... рдЙрд╣, рдпрд╣ рд╣реБрдЖред рд╕рдм рдХреБрдЫ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реЛ рдЧрдпрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдореБрдЭреЗ рдХрд╛рдлреА рд╕рдордп рдмрд┐рддрд╛рдирд╛ рдкрдбрд╝рд╛, рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдирдХрд╛рд░реА рдЦреЛрдЬрдирд╛ (рдЙрдкрдпреЛрдЧреА, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ) - рдмрд┐рд▓реНрд▓реА рд░реЛрдИ ... рдФрд░ рдХреИрд╕реЗ рдЦрдВрдбрд┐рдд (рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА) рд╣реИ! рдЗрд╕рд▓рд┐рдП, рдореИрдВрдиреЗ рдЕрдкрдиреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдЕрдиреБрднрд╡ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдЗрд╕ рдЧрд╛рдЗрдб рдХреЛ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ред рдореБрдЦреНрдп рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рд╕рдм рдХреБрдЫ рдПрдХ рд╣реА рд╕реНрдерд╛рди рдкрд░ рдЗрдХрдЯреНрдард╛ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ (рд╕рд┐рд╡рд╛рдп, рд╢рд╛рдпрдж, bind9 рд╕реЗрдЯрд┐рдВрдЧреНрд╕, рд▓реЗрдХрд┐рди рдмрд╛рдж рдореЗрдВ рдЙрд╕ рдкрд░ рдЕрдзрд┐рдХ)ред
рддреЛ рдЪреБрдиреМрддреАред рдЙрдмрдВрдЯреВ 12.04 рд╡рд╛рд▓рд╛ рдПрдХ рд╕рд░реНрд╡рд░ рд╣реИред рд╡рд╣ рдмрдирдирд╛ рдЪрд╛рд╣рд┐рдП:
- рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рд╕рд╛рде рдкреАрдбреАрд╕реА рд╡рд┐рдВрдбреЛрдЬ рдбреЛрдореЗрдиред
- рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ (рдЗрд╕реЗ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкреАрдкреАрдЯреАрдкреА рдХреЗ рд░реВрдк рдореЗрдВ, рд▓реЗрдХрд┐рди MS-CHAP v2 рдФрд░ MPPE-128 рдХреЗ рд▓рд┐рдП рдЕрдирд┐рд╡рд╛рд░реНрдп рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде) рд░реЗрдбрд┐рдпрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде (рдирд┐рд╢реНрдЪрд┐рддрддрд╛, рдлреНрд░реАрд░рд╛рдбрд┐рдпрд╕ рдХреЗ рд▓рд┐рдП)ред
- рддрджрдиреБрд╕рд╛рд░ - Freeradius рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ред
- рдПрдХ рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдЬрд┐рд╕ рдкрд░ AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд░рджрд░реНрд╢реА рд░реВрдк рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░рддреЗ рд╣реИрдВред
рдиреАрдЪреЗ рдЙрддрд░ рд░рд╣рд╛ рд╣реИред
рд╣рдордиреЗ Samba4 рдбрд╛рд▓рд╛
рд╣рдордиреЗ
Samba4 / HOWTO рдХреЛ рдзреНрдпрд╛рди рд╕реЗ рдкрдврд╝рд╛ред рд╕реНрдерд╛рдкрдирд╛ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, Samba4 -4.0.0rc2 рдХрд╛ рдЕрдЧрд▓рд╛ рд╕рдВрд╕реНрдХрд░рдг рдЙрдкрд▓рдмреНрдз рдерд╛ред рдЕрдм, рдЬрд╣рд╛рдВ рддрдХ тАЛтАЛрдореБрдЭреЗ рдкрддрд╛ рд╣реИ - 4.0.0rc3ред рдореИрдВрдиреЗ RC2 рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд┐рдпрд╛ рдФрд░ рдореИрдВ рдЗрд╕рдХрд╛ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ред
рд╣рдо HOWTO рдХреЗ рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕рдм рдХреБрдЫ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдХреБрдЫ рдмрд╛рд░реАрдХрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдордд рднреВрд▓рдирд╛:
- рдЖрдЦрд┐рд░рдХрд╛рд░, рд╣рдо рдЪрд╛рд╣рддреЗ рд╣реИрдВ рдХрд┐ рд╣рдо рдЕрдкрдиреЗ AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд▓рд┐рдирдХреНрд╕ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░реЗрдВ? рддрдм рд╕рд┐рд╕реНрдЯрдо рдкрд░ libpam0g-dev рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рди рднреВрд▓реЗрдВ (рдХреБрдЫ рдЗрд╕ рддрд░рд╣: sudo apt-get install libpam0g-dev )ред рдЗрди рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЗ рдмрд┐рдирд╛, samba4 рдореЗрдВ pam рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ ( / usr / рд╕реНрдерд╛рдиреАрдп / samba / lib / рд╕реБрд░рдХреНрд╖рд╛ / рдмрд╣реБрдд рдЖрд╡рд╢реНрдпрдХ pam_winbind.so рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рд╕рд╛рде рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдирд┐рд░реНрдорд┐рдд рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореЗрдВ рдореМрдЬреВрдж рдирд╣реАрдВ рд╣реЛрдЧреА)ред
- рдореИрдВ (рджреГрдврд╝рддрд╛ рд╕реЗ!) рдХреЗ рдмрдЬрд╛рдп ./configure.developer ./configure рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреВрдВрдЧрд╛ ред
рдЕрдЧрд▓рд╛,
рд╡рд╛рдИрдХреЗрдЖрдИ рд╕рд╛рдВрдмрд╛ 4 рдПрдЪрдЯреАрдЯреАрдУ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдЕрдиреБрд╕рд╛рд░
рдХрд░реЗрдВ ред рдирд┐рд░реНрдорд┐рдд samba4 рдХреЛ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА
/ usr / рд▓реЛрдХрд▓ / рд╕рд╛рдВрдмрд╛ / рдореЗрдВ рд░рдЦрд╛ рдЬрд╛рдПрдЧрд╛ред рдПрдХ рдмрд╛рд░ рдлрд┐рд░, рдореИрдВ рдЗрд╕ рддрдереНрдп рдкрд░ рдзреНрдпрд╛рди рджреВрдВрдЧрд╛ рдХрд┐ рд╕рднреА samba4 рдмрд╛рдпрдиреЗрд░рд┐рдЬрд╝
/ usr / рд▓реЛрдХрд▓ / samba / bin / рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИрдВ, рд╕реЗрд╡рд╛рдПрдБ
/ usr / рд▓реЛрдХрд▓ / samba / sbin / рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЕрдм рдЙрдиреНрд╣реЗрдВ рдкреВрд░реНрдг рдкрде рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдпрд╛ рдЙрдиреНрд╣реЗрдВ рдареАрдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред PATH рдЪрд░, рдпрд╛ - рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВрдиреЗ рдХрд┐рдпрд╛ рдерд╛, рдХреНрдпреЛрдВрдХрд┐ рдореИрдВрдиреЗ samba4 рдХреЛ samba3 рдХреЗ рдмрд┐рдирд╛ рдПрдХ рдорд╢реАрди рдкрд░ рд░рдЦрд╛ - рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
/ usr / рд╕реНрдерд╛рдиреАрдп / samba / рдмрд┐рди / рд╕реЗ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
/ usr / рдмрд┐рди / , рдФрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
/ usr / рд╕реНрдерд╛рдиреАрдп / рд╕реЗ рд╕рднреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдмрдирд╛рдПрдВред
samba / sbin / - to directory
/ usr / sbin / ред
рдЕрдм рдкреНрд░рд╛рд╡рдзрд╛рди samba4 рдХрд░реЗрдВ, рдЬреИрд╕рд╛ рдХрд┐ HOWTO рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИред рдЕрдиреНрдп рдмрд╛рддреЛрдВ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рдкреНрд░рдХреНрд░рд┐рдпрд╛
/ usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / рдЖрджрд┐ / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдореБрдЦреНрдп рд╕рд╛рдВрдмрд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ -
smb.conf рдмрдирд╛рдПрдЧреА , рдЬрд┐рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдФрд░ "рдЧреЗрдВрджреЛрдВ" рдФрд░ ... рд╕рд╛рдВрдмрд╛ рдХреЗ рд╕рд╛рде рдкреВрд░рдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ! рдпрд╣ рдореЗрд░реЗ
/usr/local/samba/etc/smb.conf рдЬреИрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИ:
Samba4 рдХреЛ
/ etc / init / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП,
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдПрдХ
samba4.conf рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:
description "SMB/CIFS File and Active Directory Server" author "Jelmer Vernooij <jelmer@ubuntu.com>" start on (local-filesystems and net-device-up) stop on runlevel [!2345] expect fork normal exit 0 pre-start script [ -r /etc/default/samba4 ] && . /etc/default/samba4 install -o root -g root -m 755 -d /var/run/samba install -o root -g root -m 755 -d /var/log/samba end script exec /usr/local/samba/sbin/samba тАУD
рд╕реЗрд╡рд╛ рдХрд╛ рдкреНрд░рд╛рд░рдВрдн / рдкрдбрд╝рд╛рд╡ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реЛрдЧрд╛:
рдбреАрдПрдирдПрд╕ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдПрдХ рдЕрд▓рдЧ рдЧреАрдд рдХреЗ рд╣рдХрджрд╛рд░ рд╣реИрдВ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ bind9 рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЗрд╕ рд╕рд░реНрд╡рд░ рдкрд░ рдЪрд▓ рд░рд╣рд╛ рдерд╛, рдФрд░ samba4, рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд dns рд╕рд░реНрд╡рд░ рд╣реЛрдиреЗ рдХреЗ рдирд╛рддреЗ, рдкрд╣рд▓реЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП bind9 рдХреЗ рд╕рд╛рде "рджреЛрд╕реНрдд рдмрдирд╛рдирд╛ рдирд╣реАрдВ рдЪрд╛рд╣рддрд╛ рдерд╛", рдЗрд╕рд▓рд┐рдП ... рдЖрдЗрдП рд╣рдо рдЦреБрдж рдХреЛ HOWTO рдирд┐рд░реНрджреЗрд╢реЛрдВ рддрдХ рд╕реАрдорд┐рдд рдХрд░реЗрдВ, рдФрд░ рдпрджрд┐ рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ, рддреЛ рдореИрдВ samba4- рд▓рд┐рдВрдХ рдХрд╛ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ bind9ред
рдХреБрдЫ рдФрд░ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде, рдЙрдкрд░реЛрдХреНрдд рд╡рд░реНрдгрд┐рдд HOWTO рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдмрд╛рдХреА рд╕рдм рдХреБрдЫ рд╕рдЦреНрддреА рд╕реЗ рд╣реИред
- рд╡рд┐рдВрдбреЛрдЬ 7 рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рд╡рд┐рдВрдбреЛрдЬ рд░рд┐рдореЛрдЯ рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди рдЯреВрд▓реНрд╕ рдкреИрдХреЗрдЬ рдореЗрдВ рджреЛ рдЕрдкреНрд░рд┐рдп рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣реИрдВ (рдЕрдм рддрдХ рдореИрдВрдиреЗ рджреЛ рдкрд░ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рд╣реИ):
- рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, ADUC рд╕реНрдиреИрдк-рдЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЧреБрдгреЛрдВ рдХреЗ рд▓рд┐рдП рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдХреЛрдИ "рдбрд╛рдпрд▓-рдЗрди" рдЯреИрдм рдирд╣реАрдВ рд╣реИ (рдпрд╛ рдпрд╣ рд░реВрд╕реА рдореЗрдВ рдХреИрд╕реЗ рд╣реИ?), рдФрд░, рдЗрд╕рд▓рд┐рдП, рдЖрдкрдХреЛ рдЕрдиреНрдп рддрд░реАрдХреЛрдВ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд░рдирд╛ рд╣реЛрдЧрд╛;
- рджреВрд╕рд░реА рдмрд╛рдд, рд╕рдореВрд╣ рдиреАрддрд┐рдпреЛрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХреЗрд╡рд▓ рдкреНрд░рд╢рд╛рд╕рдХ рдХреЗ рдЦрд╛рддреЗ рдореЗрдВ рд╕рдВрднрд╡ рд╣реИ, рдЗрд╕ рддрдереНрдп рдХреЗ рдмрд╛рд╡рдЬреВрдж рдХрд┐ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рднреА рд╕рдВрднрд╛рд╡рд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдерд╛ ... - рдИрдорд╛рдирджрд╛рд░реА рд╕реЗ, рдЬрдм рддрдХ рдореИрдВ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛рддрд╛ рдХрд┐ рд╕рдореВрд╣ рдХреА рдиреАрддрд┐рдпреЛрдВ рдХреЗ рддрд╣рдд samba4 рдХреЗ рддрд╣рдд ...
рддреЛ, samba4 рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИред рдЕрдм рд▓рд┐рдирдХреНрд╕ рдкрд░ AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдмрд╛рд░реА рд╣реИ
рд╡рд┐рдирдмрд┐рдВрдж рд╕реЗрдЯрдЕрдк
рд╣рдо
рд╡рд┐рдХреА Samba4 / Winbind рдкреНрд░рд▓реЗрдЦрди рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рд╡рд╣рд╛рдВ рд▓рд┐рдЦреЗ рдЧрдП ALL-ALL-ALL рдХрд░рддреЗ рд╣реИрдВред /Etc/nsswitch.conf рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рди рднреВрд▓реЗрдВ, рдХреНрдпреЛрдВрдХрд┐ ... рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред /Etc/pam.d/ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрджрд┐ рдЖрдк рдХреЛрдИ рдЧрд▓рддреА рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХрд╛ рд╕рд░реНрд╡рд░ "рдмреНрд▓реИрдХ рдмреЙрдХреНрд╕" рдореЗрдВ рдмрджрд▓ рдЬрд╛рдПрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЖрдк рдЗрд╕реЗ ssh рдпрд╛ рдХрдВрд╕реЛрд▓ рд╕реЗ рдПрдХреНрд╕реЗрд╕ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ ... рдпрджрд┐ рдЖрдкрдиреЗ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рдмрд┐рдирд╛ рд╕рдм рдХреБрдЫ рдХрд┐рдпрд╛ - рд╡реЙрдЗрд▓рд╛, рддреЛ рдЖрдк рдЕрдм рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддреЛрдВ рдХреЗ рддрд╣рдд рд▓рд┐рдирдХреНрд╕ рд╕рд░реНрд╡рд░ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ!
рд╣рд╛рд▓рд╛рдВрдХрд┐, рдореБрдЭреЗ рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдиреЗ рдФрд░ рдореЗрд░реЗ рд╕рднреА (рдХрд╛рдо рдХрд░рдиреЗ рд╡рд╛рд▓реЗ!) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП рддрд╛рдХрд┐ рд╕рдм рдХреБрдЫ рдПрдХ рд╣реА рд╕реНрдерд╛рди рдкрд░ рд╣реЛред
So.
рдкреБрд╕реНрддрдХрд╛рд▓рдп
libnss_winbind.so рдЙрдкрд▓рдмреНрдз рдХрд░рд╛рдПрдВ :
рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
/etc/nsswitch.conf :
#etc/nsswitch.conf
passwd: compat winbind group: compat winbind shadow: compat hosts: files dns networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis
рдЗрд╕ рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж, рддреБрд░рдВрдд рд░рд┐рдмреВрдЯ рдХрд░реЗрдВ!
рдкрд░реАрдХреНрд╖рдг winbindред рд╣рд╛рдВ, рд╢рд░реНрдорд┐рдВрджрд╛ рди рд╣реЛрдВ рдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдРрд╕реА рдХреЛрдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд╣реАрдВ рд╣реИ - рд╕рд╛рдВрдмрд╛ рдбреЗрдорди рдЕрдм рд╕рднреА рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред
рд╡рд┐рдирдмрд┐рд▓ рдЙрдкрд▓рдмреНрдзрддрд╛:
$ /usr/local/samba/bin/wbinfo -p Ping to winbindd succeeded
Winbind рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рд╕реВрдЪреА рд▓реМрдЯрд╛рддрд╛ рд╣реИ:
$ /usr/local/samba/bin/wbinfo -u ... <_>\Administrator ...
getent passwd рд▓рд┐рдирдХреНрд╕ рдФрд░ рдбреЛрдореЗрди рджреЛрдиреЛрдВ рдХреА рд╕реВрдЪреА рджреЗрддрд╛ рд╣реИ:
$ getent passwd root:x:0:0тАж ... <_>\Administrator:x:0:100::/home/MATWS/Administrator:/bin/false ...
рдЖрдИрдбреА рдХрдорд╛рдВрдб рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рджреЗрддрд╛ рд╣реИ:
$ id Administrator uid=0(root) gid=100(users) groupes=0(root),100(users),3000004(Group Policy Creator Owners),3000008(Domain Admins)
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ samba4 рдХреЗ "рдкреНрд░реЛрдХреНрдпреЛрд░рдореЗрдВрдЯ" рд╕реНрдЯреЗрдЬ рдкрд░ рдмрдирд╛рдП рдЧрдП рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рдбреЛрдореЗрди рдпреВрдЬрд░ рдХреЗ рдкрд╛рд╕ рд╕рднреА рдЖрдЧрд╛рдореА рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рд╕рд╛рде uid = 0 рд╣реИ!
рдкрд╛рдо рд╕реЗрдЯрдЕрдк
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ,
pam_winbind.so рдкреБрд╕реНрддрдХрд╛рд▓рдп
рдЙрдкрд▓рдмреНрдз рдХрд░рд╛рдПрдВ :
рд╣рдо
/etc/pam.d/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдирд┐рдореНрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВ:
/etc/pam.d/common-auth
/etc/pam.d/common-account :
/etc/pam.d/common-session :
рдЕрдм рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓рд┐рдирдХреНрд╕ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рд╣реИ!
Freeradius
рдЕрдЧрд▓рд╛ рдХрджрдо рдПрдХ рдлреНрд░реАрдбреЗрд░рд┐рдпрд╕ рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реИ, рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЗрдЯрд╛ рдФрд░ рдПрдордПрд╕-рдЪреИрдк рд╡реА 2 рдФрд░ рдПрдордкреАрдкреАрдИ -128 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлреНрд░реАрд░реЗрдбрд┐рдпрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреАрдкреАрдЯреАрдкреА рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред рдФрд░ рдпрд╣ рдордд рдорд╛рдиреЛ рдХрд┐ рдЖрдкрдХреЛ MS-CHAP v2 рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП samba3 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдпрд╛, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдХреВрд▓рд░, samba4 рдФрд░ рддреНрд░рд┐рдЬреНрдпрд╛-рд╕рд░реНрд╡рд░ рдХреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдорд╢реАрдиреЛрдВ рдореЗрдВ рдЕрд▓рдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП!
рдЗрд╕рд▓рд┐рдП, рдлрд┐рд░ рд╕реЗ, рд╣рдо рд╢реБрд░реБрдЖрддреА рдмрд┐рдВрджреБ рдХреЗ рд░реВрдк рдореЗрдВ
WiKi Samba4 / HOWTO / Virtual_PStreet_Network рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рд▓реЗрдХрд┐рди рд╢рд╛рдмреНрджрд┐рдХ рд░реВрдк рд╕реЗ рдирд╣реАрдВред рдиреАрдЪреЗ рдЙрддрд░ рд░рд╣рд╛ рд╣реИред
рдлрд╝реНрд░реАрд░рд╛рдбрд┐рдпрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
sudo apt-get install freeradius freeradius-common freeradius-krb5 freeradius-ldap freeradius-utils radiusclient1
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рд╡рд╛рдИрдХреЗрдЖрдИ рдкрд░ рдЙрд▓реНрд▓рд┐рдЦрд┐рдд рд▓реЗрдЦ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ, рддреНрд░рд┐рдЬреНрдпрд╛рдХреНрд▓рд╛рдпрдВрдЯ 1 рдкреИрдХреЗрдЬ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЛ рдпрд╣рд╛рдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдХрд┐ рдкреАрдкреАрдЯреАрдкреАрдбреА рдХреЗ рд▓рд┐рдП рддреНрд░рд┐рдЬреНрдпрд╛ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реЛрдЧрд╛ред
Freeradius рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ред рдореЗрд░реЗ рдкрд╛рд╕ рдпрд╣
/etc/freeradius/radiusd.conf рд╣реИ :
prefix = /usr exec_prefix = /usr sysconfdir = /etc localstatedir = /var sbindir = ${exec_prefix}/sbin logdir = /var/log/freeradius raddbdir = /etc/freeradius radacctdir = ${logdir}/radacct confdir = ${raddbdir} run_dir = ${localstatedir}/run/freeradius db_dir = ${raddbdir} libdir = /usr/lib/freeradius pidfile = ${run_dir}/freeradius.pid max_request_time = 30 cleanup_delay = 5 max_requests = 1024 listen { type = auth ipaddr = <ip_address_>
рдЕрдЧрд▓рд╛,
/etc/freeradius/clients.conf рдореЗрдВ рд╣рдо рд▓рд┐рдЦрддреЗ рд╣реИрдВ:
client localhost { ipaddr = 127.0.0.1 netmask = 32 secret = samba4
рд╣рдо рдЖрдВрддрд░рд┐рдХ-рд╕реБрд░рдВрдЧ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рджреВрд░ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП EAP-TTLS рдФрд░ PEAP рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ:
sudo rm -rf /etc/freeradius/sites-enabled/inner-tunnel
рдЕрдм
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
/ etc / freeradius / рд╕рд╛рдЗрдЯреЛрдВ-рд╕рдХреНрд╖рдо / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдмрдиреА рд╣реБрдИ рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдо рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ:
authorize { preprocess auth_log chap mschap
/ Etc / freeradius / рдореЙрдбреНрдпреВрд▓ / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдЖрд╡рд╢реНрдпрдХ рдореЙрдбреНрдпреВрд▓ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВред
рдлрд╝рд╛рдЗрд▓
/ etc / freeradius / рдореЙрдбреНрдпреВрд▓ / ldap (рдЖрдкрдХреЗ рд╕рд╛рде рд╕рднреА cn рдФрд░ dc рдХреА рдЬрдЧрд╣):
ldap { server = "localhost" identity = "cn=VPN,cn=users,dc=example,dc=com"
рд╕рдВрдкрд╛рджрди
/ рдЖрджрд┐ / рдлреНрд░реАрд░реЗрдбрд┐рдпрд╕ / рдореЙрдбреНрдпреВрд▓ / рдПрдордПрд╕рдЪреИрдк :
mschap { use_mppe = yes ( mppe-128) require_encryption = yes require_strong = yes with_ntdomain_hack = no
рдПрдХ рдмрд╛рд░ рдлрд┐рд░, рдореИрдВ рдЖрдкрдХрд╛ рдзреНрдпрд╛рди ntlm_auth = "/ usr / local / samba / bin / ntlm_auth3 рдкреИрд░рд╛рдореАрдЯрд░ рдкрд░ рдЖрдХрд░реНрд╖рд┐рдд рдХрд░реВрдВрдЧрд╛ ..." Samba4 samba3 рдХреЗ рд╕рд╛рде "рдорд┐рддреНрд░" рд╣реИ рдФрд░ рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛ ntlm_auth рдмрд╛рдЗрдирд░реА рдЬреЛ MS-CHAP v2 рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд╡рд╣рд╛рдБ ntlm_auth3 рдмрд╛рдЗрдирд░реА рд╣реИ "!
PPTPD
рдФрд░ рдЕрдВрдд рдореЗрдВ рдкреАрдкреАрдЯреАрдкреАред рдпрд╣ рд╕рдордЭрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ pptpd рд╕реНрд╡рдпрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рдВрд╕реНрдерд╛рдкрд┐рдд рдФрд░ рд╡рд┐рдиреНрдпрд╕реНрдд рд╣реИ (
/etc/pptpd.conf рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ!)
рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
/ рдЖрджрд┐ / рдкреАрдкреАрдкреА / рдкреАрдкреАрдЯреАрдкреА-рд╡рд┐рдХрд▓реНрдк :
рдлрд╝рд╛рдЗрд▓
/etc/radiusclien/radiusclient.conf (рдореЗрд░реА рд░рд╛рдп рдореЗрдВ, рдореИрдВрдиреЗ рдЗрд╕реЗ рддрдм рддрдХ рдирд╣реАрдВ рдЫреБрдЖ, рдЬрдм рддрдХ рдХрд┐ рдореИрдВрдиреЗ рдСрдХреНрдЯреЗрд╕реНрд╡рд░ рдФрд░ рдПрдХреНрдЯреЗрд╕рд╡рд░ рдХреЛ рд╕рд╣реА рдирд╣реАрдВ рдХрд┐рдпрд╛):
рдлрд╝рд╛рдЗрд▓
/ рдЖрджрд┐ / рддреНрд░рд┐рдЬреНрдпрд╛ / рд╕рд░реНрд╡рд░ :
рдПрдХ рдмрд╣реБрдд рд╣реА рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБ - рд╣рдо рдлрд╝рд╛рдЗрд▓
/etc/radiusclient/dEDIA.microsoft рдмрдирд╛рддреЗ рд╣реИрдВ ред рдореИрдВ рдЙрд╕рдХреЗ рдкрд╛рда рдХрд╛ рд╣рд╡рд╛рд▓рд╛ рдирд╣реАрдВ рджреВрдВрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЖрдк рдЗрд╕реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ
рдпрд╣рд╛рдБ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ
рд╣реИрдВ )
рдФрд░ рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ
/ etc / radiusclient / рд╢рдмреНрджрдХреЛрд╢ рд▓рд╛рдЗрди рдЬреЛрдбрд╝реЗрдВ
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП INCLUDE /etc/radiusclient/dEDIA.microsoft:
рд╕рдм рдХреБрдЫ рд╣реЛрдиреЗ рд▓рдЧрддрд╛ рд╣реИред Samba4 рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рдЖрдкрдХреЛ freeradius рд╕рд░реНрд╡рд░ рдФрд░ pptpd рдбреЗрдореЙрди рдХреЛ рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
ADUC рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ рдбрд╛рдпрд▓-рдЗрди рдЯреИрдм рдХреА рдХрдореА рдХреА рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╕рдорд╛рдзрд╛рди
рдЕрд░реЗ рд╣рд╛рдБред рдХреБрдЫ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╡реАрдкреАрдПрди рдПрдХреНрд╕реЗрд╕ рдХреЛ рд╕рдХреНрд╖рдо / рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВред рдХреНрдпрд╛ рдЖрдкрдиреЗ рд╡рд┐рдВрдбреЛрдЬ рд░рд┐рдореЛрдЯ рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди рдЯреВрд▓реНрд╕ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдерд╛? рдЗрд╕рд▓рд┐рдП, рдЖрдкрдХреЛ ADUC рд╕реНрдиреИрдк-рдЗрди рдХреА рд╡рд╣ рддрд╕реНрд╡реАрд░ "рдбрд╛рдпрд▓-рдЗрди" рдЯреИрдм рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ 7 рдХреЗ рддрд╣рдд рд╡рд╛рдИрдХреЗрдЖрдИ рдкреГрд╖реНрдареЛрдВ рдкрд░ рдирд╣реАрдВ рджрд┐рдЦрд╛рдИ рдЬрд╛рдПрдЧреАред рдФрд░ рдЖрдкрдХреЛ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛:

рдФрд░ рдЬрд╣рд╛рдВ "рдбрд╛рдпрд▓-рдЗрди" рдЯреИрдм рдпрд╛ рдЗрд╕рдХреЗ рд░реВрд╕реА рдПрдирд╛рд▓реЙрдЧ "рдЗрдирдХрдорд┐рдВрдЧ рдХреЙрд▓" рд╣реИ? рдпрд╣рд╛рдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрдорддрд┐ рдХреИрд╕реЗ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░реЗрдВ? рдЪрд┐рдВрддрд╛ рдХреА рдХреЛрдИ рдмрд╛рдд рдирд╣реАрдВред рдХреНрдпрд╛ рд╣рдо рдХрдард┐рдирд╛рдЗрдпреЛрдВ рд╕реЗ рдирд╣реАрдВ рдбрд░рддреЗ? рд╣рдо рдпрд╛рдж рдХрд░рддреЗ рд╣реИрдВ (рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЖрдк рднреВрд▓ рдирд╣реАрдВ рдЧрдП рд╣реИрдВ!) рд╡рд╣ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рд╣реИ, рдЬреЛ рдЕрдиреНрдп рдЪреАрдЬреЛрдВ рдореЗрдВ рд╣реИ, рдПрдХ LDAP рд╕рд░реНрд╡рд░, рдЗрд╕рд▓рд┐рдП рд╣рдо рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рд░реНрд╡рд░ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП,
LdapAdmin ) рдХреЗ рдкреНрд░рдмрдВрдзрди рдХреЗ рд▓рд┐рдП рдХреЛрдИ рднреА рдЯреВрд▓
рдбрд╛рд▓рддреЗ рд╣реИрдВ рдФрд░ рд╣рдо рдЗрд╕реЗ рдЪрд▓рд╛рддреЗ рд╣реИрдВред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдорд╛рд░реЗ samba4 рд╕рд░реНрд╡рд░ рд╕реЗ рдПрдХ рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░реЗрдВ: рд╕рд░реНрд╡рд░ рдкрддрд╛ рдкрдВрдЬреАрдХреГрдд рдХрд░реЗрдВ, "Fetch DNs" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рд╢реАрд░реНрд╖-рд╕реНрддрд░реАрдп рдЖрдзрд╛рд░, рд░реЗрдбрд┐рдпреЛ-рдмреЙрдХреНрд╕ "GSS-API" рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ- Administrator, рдЗрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВред рд╣рдо рдЕрдкрдиреЗ рдкреВрд░реЗ рдХреИрдЯрд▓реЙрдЧ рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ рдЬреЛ рдбреЛрдореЗрди рдХреА рддреИрдирд╛рддреА рдХреЗ рджреМрд░рд╛рди рдвреЗрд░ рд╣реЛ рдЧрдпрд╛ рдерд╛ред рд╣рдо рдЖрд╡рд╢реНрдпрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╕рдВрдкрд╛рджрди рдореЛрдб рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВред рд╣рдо msNPAllowDialin рд╡рд┐рд╢реЗрд╖рддрд╛ рдкрд╛рддреЗ рд╣реИрдВ рдФрд░ TRUE рдпрд╛ FALSE рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ (рдЖрд╡рд╢реНрдпрдХ - рдмрдбрд╝реЗ рдЕрдХреНрд╖рд░реЛрдВ рдореЗрдВ!):

рд╕рд╣реЗрдЬреЗрдВред рдЗрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИ (рдпрд╛ рдирд┐рд╖рд┐рджреНрдз)ред
рдкрд░рд┐рдгрд╛рдо
рдореЗрд░реА рд░рд╛рдп рдореЗрдВ, рдкреЛрд╕реНрдЯ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕рднреА рдХрд╛рд░реНрдп рд╣рд▓ рдХрд┐рдП рдЧрдП рд╣реИрдВред рдЙрдирдХреЗ рд╕рдорд╛рдзрд╛рди рдкрд░ (рд▓рдЧрднрдЧ рдврд╛рдИ рд╕рдкреНрддрд╛рд╣) рд╕рдордп рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдкреНрд░рд▓реЗрдЦрди рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░рдиреЗ рдкрд░ рдЦрд░реНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рдорд╛рдзрд╛рди рдХрд╛ рдЕрдиреБрднрд╡, рд╡рд╛рд╕реНрддрд╡рд┐рдХрддрд╛рдУрдВ рдХреЗ рд╕рд╛рде рдкреНрд░рд╛рдкреНрдд рдЬрд╛рдирдХрд╛рд░реА рдХреА рддреБрд▓рдирд╛ рдХрд░рддреЗ рд╣реБрдП рдЬреЛ рдореИрдВрдиреЗ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрдиреА рдЖрдБрдЦреЛрдВ рд╕реЗ рджреЗрдЦрд╛, рд╕рдВрдмрд╛ 4 рдХреЛ рд╕рдВрдХрд▓рд┐рдд рдФрд░ рдкреБрди: рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛, рдФрд░ рд╕рдВрдкрд╛рджрди рдХрд┐рдпрд╛ред рд╕рдВрдкрд╛рджрди рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд┐рд░ рд╕реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдирд╛ ... рд▓реЗрдХрд┐рди рдкрд░рд┐рдгрд╛рдо рдиреЗ рдореБрдЭреЗ рдкреНрд░рд╕рдиреНрди рдХрд┐рдпрд╛: рдЕрдВрдд рдореЗрдВ рдореБрдЭреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛, рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдПрдХреНрд╕реЗрд╕ рдкреЙрд▓рд┐рд╕реА рд╕реЗрд╡рд╛ рдФрд░ рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рд╕реЗрд╡рд╛ (рд╢рд░рд╛рдм рдХреЗ рддрд╣рдд, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рд▓реЗрдХрд┐рди рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рднреА рдирд╣реАрдВ рд╣реИ) рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2008 R2 рдХрд╛ рд▓рдЧрднрдЧ рдкреВрд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдорд┐рд▓рд╛ред рдУрд╡рд╛ рдиреЗ рдирд╣реАрдВ рд▓рд┐рдЦрд╛)ред