статья ldap+samba+ddns+dhcp [бета-версия]

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-11-27 5:49:57

Добрый день Автор!
Помните у нас была дискуссия на тему, можно ли сделать имя доменное типа domain.local
и втыкать в него рабочие станции Windows 7…
Можно, про экспериментировал!
Я тогда обращался к вам за помощью, но вы сказали что нельзя и естественно у меня не получалось, но тут совершенно случайно получилось, вот ответ:
http://wiki.samba.org/index.php/Windows7
Читать и пробовать, у меня работает! Но есть правда другие проблемы, но это не связанно с типом домена, дело в семёрке!
В ней много касяков ещё…
Да пребудет с нами сила!!!
Всех убью, один останусь!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2010-11-27 21:03:09

Где я такое говорил? Речь шла о том, что нельзя создать свой домен с именем .local, так как это домен нт4. А чтобы ввести семерку в домен, нужна самба 3.3 или 3.4. Об этом и говорится
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2011-01-19 9:17:17

Всё делаю по статье.
Выскакивает такая ошибка при ldapadd -x -D "cn=root,dc=artpaint,dc=spb,dc=ru" -W -f dnszone.ldif

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN

В чем беда????

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2011-01-19 10:02:23

fantomas000 писал(а):Всё делаю по статье.
Выскакивает такая ошибка при ldapadd -x -D "cn=root,dc=artpaint,dc=spb,dc=ru" -W -f dnszone.ldif

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN

В чем беда????

что-то в dnszone не правильно записано видимо
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2011-01-19 10:43:08

Это понятно, что что-то не правильно!
Но я даже не менял ни чего, настраиваю точно такой же домен

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-01-19 12:19:15

Проверте, что бы в файле который вы заливаете, строчки коректно оканчивались, лдап чувствителен к окончанию строки!
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2011-01-20 8:56:40

Проверил!
Всё верно, даже специально руками заново прописал. и ещё раз проверил.
Та же самая ошибка

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-01-20 12:53:33

А зачем Вам Артпейн и тому подобное как в примере почему вы по своему образу и подобию не делаете?
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2011-01-22 14:28:03

В зетем, что у меня с моим доменом те же самые ошибки возникают, пот поэтому и решил сначала попробовать конфиги автора.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-01-22 15:44:57

Ну так пробуйте свой пример пишите сюда и сразу будем разбираться!
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
Disaster
рядовой
Сообщения: 29
Зарегистрирован: 2007-06-04 21:12:26

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Disaster » 2011-01-25 12:41:45

Здравствуйте!!! Расскажите как пользоваться программкой! poledit Как именно называть файл, чтобы переменялись политики и вообще кто политики переменял, можно на примере рассказать как это делается? Заранее спасибо!!!

koly68
проходил мимо

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение koly68 » 2011-02-04 23:02:57

fantomas000 писал(а):Всё делаю по статье.
Выскакивает такая ошибка при ldapadd -x -D "cn=root,dc=artpaint,dc=spb,dc=ru" -W -f dnszone.ldif

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN

В чем беда????
Нужно

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName.spb.ru=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN


Аватара пользователя
koly68
проходил мимо
Сообщения: 3
Зарегистрирован: 2011-02-04 23:05:23
Откуда: Ukraine
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение koly68 » 2011-02-04 23:08:17

fantomas000 писал(а):Всё делаю по статье.
Выскакивает такая ошибка при ldapadd -x -D "cn=root,dc=artpaint,dc=spb,dc=ru" -W -f dnszone.ldif

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN

В чем беда????
Нужно

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint.spb.ru,ou=dns,dc=artpaint,dc=spb,dc=ru"


Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-02-05 0:02:21

Это что типа было?
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение ADRE » 2011-02-05 9:25:27

koly68 писал(а):
fantomas000 писал(а):Всё делаю по статье.
Выскакивает такая ошибка при ldapadd -x -D "cn=root,dc=artpaint,dc=spb,dc=ru" -W -f dnszone.ldif

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint,ou=dns,dc=artpaint,dc=spb,dc=ru"
ldapadd: Invalid DN syntax (34)
        additional info: invalid DN

В чем беда????
Нужно

Код: Выделить всё

adding new entry "ou=dns,dc=artpaint,dc=spb,dc=ru"

adding new entry "zoneName=artpaint.spb.ru,ou=dns,dc=artpaint,dc=spb,dc=ru"

Зависит от зоны куда вы добавляете.
//del

Sub Zero
проходил мимо

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Sub Zero » 2011-02-20 12:06:15

Добрый день!
Столкнулся с проблемой: после обновления до версии 1.10 ldapscripts перестали работать правильно. В частности:

Код: Выделить всё

ldapaddgroup <groupname>
вываливается с ошибкой

Код: Выделить всё

Invalid value specified for GCLASS, exiting
Кто-нибудь сталкивался с подобной проблемой?
Можно ли ее решить без отката на ldapscripts 1.09?
Спасибо!

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-02-20 14:47:31

Sub Zero писал(а):Добрый день!
Столкнулся с проблемой: после обновления до версии 1.10 ldapscripts перестали работать правильно. В частности:

Код: Выделить всё

ldapaddgroup <groupname>
вываливается с ошибкой

Код: Выделить всё

Invalid value specified for GCLASS, exiting
Кто-нибудь сталкивался с подобной проблемой?
Можно ли ее решить без отката на ldapscripts 1.09?
Спасибо!
Ну так вы всё обновите до последней версии, выравняйте версии...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Sub Zero
проходил мимо

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Sub Zero » 2011-02-20 16:16:20

Дык всё обновил: openldap, samba, ldapscripts, nss_ldap -- всё последней доступной в портах версии.
Жаль, что в shell-скриптах пока не разобрался... может и сам бы нашел, что там не так.

oioki
проходил мимо

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение oioki » 2011-03-01 13:37:18

Добавьте в конец файла /usr/local/etc/ldapscripts/ldapscripts.conf строку:

Код: Выделить всё

GCLASS="posixGroup"

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2011-03-01 16:42:54

oioki писал(а):Добавьте в конец файла /usr/local/etc/ldapscripts/ldapscripts.conf строку:

Код: Выделить всё

GCLASS="posixGroup"
Врядли в нём дело...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Mufanu » 2011-03-04 12:17:58

fox писал(а):
oioki писал(а):Добавьте в конец файла /usr/local/etc/ldapscripts/ldapscripts.conf строку:

Код: Выделить всё

GCLASS="posixGroup"
Врядли в нём дело...
У меня после обновления такая же проблема была. Решил добавлением вышеуказанной строки. Только я не в конец добавлял а в середину (как в ldapscript.conf.sample).

У меня другая проблема: сервак раздает время только админам. Простые юзеры не могут получить время.
В логон скрипте указал:

Код: Выделить всё

net time \\server /set /yes >null
Как решить данную проблему?

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение ADRE » 2011-03-04 18:25:45

права на доступ к файлу?
//del

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Mufanu » 2011-03-06 9:04:58

С правами все в порядке, другие команды с logon.bat выполняются. Если под юзером выполнять

Код: Выделить всё

net time \\server /set /yes
Выдает "Отказано в доступе".
В локальных политиках разрешил изменение системного времени, все работает.
Получается мне нужно по всем компам пройтись и добавить разрешение. А не хочется этого делать по двум причинам:
1. Юзеры не должны иметь права менять системное время.
2. 100 компов - много времени потрачу.

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение ADRE » 2011-03-06 13:46:03

Mufanu писал(а):С правами все в порядке, другие команды с logon.bat выполняются. Если под юзером выполнять

Код: Выделить всё

net time \\server /set /yes
Выдает "Отказано в доступе".
В локальных политиках разрешил изменение системного времени, все работает.
Получается мне нужно по всем компам пройтись и добавить разрешение. А не хочется этого делать по двум причинам:
1. Юзеры не должны иметь права менять системное время.
2. 100 компов - много времени потрачу.
Напиши а logon скрипт с изменением строки в реестре...
//del

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Mufanu » 2011-03-06 20:14:37

ADRE писал(а):Напиши а logon скрипт с изменением строки в реестре...
Не совсем понял тебя