Показаны сообщения с ярлыком dovecot. Показать все сообщения
Показаны сообщения с ярлыком dovecot. Показать все сообщения

среда, 3 апреля 2013 г.

DOVECOT 2

При установке dovecot 2 ( на CentOS 6.4  ) обнаружил, что конфиг файл несколько изменился.
А также возникли проблемы при переносе ящиков пользователей со старого сервера, да и при создании новых:почему то ящики ( /var/mail/* ) создаются с правами 0640, а не 0600  настраивал в соответствии руководством

 
Добавляем в 
 
/etc/dovecot/conf.d/10-auth.conf 

# разрешить регистрацию без SSL\TLS
disable_plaintext_auth = no

/etc/dovecot/conf.d/10-mail.conf 
mail_location = mbox:~/mail:INBOX=/var/mail/%u 
mail_access_groups = mail


Ошибки, если домашняя папка на другой файловой системе, через softlink
Apr  4 15:17:59  dovecot: : Error: link(/home/apteka/apXXXXX/mail/.imap/INBOX/.temp.X.ru.16043.2122705fbc716af9, /home/apteka/apXXXXX/mail/.imap/INBOX/dovecot.index.log.newlock) failed: Operation not supported
Apr  4 15:17:59  dovecot: : Error: file_dotlock_open() failed with file /home/apteka/apXXXXX/mail/.imap/INBOX/dovecot.index.log: Operation not supported
Apr  4 15:17:59  dovecot: : Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0

понедельник, 25 апреля 2011 г.

Взято от сюда

 

Добавление Samba–сервера в домен Windows

Добавление Samba–сервера в домен Windows производится с помощью команды:
# net ads join –U administrator
administrator`s password:
Пароль должен ввести пользователь (administrator) с правами добавления компьютеров в Windows домен.
Проверка, добавлена ли машина в домен, осуществляется одним из следующих способов:
# net ads info
LDAP server: 10.0.1.2
LDAP server name: backtown
Realm: TECH.INC
Bind Path: dc=TECH,dc=INC
LDAP port: 389
Server time: Tue, 17 Jan 2006 18:20:35 GMT
KDC server 10.0.1.2
Server time offset: 149
или
# net ads testjoin
Join is ok

Проверка

Проверка работы Winbind: проверка существования связи с Winbind:
# wbinfo –p
Ping to winbindd succeeded on fd 4
проверка возможности получения списка пользователей контроллера домена:
# wbinfo –u
downtown$
admin
immortal$
tower$
backtown$
guest
alex
adm
basic
pback
krbtgt
tsinternetuser
iusr_downtown
...

проверка доверия контроллера домена машине и его готовности проверять для неё имена и пароли: 
# wbinfo –t
checking the trust secret via RPC calls succeeded
Получение списка учетных записей системы и домена:
# getent passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
 ...
alexky$:x:10092:10000:ALEXKY:/home/samba/alexky_:/bin/bash
kholod$:x:10093:10000:KHOLOD:/home/samba/kholod_:/bin/bash
 ....
-------



Необходимо проверить правильность файла конфигурации Керберос /etc/krb5.conf, а имненно:
 ...
default_realm = TECH.INC
 ...
[realms]
TECH.INC = {
  kdc = backtown.tech.inc
  admin_server = backtown.tech.inc
}
  ...
Примечание: в случае возникновения ошибки:
bads/kerberos.c: get_service_ticket (337)
get_service_ticket:kerberos_kinit_password SERVER$@TECH.INC@TECH.INC failed:
Preauthentication failed 
необходимо закомментировать строку default_realm.


snnserv# findsmb
                                *=DMB
                                +=LMB
IP ADDR         NETBIOS NAME     WORKGROUP/OS/VERSION
---------------------------------------------------------------------
172.23.184.2    SNNNT02       [SENNO] [Windows NT 4.0] [NT LAN Manager 4.0]
172.23.184.10   SNN2K          [SENNO] [Windows 5.0] [Windows 2000 LAN Manager]
172.23.184.13   SNNSERV        [SENNO] [Unix] [Samba 3.3.2]

-------------------------------------------------------------------------------------------

Вывод и ввод в домен хоста с демоном dovecot (с авторизацией керберос )


service smb stop

удалить из домена AD запись компьютера mail
удалить /etc/krb5.keytab

net ads join –U adminname

service smb start

net ads keytab add POP -U adminname
net ads keytab add IMAP -U adminname

net ads keytab add pop -U adminname
net ads keytab add imap -U adminname

P.S. не понял какой keytab: POP или pop надо, поэтому делаю и тот и другой.