width=\"643\" height=\"383\" srcset=\"https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/pam_auth_update.png 643w, https:\/\/unlis.ru\/wp-content\/uploads\/2016\/11\/pam_auth_update-300x179.png 300w\" sizes=\"auto, (max-width: 643px) 100vw, 643px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">\u0412\u044b\u0431\u0438\u0440\u0430\u0435\u043c <em>Winbind NT\/Active directory authentication<\/em>, \u043d\u0430\u0436\u0438\u043c\u0430\u0435\u043c Ok \u0438 \u0440\u0430\u0434\u0443\u0435\u043c\u0441\u044f.<\/p>\n<p style=\"text-align: justify;\">\u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0435 \u0434\u043e\u043c\u0435\u043d\u0430 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0439 \u0443\u0447\u0435\u0442\u043d\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438. \u041d\u043e \u0442\u0443\u0442 \u043d\u0430\u0441 \u0436\u0434\u0435\u0442 \u043e\u0431\u043b\u043e\u043c&#8230; \u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0441\u0440\u0430\u0437\u0443 \u0436\u0435 \u0432\u044b\u043a\u0438\u0434\u044b\u0432\u0430\u0435\u0442. \u0412\u0441\u0435 \u0434\u0435\u043b\u043e \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043e\u0431\u043e\u043b\u043e\u0447\u043a\u0438 \u0432\u0445\u043e\u0434\u0430 \u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0443\u043a\u0430\u0437\u0430\u043d <em><strong>\/bin\/false<\/strong><\/em>. \u0421\u0430\u043c\u044b\u043c \u043f\u0440\u043e\u0441\u0442\u044b\u043c \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u043c \u044f\u0432\u043d\u043e\u0433\u043e \u0437\u0430\u0434\u0430\u043d\u0438\u044f \u043e\u0431\u043e\u043b\u043e\u0447\u043a\u0438 \u0432\u0445\u043e\u0434\u0430 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0442\u0440\u043e\u043a\u0438 <em>template shell = \/bin\/bash<\/em> \u0432 \u0441\u0435\u043a\u0446\u0438\u044e [global ]\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 Samba4. \u041f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043c\u043e\u0436\u043d\u043e \u0432\u0441\u0435 \u0442\u043e\u0439 \u0436\u0435 \u043d\u0435\u043f\u043e\u043d\u044f\u0442\u043d\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 <strong><em>getent<\/em><\/strong>:<\/p>\n<p style=\"text-align: justify;\"><code>root@pdc:~# getent passwd vasya<\/code><br \/>\n<code> vasya:*:3000017:100:vasya:\/home\/UNLIS\/vasya:<strong>\/bin\/bash<\/strong><\/code><\/p>\n<p style=\"text-align: justify;\">\u041e\u0431\u043e\u043b\u043e\u0447\u043a\u0430 \u0441\u043c\u0435\u043d\u0438\u043b\u0430\u0441\u044c \u043d\u0430\u00a0\/bin\/bash, \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u0445\u043e\u0434\u0438\u0442\u044c \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440. \u0414\u043e\u043c\u0435\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0441\u0442\u0430\u043b \u0442\u0430\u043a\u0438\u043c \u0436\u0435, \u043a\u0430\u043a \u0438 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0439.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b \u043a\u0430\u043a \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0440\u0435\u0437\u0435\u0440\u0432\u043d\u044b\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u0434\u043e\u043c\u0435\u043d\u0430 \u043d\u0430 Samba4 \u0432 \u0434\u043e\u043c\u0435\u043d\u0435 Samba Active Directory&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[16,14,15,13],"class_list":["post-1040","post","type-post","status-publish","format-standard","hentry","category-computers","tag-activedirectory","tag-debian","tag-linux","tag-samba","wpcat-6-id"],"_links":{"self":[{"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/posts\/1040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/unlis.ru\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1040"}],"version-history":[{"count":13,"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/posts\/1040\/revisions"}],"predecessor-version":[{"id":1139,"href":"https:\/\/unlis.ru\/index.php?rest_route=\/wp\/v2\/posts\/1040\/revisions\/1139"}],"wp:attachment":[{"href":"https:\/\/unlis.ru\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unlis.ru\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unlis.ru\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}