FreeBSD и LDAP

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
MrSelfDestruct
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-10-29 10:10:45
Откуда: Санкт-Петербург

FreeBSD и LDAP

Непрочитанное сообщение MrSelfDestruct » 2013-10-29 10:13:06

Пытаюсь настроить аутентификацию пользователей во FreeBSD через ldap каталог (samba4).
Для этого хочу использовать связку pam_ldap + nss_ldap.
ldapsearch -D «cn=administrator,cn=Users,dc=office,dc=local» -W -x -b «cn=Users,dc=office,dc=local» пользователей выдаёт, а вот getent и id выдают только локальных пользователей, хотя запрос на ldap сервер приходит и вывод пользователей формируется (посмотрел через ngrep port 389 со стороны сервера и debug в nss_ldap.conf на стороне клиента)
Как я понимаю, проблема в схеме samba4 и перенаправлении атрибутов, в интеренете так же находил отзыв, что RFC 2307 не подходит для samba4, хотя в конфиге самой samba4 idmap_ldb:use rfc2307 = Yes.
В какую сторону копать?

Конфиг nss_ldap.conf:

Код: Выделить всё

base dc=office,dc=local
uri ldap://192.168.xxx.xxx/
ldap_version 3
binddn cn=administrator,cn=users,dc=office,dc=local
bindpw pa$$word
port 389
scope sub
timelimit 30
bind_timelimit 30
debug 1
logdir /var/log/nss
nss_connect_policy persist
nss_base_passwd cn=users,dc=office,dc=local
nss_base_group cn=users,dc=office,dc=local
nss_map_objectclass posixAccount user
nss_map_attribute uid sAMAccountName
pam_login_attribute sAMAccountName
pam_filter objectclass=User
pam_password ad
ssl no
uname -a
FreeBSD ipv6fbsd.ipv6.local 8.4-RELEASE FreeBSD 8.4-RELEASE

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Re: FreeBSD и LDAP

Непрочитанное сообщение BlitzKrieg » 2013-11-05 11:21:46

Там помимо nss_ldap.conf нужно еще ldap.conf с тем же содержанием примерно. Не знаю нафиг, но без одного из этих файлов не работает. У меня авторизация на ssh таким оразом сделана. Если еще актуально, напиши в pm. Кину конфиги. Только лдап у меня на винде.

MrSelfDestruct
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-10-29 10:10:45
Откуда: Санкт-Петербург

Re: FreeBSD и LDAP

Непрочитанное сообщение MrSelfDestruct » 2013-11-05 11:36:53

У меня сделан линк с nss_ldap.conf на ldap.conf.