
статья ldap+samba+ddns+dhcp [бета-версия]
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]

Услуги хостинговой компании Host-Food.ru
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- подполковник
- Сообщения: 3924
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: статья ldap+samba+ddns+dhcp [бета-версия]
-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]

-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]
я эту инструкцию добавил в начале, а нужно было после всех остальных, заработало... права там устанавливать ненадо, root:wheel 444 как и для всех остальных схем лдапа...
-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]
теперь она не запускается, так же дальше настраивал по статье все...
логи не создаются так что не могу проанализировать...
Код: Выделить всё
[morean@local /]$ ls -l /var/log/samba/
total 0

в настройках самбы вроде все ок и понятно, не понял разве что делать с logon script = proxy.vbs, ибо мне это не нужно, вместо этого оставил как в стандартном конфиге, тобишь logon script = %U.bat
прошу помощи очень

-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Код: Выделить всё
[moreal@local ~]$ testparm /usr/local/etc/smb.conf
Load smb config files from /usr/local/etc/smb.conf
Processing section "[homes]"
Processing section "[netlogon]"
WARNING: The "share modes" option is deprecated
Processing section "[Profiles]"
Processing section "[data]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Код: Выделить всё
[netlogon]
comment = Network Logon Service
path = /usr/local/etc/samba/netlogon/
guest ok = yes
writable = no
share modes = no
browseable = no

-
- подполковник
- Сообщения: 3924
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Тебе testparm четко указал, что эта опция устарела, а то что не стартуют, может быть в чем-то другом, установи log level =4 и смотри логи самой самбы в /var/log/samba...morean писал(а):если закоментить share modes = no то ошибка в testparm пропадает, но сервисы всеравно не стартуютКод: Выделить всё
[netlogon] comment = Network Logon Service path = /usr/local/etc/samba/netlogon/ guest ok = yes writable = no share modes = no browseable = no
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2009-06-01 22:41:44
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Код: Выделить всё
dig @127.0.0.1 office.lan. axfr
; <<>> DiG 9.4.3-P2 <<>> @127.0.0.1 office.lan. axfr
; (1 server found)
;; global options: printcmd
; Transfer failed.
Код: Выделить всё
dig @127.0.0.1 office.lan. axfr
; <<>> DiG 9.4.3-P2 <<>> @127.0.0.1 office.lan. axfr
; (1 server found)
;; global options: printcmd
office.lan. 178600 IN SOA server.office.lan. root.server.office.lan. 1 28800 7200 604800 86400
office.lan. 178600 IN NS server.office.lan.
term.office.lan. 178600 IN A 192.168.0.104
server.office.lan. 178600 IN A 192.168.0.106
localhost.office.lan. 178600 IN A 127.0.0.1
office.lan. 178600 IN SOA server.office.lan. root.server.office.lan. 1 28800 7200 604800 86400
;; Query time: 10 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Jul 7 00:23:00 2009
;; XFR size: 6 records (messages 1, bytes 189)
РАЗОБРАЛСЯ!
сначала надо указать приоритет, а потом хост. без приоритета не заработает
-
- проходил мимо
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Больше никаких ошибок нет. Подскажите куда копатьlib/util_sock.c:get_peer_addr(1224)
getpeername failed. Error was Socket is not connected
Denied connection from (0.0.0.0)
[2009/07/20 16:15:20, 0] lib/util_sock.c:write_data(562)
write_data: write failure in writing to client 192.168.217.95. Error Broken pipe
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Prochel statyu v dol i poperek i natknulsya vot na shto :
v statje ukazano nado vvesti komandoy mashinu s domain :
Код: Выделить всё
net rpc join -S mail -U admin%password
v forume kto-to skazal, chto nado sperva
Код: Выделить всё
ldapadduser mail$ computers
Код: Выделить всё
net rpc join -S mail -U admin%password
na komadu
Код: Выделить всё
ldapsearch -LLL -x -b 'dc=domain,dc=com 'uid=mail$'
Код: Выделить всё
dn: uid=ms$,ou=users,dc=domain,dc=com
objectClass: account
objectClass: posixAccount
objectClass: sambaSamAccount
cn: mail$
uid: mail$
uidNumber: 10005
gidNumber: 10003
homeDirectory: /home/samba/homes/mail$
loginShell: /usr/sbin/nologin
gecos: ms$
description: User account
sambaSID: S-1-5-21-1221452705-540971337-2622359257-1001
displayName: ms$
sambaLMPassword: 8D7A81B513E915A26908D528F01D297A
sambaNTPassword: 038C21D24A7B7BBC63D79E7E4516D8A9
sambaAcctFlags: [S ]
Код: Выделить всё
ou=users,dc=domain,dc=com
Код: Выделить всё
ou=computers,dc=domain,dc=com
Код: Выделить всё
# ldapaddmachine mail$ computers
Warning : using command-line passwords, ldapscripts may not be safe
Error adding machine mail$ to LDAP
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2009-06-01 22:41:44
Re: статья ldap+samba+ddns+dhcp [бета-версия]
а ты сделал перед этимstark писал(а):Podskazite pochemu imenno tak :
Prochel statyu v dol i poperek i natknulsya vot na shto :
v statje ukazano nado vvesti komandoy mashinu s domain :no tak ne poluhaetsyaКод: Выделить всё
net rpc join -S mail -U admin%password
v forume kto-to skazal, chto nado spervaa posle tolkoКод: Выделить всё
ldapadduser mail$ computers
.Код: Выделить всё
net rpc join -S mail -U admin%password
na komaduresultatКод: Выделить всё
ldapsearch -LLL -x -b 'dc=domain,dc=com 'uid=mail$'
SmuwaetКод: Выделить всё
dn: uid=ms$,ou=users,dc=domain,dc=com objectClass: account objectClass: posixAccount objectClass: sambaSamAccount cn: mail$ uid: mail$ uidNumber: 10005 gidNumber: 10003 homeDirectory: /home/samba/homes/mail$ loginShell: /usr/sbin/nologin gecos: ms$ description: User account sambaSID: S-1-5-21-1221452705-540971337-2622359257-1001 displayName: ms$ sambaLMPassword: 8D7A81B513E915A26908D528F01D297A sambaNTPassword: 038C21D24A7B7BBC63D79E7E4516D8A9 sambaAcctFlags: [S ]
Razve on ne dolzhen bitКод: Выделить всё
ou=users,dc=domain,dc=com
a esli komandoyКод: Выделить всё
ou=computers,dc=domain,dc=com
Код: Выделить всё
# ldapaddmachine mail$ computers Warning : using command-line passwords, ldapscripts may not be safe Error adding machine mail$ to LDAP
smbpasswd -a admin
а потом net rpc join -S mail -U admin%password , где password - это как раз то что ты ввел тут (smbpasswd -a admin) на запрос пароля
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
mozhet eto bit svyazano s portami ?
ustanovleni sleduyuwie versii:
Код: Выделить всё
bind9-sdb-ldap-9.4.3.1
ldapscripts-1.9.0
nss_ldap-1.264_2
openldap-client-2.3.43
openldap-server-2.3.43
p5-perl-ldap-0.39
samba-3.0.35,1
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
[FidoNet 2:550/2 && 2:5030/4441]
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Код: Выделить всё
add machine script = /usr/local/sbin/ldapaddmachine '%u' computers
add user script = /usr/local/sbin/ldapadduser '%u' users
add group script = /usr/local/sbin/ldapaddgroup '%g'
add user to group script = /usr/local/sbin/ldapaddusertogroup '%u' '%g'
delete user script = /usr/local/sbin/ldapdeleteuser '%u'
delete group script = /usr/local/sbin/ldapdeletegroup '%g'
delete user from group script = /usr/local/sbin/ldapdeleteuserfromgroup '%u' '%g'
set primary group script = /usr/local/sbin/ldapsetprimarygroup '%u' '%g'
rename user script = /usr/local/sbin/ldaprenameuser '%uold' '%unew'
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2009-06-01 22:41:44
Re: статья ldap+samba+ddns+dhcp [бета-версия]
ps ax | grep slapd?
попробуй виндовой софтинкой LdapAdmin попробывать законектиться
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Код: Выделить всё
ps ax | grep slapd
Код: Выделить всё
791 ?? Ss 0:00.08 /usr/local/libexec/slapd -h ldapi://%2fvar%2frun%2fopenldap%2fldapi/ ldap://192.98.98.1/ ldap://127.0.0.1/ -u ldap -g ldap
Код: Выделить всё
net groupmap list
Код: Выделить всё
Domain Admins (S-1-5-21-1221452705-540971337-2622359257-512) -> admins
Domain Users (S-1-5-21-1221452705-540971337-2622359257-513) -> users
Domain Computers (S-1-5-21-1221452705-540971337-2622359257-515) -> computers
Administrators (S-1-5-32-544) -> 10008
Users (S-1-5-32-545) -> 10009
Код: Выделить всё
net rpc info -U admin%password
Код: Выделить всё
Domain Name: DOMAIN
Domain SID: S-1-5-21-1221452705-540971337-2622359257
Sequence number: 1249047325
Num users: 1
Num domain groups: 3
Num local groups: 0
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]

Код: Выделить всё
[13:38] /var/named/etc/namedb >chown bind:bind /var/named/etc/namedb/master
[13:39] /var/named/etc/namedb >ll
total 28
drwxr-xr-x 2 bind wheel 512 Feb 24 2008 dynamic
drwxr-xr-x 2 bind bind 512 Mar 19 19:08 master
-rw-r--r-- 1 root wheel 1373 Jul 31 12:30 named.conf
-rw-r--r-- 1 root wheel 11259 Jul 31 12:23 named.conf.bak
-rw-r--r-- 1 root wheel 2967 Feb 24 2008 named.root
-rw------- 1 bind wheel 97 Jul 31 12:33 rndc.key
drwxr-xr-x 2 bind wheel 512 Feb 24 2008 slave
-rw-r--r-- 1 root wheel 479 Jul 31 11:59 tmp
Код: Выделить всё
[13:39] /var/named/etc/namedb >chown bind:bind /var/named/etc/namedb/dynamic
[13:39] /var/named/etc/namedb >ll
total 28
drwxr-xr-x 2 bind bind 512 Feb 24 2008 dynamic
drwxr-xr-x 2 bind bind 512 Mar 19 19:08 master
-rw-r--r-- 1 root wheel 1373 Jul 31 12:30 named.conf
-rw-r--r-- 1 root wheel 11259 Jul 31 12:23 named.conf.bak
-rw-r--r-- 1 root wheel 2967 Feb 24 2008 named.root
-rw------- 1 bind wheel 97 Jul 31 12:33 rndc.key
drwxr-xr-x 2 bind wheel 512 Feb 24 2008 slave
-rw-r--r-- 1 root wheel 479 Jul 31 11:59 tmp
Код: Выделить всё
[13:39] /var/named/etc/namedb >/etc/rc.d/named start
etc/namedb/dynamic changed
gid expected 0 found 53 modified
etc/namedb/master changed
user expected 0 found 53 modified
gid expected 0 found 53 modified
Starting named.
Код: Выделить всё
[13:40] /var/named/etc/namedb >ll
total 28
drwxr-xr-x 2 bind wheel 512 Feb 24 2008 dynamic
drwxr-xr-x 2 root wheel 512 Mar 19 19:08 master
-rw-r--r-- 1 root wheel 1373 Jul 31 12:30 named.conf
-rw-r--r-- 1 root wheel 11259 Jul 31 12:23 named.conf.bak
-rw-r--r-- 1 root wheel 2967 Feb 24 2008 named.root
-rw------- 1 bind wheel 97 Jul 31 12:33 rndc.key
drwxr-xr-x 2 bind wheel 512 Feb 24 2008 slave
-rw-r--r-- 1 root wheel 479 Jul 31 11:59 tmp
Код: Выделить всё
[13:40] /var/named/etc/namedb >ll /var/named/
total 5
dr-xr-xr-x 4 root wheel 512 Jul 31 13:40 dev
drwxr-xr-x 3 root wheel 512 Mar 19 19:08 etc
drwxr-xr-x 6 root wheel 512 Mar 19 19:08 var
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
[FidoNet 2:550/2 && 2:5030/4441]
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
ya tebya pravilno ponyal , ya udalil "domain users " --> users i sdelal "Domain users" --> peopleпереименую users в people, у меня как-то с этим косяк был, т.к. users это еще и имя локальной группы по умолчанию
Код: Выделить всё
Domain Users (S-1-5-21-1221452705-540971337-2622359257-513) -> people
- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
да.stark писал(а):ya tebya pravilno ponyal , ya udalil "domain users " --> users i sdelal "Domain users" --> peopleпереименую users в people, у меня как-то с этим косяк был, т.к. users это еще и имя локальной группы по умолчаниюКод: Выделить всё
Domain Users (S-1-5-21-1221452705-540971337-2622359257-513) -> people
[FidoNet 2:550/2 && 2:5030/4441]
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
Poproboval ewe raz vvesti mail v DOMAIN. Uvi vse naprasno
Код: Выделить всё
net rpc join -S mail -U admin%password
Код: Выделить всё
Creation of workstation account failed
Unable to join domain DOMAIN.
Код: Выделить всё
ldapadduser mail$ computers
Код: Выделить всё
Successfully added user mail$ to LDAP
Successfully set password for user mail$
Successfully created home directory for user mail$
Код: Выделить всё
net rpc join -S mail -U admin%password
Joined domain DOMAIN.
Budet eto pravilno ?

- f0s
- ст. лейтенант
- Сообщения: 1082
- Зарегистрирован: 2007-03-13 18:43:31
- Откуда: Санкт-Петербург
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
[FidoNet 2:550/2 && 2:5030/4441]
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
ya proveryal windows tachki v domain naxodyat i vzodyat .
No est problemka s profillyami polzovateley !
a tak zhe ostalas problem ne reshena s named .
dhcp rabotaet na repviy vzglyad , razdaet , no vot DNS

Mozhesh chto nit podskazat , ya ob etom pisal vishe, chto sbrasivayutsya permissions s /var/named...
-
- мл. сержант
- Сообщения: 79
- Зарегистрирован: 2008-10-26 10:07:03
- Контактная информация:
Re: статья ldap+samba+ddns+dhcp [бета-версия]
pomogite pereodalet vot etot vopros.
Код: Выделить всё
[8:59] /usr/ports/dns/bind9-sdb-ldap >make install clean
===> bind9-sdb-ldap-9.4.3.1 has known vulnerabilities:
=> BIND -- Dynamic update message remote DoS.
Reference: <http://portaudit.FreeBSD.org/83725c91-7c7e-11de-9672-00e0815b8da8.html>
=> Please update your ports tree and try again.
*** Error code 1
Stop in /usr/ports/dns/bind9-sdb-ldap.
*** Error code 1
Stop in /usr/ports/dns/bind9-sdb-ldap.
port tree obnovil .
Kak oboyti eto ?

S