Поддерживаю.Lehan писал(а):Про WANT_OPENLDAP_VER=24 в файле Makefile я знаю, но неплохо было бы упомянуть это и в статье.
Чтобы потом было меньше вопросов почему у меня не работает то то, надо указывать всё что толко можно и нужно


Поддерживаю.Lehan писал(а):Про WANT_OPENLDAP_VER=24 в файле Makefile я знаю, но неплохо было бы упомянуть это и в статье.
Код: Выделить всё
при запуске DHCP сервера:
river# /usr/local/etc/rc.d/isc-dhcpd start
Starting dhcpd.
Internet Systems Consortium DHCP Server V3.0.5
Copyright 2004-2006 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Error: Cannot find LDAP entry matching (&(objectClass=dhcpServer)(|(cn=river.pr.pfox.spb.ru)(cn=pfox.spb.ru)))
Configuration file errors encountered -- exiting
однако при попытке добавить рабочую станцию под XP в домен (с самой рабочей станции) вываливетDomain=[MAIN1] OS=[Unix] Server=[Samba 3.0.28-0.fc8]
Sharename Type Comment
--------- ---- -------
homes Disk Home Directories
apps Disk Standart applications and installations - Disk - X
work Disk Work Service - Disk: H
secure Disk Secure - Disk: I
cdrom Disk CD ROM Arhive
www Disk WEB Site
IPC$ IPC IPC Service (Samba Server Version 3.0.28-0.fc8)
Cups-PDF Printer Cups-PDF
alexv Disk Home Directories
Domain=[MAIN1] OS=[Unix] Server=[Samba 3.0.28-0.fc8]
Server Comment
--------- -------
VSE1 Samba Server Version 3.0.28-0.fc8
Workgroup Master
--------- -------
MAIN VSE
MAIN1 VSE1
MAIN2 WIN2003VM
TERMNET WIN2003
TERMNET1 WIN2003C1
В логах самбыПри присоединении к домену MAIN1 произошла следующая ошибка ошибка:
Вход в систему не произведен: имя пользователя или пароль не опознаны
Заранее спасибо[2008/02/18 18:46:33, 3] auth/auth_winbind.c:check_winbind_security(80)
check_winbind_security: Not using winbind, requested domain [main1] was for this SAM.
[2008/02/18 18:46:33, 2] auth/auth.c:check_ntlm_password(319)
check_ntlm_password: Authentication for user [alexv] -> [alexv] FAILED with error NT_STATUS_WRONG_PASSWORD
[2008/02/18 18:46:33, 3] smbd/error.c:error_packet_set(106)
error packet at smbd/sesssetup.c(105) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE
[2008/02/18 18:46:33, 3] smbd/process.c:timeout_processing(1328)
timeout_processing: End of file from client (client has disconnected).
Сделай все так, как написано - и будет тебе счастье -)))Гость писал(а):Вообщем-то все сделал практически так, как написано.
Код: Выделить всё
CREATEPRIFILE="yes"
UPROFILE="/home/samba/profiles/%u"
Код: Выделить всё
# Директория профайла
_PROFILEDIR=`echo "$UPROFILE" | sed -e "s|%u|$_USER|g"`
# Create Profile dir
if is_yes "$CREATEPROFILES"
then
if [ -e "$_PROFILEDIR" ]
then
echo_log "Skipped home directory creation for user $_USER (already exists)"
else
# Create Profile by skel or mkdir
if [ -d "$PROFILESKEL" ]
then
cp -PR "$PROFILESKEL/" "$_PROFILEDIR" 2>>"$LOGFILE" 1>/dev/null
else
mkdir -p "$_PROFILEDIR" 2>>"$LOGFILE" 1>/dev/null
fi
chmod "$HOMEPERMS" "$_PROFILEDIR" 2>>"$LOGFILE" 1>/dev/null
chown -R "$_UID":"$_GID" "$_PROFILEDIR" 2>>"$LOGFILE" 1>/dev/null
echo_log "Successfully created profile directory for user $_USER"
fi
fi
smbpasswd -a $_USER
А попробуй ка ты вот что!m0ps писал(а):по статье пока дошел только до ввода машинок в домен. вроде работает (ввел сам сервер и одного клиента), но есть одна трабла:
nss_ldap ругается мол could not search LDAP server - Server is unavailible.
сто раз уже перерыл nsswitch.conf и nss_ldap.conf вроде все как нужно, а при загрузке ругается, и при вводе в домен пишет эту ошибочку (но в домен войти получается)... куда копать подскажете?
P.S. openldap-server - 2.4, WANT_OPENLDAP_VER=24 в Makefile.conf прописывал перед установкой nss_ldap.
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# ps ax | grep slapd
72278 ?? Is 0:00,04 /usr/local/libexec/slapd -h ldapi://%2fvar%2frun%2fopenldap%2fldapi/ ldap://192.168.4.122/ ldap://127.0.0.1/ ldap://172.17.100.13 -u ldap -g ldap
72410 p2 S+ 0:00,00 grep slapd
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# ldapsearch -h 127.0.0.1 -LLL -x -b 'zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-axis,dc=ru' '*'-LLL -x -b -h 'zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-axis,dc=ru' '*'
dn: zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-axis,dc=ru
objectClass: top
objectClass: dNSZone
zoneName: office.tc-axis.ru
relativeDomainName: office.tc-axis.ru
dn: relativeDomainName=@,zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-axi
s,dc=ru
objectClass: top
objectClass: dNSZone
zoneName: office.tc-axis.ru
relativeDomainName: @
nSRecord: pc0.office.tc-axis.ru.
sOARecord: pc0.office.tc-axis.ru. tech.tc-axis.ru. 1 8H 2H 1W 1D
dn: relativeDomainName=pc0,zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-a
xis,dc=ru
objectClass: top
objectClass: dNSZone
zoneName: office.tc-axis.ru
relativeDomainName: pc0
dNSClass: IN
aRecord: 192.168.4.122
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# pkg_info -a | grep bind
Information for bind9-sdb-ldap-9.4.1.1:
WWW: http://www.venaas.no/ldap/bind-sdb/
GLib bindings for the D-BUS messaging system
GLib bindings for the D-BUS interprocess messaging system.
bind9-sdb-ldap-9.4.1.1
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# grep -A 7 "office.tc-axis.ru" /var/named/etc/namedb/masters.conf
zone "office.tc-axis.ru" {
type master;
database "ldap ldap://127.0.0.1/zoneName=office.tc-axis.ru,ou=dns,dc=office,dc=tc-axis,dc=ru 178600";
allow-query { lan; };
allow-transfer { transfers; };
};
[root@pc0 /usr/home/sudosu]# grep "acl lan" /var/named/etc/namedb/options.conf
acl lan { 10.0.0.0/8; 192.168.0.0/16; 172.16.0.0/12; };
[root@pc0 /usr/home/sudosu]# grep -A 12 options /var/named/etc/namedb/options.conf
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
version "Windows 95";
listen-on { 127.0.0.1; 192.168.4.122; };
# forward first;
# forwarders { 172.17.100.12; 172.17.101.10; };
allow-query { lan; };
allow-recursion { lan; };
query-source address * port 53;
};
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# /etc/rc.d/named restart && tail /var/log/messages
Stopping named.
Starting named.
Aug 5 14:47:44 pc0 named[63365]: stopping command channel on 127.0.0.1#953
Aug 5 14:47:44 pc0 kernel: pid 63365 (named), uid 53: exited on signal 11
Aug 5 14:47:46 pc0 named[72595]: starting BIND 9.4.1-P1 -c /etc/namedb/named.conf -t /var/named -u bind
Aug 5 14:47:46 pc0 named[72595]: command channel listening on 127.0.0.1#953
Aug 5 14:47:46 pc0 named[72595]: running
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# ps ax | grep named
4903 ?? Ss 0:02,39 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/run/log -s
63365 ?? Is 0:00,25 /usr/local/sbin/named -c /etc/namedb/named.conf -t /var/named -u bind
72434 p2 S+ 0:00,00 grep named
[root@pc0 /usr/home/sudosu]#
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 office.tc-axis.ru soa +short
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 office.tc-axis.ru ns +short
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 pc0.office.tc-axis.ru +short
[root@pc0 /usr/home/sudosu]#
Дык это... named не резолвит нефига того что из базы подгрузил:lissyara писал(а):а чё не пашет-то?
Код: Выделить всё
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 office.tc-axis.ru soa +short
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 office.tc-axis.ru ns +short
[root@pc0 /usr/home/sudosu]# dig @127.0.0.1 pc0.office.tc-axis.ru +short
[root@pc0 /usr/home/sudosu]#
с этой проблемой разобрался, она называется кривые руки))))frolic писал(а):подскажите где грабли и куда рыть.
rs# smbpasswd -a admin
failed to bind to server ldap://127.0.0.1/ with dn="cn=root,dc=rs" Error: Invalid credentials
Connection to LDAP server failed for the 1 try!
Connection to LDAP server failed for the 2 try!
LDAP запущен.
rs# ps -ax|grep slap
427 ?? Is 0:00.47 /usr/local/libexec/slapd -h ldapi://%2fvar%2frun%2fop
rs#
все делал по статье.
Lehan писал(а):Про WANT_OPENLDAP_VER=24 в файле Makefile я знаю, но неплохо было бы упомянуть это и в статье. Мало ли кто не знает?
Также забыли упомянуть про DB_CONFIG - без него openldap периодически ругается в логи.
Код: Выделить всё
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (zoneName) index_param failed (18)
Sep 12 15:12:48 mail slapd[73269]: <= bdb_equality_candidates: (relativeDomainName) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mailAlternateAddress) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mail) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mailAlternateAddress) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mail) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mailAlternateAddress) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mail) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mailAlternateAddress) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mail) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mailAlternateAddress) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (accountStatus) index_param failed (18)
Sep 12 15:12:51 mail slapd[73269]: <= bdb_equality_candidates: (mail) index_param failed (18)
Код: Выделить всё
# Indices to maintain
index objectClass eq
index cn eq
Код: Выделить всё
index uid
index gidNumber