получить sambaSID

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
matperez
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-09-24 14:26:13
Откуда: Челябинск
Контактная информация:

получить sambaSID

Непрочитанное сообщение matperez » 2007-09-25 10:59:15

Поднял в локалке PDC на самба 3 с аутентификацией в LDAP. Делал вот по этой доке http://www.lissyara.su/?id=1329. Все работает, машины, пользователи добавляются. Но при добавлении пользователя с помощью скрипта из комплекта ldapscripts, как и при добавлении его через самбу (тот же скрипт). Не описываются свойства пользователя в домене, т.е. принадлежность к домену, домашний каталог, путь к профилю и т.д. Приходится дописывать необходимую информацию через LDAP Administrator. Неудобно.

В /usr/local/etc/ldapscripts/ есть шаблоны ldif'оф для добавления пользователя, компьютера или группы.

Код: Выделить всё

[root@m4s ldapscripts]# cat ldapadduser.template.sample
dn: uid=<user>,<usuffix>,<suffix>
objectClass: account
objectClass: posixAccount
cn: <user>
uid: <user>
uidNumber: <uid>
gidNumber: <gid>
homeDirectory: <home>
loginShell: <shell>
gecos: <gecos>
description: User account
поменял его на

Код: Выделить всё

[root@m4s ldapscripts]# cat ldapadduser.template.with_samba_info
dn: uid=<user>,<usuffix>,<suffix>
objectClass: account
objectClass: posixAccount
objectClass: SambaSamAccount
cn: <user>
uid: <user>
uidNumber: <uid>
gidNumber: <gid>
homeDirectory: <home>
loginShell: <shell>
gecos: <gecos>
description: User account
sambaDomainName: L89
sambaHomeDrive: Z:
sambaHomePath: \\m4s\<user>\
sambaLogonScript: logon.bat
sambaProfilePath: \\m4s\<user>\
теперь в логах ругается на то, что не задан sambaSID и пользователя не добавляет. Как настроить автоматическое заполнение этого поля в LDAP?
Последний раз редактировалось Alex Keda 2007-09-25 17:53:05, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35092
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: получить sambaSID

Непрочитанное сообщение Alex Keda » 2007-09-25 17:54:38

дался вам лдап этот....
=========
насколько я помню, там всё делается скриптами - может стоит опправить сами скрипты?
Убей их всех! Бог потом рассортирует...

matperez
проходил мимо
Сообщения: 5
Зарегистрирован: 2007-09-24 14:26:13
Откуда: Челябинск
Контактная информация:

Re: получить sambaSID

Непрочитанное сообщение matperez » 2007-09-25 20:29:40

LDAP дался потому что дали задание. Начальству виднее. Потом еще сквид туда прикрутить надо будет и почтовик и ввобще все на свете.

Про скрипты я в курсе. Понятно, что их придется настраивать, просто понядеялся, что есть готовое решение)

П.с. про кнопку Code не знал. Буду юзать! )

Аватара пользователя
serge
майор
Сообщения: 2132
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: получить sambaSID

Непрочитанное сообщение serge » 2007-09-25 21:22:04

lissyara писал(а):дался вам лдап этот....
:D
Как ни крути, но при большом количестве различных сервисов (samba,squid etc...) и пользователей лдап выходит удобнее в использовании. Хотя сам никак не расположен к нему :oops:

serg999
проходил мимо

Re: получить sambaSID

Непрочитанное сообщение serg999 » 2008-01-06 19:43:00

------------------ ldapadduser.template
dn: uid=<user>,<usuffix>,<suffix>
objectClass: account
objectClass: posixAccount
objectClass: sambaSamAccount
cn: <user>
uid: <user>
uidNumber: <uid>
gidNumber: <gid>
homeDirectory: <home>
loginShell: <shell>
gecos: <gecos>
description: User account
sambaSID: S-1-5-21-1131681764-3241188064-2773703393-31002
sambaHomeDrive: Z:
sambaHomePath: \\server\<user>
sambaProfilePath: \\SERVER\PROFILES\<user>
---------------------------------------------------
у меня вот так сработало

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: получить sambaSID

Непрочитанное сообщение fr33man » 2008-01-06 19:49:54

ldapscripts и не должны атрибуты самбы добавлять... Атрибуты самбы добавляет самба -- smbpasswd -a user
WBR Озеров Василий aka fr33man

serg999
проходил мимо

Re: получить sambaSID

Непрочитанное сообщение serg999 » 2008-01-07 11:19:24

Да .. признаю .. ввел людей в заблуждение..