Страница 1 из 5

та же статья.. Samba + ldap +...

Добавлено: 2007-09-06 1:22:21
romzes
сделал все, как вроде по статье.. но баг
smbpasswd -a не добавляет пользователей, а
ldapadduser users добавляет.
кусок smb.conf

Код: Выделить всё

  add user script = /usr/local/bin/ldapadduser %u users
  add group script = /usr/local/bin/ldapaddgroup %g
  add machine script = /usr/local/bin/ldapaddmachine %u computers
  add user to group script = /usr/local/bin/ldapaddusertogroup %u %g
  delete user script = /usr/local/bin/ldapdeleteuser %u
  delete group script = /usr/local/bin/ldapdeletegroup %g
  delete user from group script = /usr/local/bin/ldapdeleteuserfromgroup %u %g
  set primary group script = /usr/local/bin/ldapsetprimarygroup %u %g
  rename user script = /usr/local/bin/ldaprenameuser %uold %unew
лучше объяснений:

Код: Выделить всё

[backup]:/var/log# which ldapadduser
/usr/local/bin/ldapadduser
[backup]:/var/log# smbpasswd -a vasiliy
New SMB password:
Retype new SMB password:
Failed to modify password entry for user vasiliy
[backup]:/var/log# ldapadduser vasyok users
Successfully added user vasyok to LDAP
Successfully set password for user vasyok
Successfully created home directory for user vasyok
[backup]:/var/log# smbpasswd -a vasyok
New SMB password:
Retype new SMB password:
Added user vasyok.
в ldapscript.log vasiliy даже не появляется.. vasyok присутствует..
куда рыть?

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-06 8:02:14
Alex Keda
по ккой статье.
про самбу-лдап на сайте минимум две.
========
нафик вам всем лдап этот дался...
на системных юзерах, просто великолепно пашет.

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-06 12:45:50
romzes
http://www.lissyara.su/?id=1487
lissyara писал(а): нафик вам всем лдап этот дался...
на системных юзерах, просто великолепно пашет.
хочется приблизиться к мечте админа: сидеть и ничего не делать :wink:
эдакая нирвана для сисадминов

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-06 12:48:28
Alex Keda
могу сказать что что-то пропустил.
я делал методом копи-паста всю статью - у меня прокатило

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-06 12:50:47
romzes
и на том спасибо)

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-07 18:55:01
romzes
переделал с нуля.. все по статье.

Код: Выделить всё

# smbpasswd -D 10 -a bloh
Netbios name list:-
my_netbios_names[0]="CONTROLLER"
Attempting to register passdb backend ldapsam
Successfully added passdb backend 'ldapsam'
Attempting to register passdb backend ldapsam_compat
Successfully added passdb backend 'ldapsam_compat'
Attempting to register passdb backend NDS_ldapsam
Successfully added passdb backend 'NDS_ldapsam'
Attempting to register passdb backend NDS_ldapsam_compat
Successfully added passdb backend 'NDS_ldapsam_compat'
Attempting to register passdb backend smbpasswd
Successfully added passdb backend 'smbpasswd'
Attempting to register passdb backend tdbsam
Successfully added passdb backend 'tdbsam'
Attempting to find an passdb backend to match ldapsam:ldap://127.0.0.1 (ldapsam)
Found pdb backend ldapsam
smbldap_search_domain_info: Searching for:[(&(objectClass=sambaDomain)(sambaDomainName=SC_DOMAIN))]
smbldap_search_ext: base => [o=upstar,c=ua], filter => [(&(objectClass=sambaDomain)(sambaDomainName=SC_DOMAIN))], scope => [2]
The connection to the LDAP server was closed
smb_ldap_setup_connection: ldap://127.0.0.1
smbldap_open_connection: connection opened
ldap_connect_system: Binding to ldap server ldap://127.0.0.1 as "cn=root,o=upstar,c=ua"
ldap_connect_system: succesful connection to the LDAP server
ldap_connect_system: LDAP server does support paged results
The LDAP server is succesfully connected
pdb backend ldapsam:ldap://127.0.0.1 has a valid init
New SMB password:
Retype new SMB password:
smbldap_search_ext: base => [o=upstar,c=ua], filter => [(&(uid=bloh)(objectclass=sambaSamAccount))], scope => [2]
ldapsam_getsampwnam: Unable to locate user [bloh] count=0
Failed to modify password entry for user bloh
вот и думаю, а smbpasswd вообще должа добавлять пользователей в лдап? или ее дело только пароль установить?

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-07 19:13:34
Alex Keda
ну, я тока через виндовый интерфейс пробовал - поэтому не скажу...

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-08 10:43:31
Гость
Должна, у меня добавляет.

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-09-09 13:01:25
spmn
А у тебя самбовая схема добавлена в slapd.conf ?
Она должна быть ниже всех схем, которые по дефолту были ... вроде у меня из за этого тоже не добавлял smbpasswd

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-12 17:39:16
Neteru
romzes писал(а):сделал все, как вроде по статье.. но баг
smbpasswd -a не добавляет пользователей, а
ldapadduser users добавляет.
кусок smb.conf

Код: Выделить всё

  add user script = /usr/local/bin/ldapadduser %u users
  add group script = /usr/local/bin/ldapaddgroup %g
  add machine script = /usr/local/bin/ldapaddmachine %u computers
  add user to group script = /usr/local/bin/ldapaddusertogroup %u %g
  delete user script = /usr/local/bin/ldapdeleteuser %u
  delete group script = /usr/local/bin/ldapdeletegroup %g
  delete user from group script = /usr/local/bin/ldapdeleteuserfromgroup %u %g
  set primary group script = /usr/local/bin/ldapsetprimarygroup %u %g
  rename user script = /usr/local/bin/ldaprenameuser %uold %unew
лучше объяснений:

Код: Выделить всё

[backup]:/var/log# which ldapadduser
/usr/local/bin/ldapadduser
[backup]:/var/log# smbpasswd -a vasiliy
New SMB password:
Retype new SMB password:
Failed to modify password entry for user vasiliy
[backup]:/var/log# ldapadduser vasyok users
Successfully added user vasyok to LDAP
Successfully set password for user vasyok
Successfully created home directory for user vasyok
[backup]:/var/log# smbpasswd -a vasyok
New SMB password:
Retype new SMB password:
Added user vasyok.
в ldapscript.log vasiliy даже не появляется.. vasyok присутствует..
куда рыть?
Должен полностью согласить с romzes в статье есть ОЧЕНЬ СЕРЬЕЗНА ОШИБКА!!! Так как там описано не должно работать.
Пользователи добавленные ч/з smbpasswd должны появляться в ЛДАПе, а не так как там описано ч/з ЖОПУ!!
Как только разберусть с этим косяком отпешусь!
------------------------
претензии к этой статье http://www.lissyara.su/?id=1329 если что и вообщем

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-12 17:48:56
Alex Keda
если у вас некорректно отрабатывают прописанные скрипты - то вина в этом - явно не автора статьи.

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-12 18:05:42
Neteru
lissyara писал(а):если у вас некорректно отрабатывают прописанные скрипты - то вина в этом - явно не автора статьи.
Лис, скрипты отрабытывают все нормально! Если вчитаться в статью, то все становиться очевидно!
Я разговаривал с автором и он мне сказал что все так и должно быть и по-читал на этот счет др.статьи!
Так как описано в статье НЕ ПРАВИЛЬНО!
--------------
Должно быть так:
#smbpasswd -a someone
New SMB password:
Retype new SMB password:
и все Ок! в ЛДАПе должна появиться учетка!
-------------
Как описано в статье
Сначало добавсть в ЛДАП, а потом в Самбу! Это же чистой воды бред!!! Зачем тогда этот ЛДАП вообще нужен? ЧТо бы самба дописывала там какие то свои поля!
Почиитай те СТАТЬЮ ВНИМАТЕЛЬНО! ОНА С ОШИБКАМИ!
----------------------
претензии к этой статье http://www.lissyara.su/?id=1329 если что и вообщем

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-12 18:58:12
Alex Keda
значит с ошибками.
исправь и пошли автору, или напиши комментарий.
==========
все ошибаются.
можешь, например, посмотреть соседнюю тему про 64 юзера в апаче, где я неделю искал чёрную кошку в тёмной комнате.

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-14 22:19:54
fr33man
Скинь свои конфиги, где у тебя самба сама все добавляет... интересно посмотреть, потому что самба добавляет записи в свою базу исходя только из системной учетки.. Я хз, как она добавит пользователя к себе в базу, если его нет в системе...

Вспомни лучше, когда было без льдапа, самба ведь ругалась, если при добавлении пользователя его не было в системе?

Re: та же статья.. Samba + ldap +...

Добавлено: 2007-10-16 9:25:11
Neteru
Хочу сказать следующие:
----------------------------------
Что касается моих упреков в адрес статьи http://www.lissyara.su/?id=1329 были преждевременными и не обоснованными из-за собственной не компетентности в этом вопросе.
Беру все свои слова обратно!

Думаю, что меня поймут правильно.

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-05-31 20:12:38
DarkLelik
Господа спасите !!! Уже незнаю где копать
Делаю по статье Samba + LDAP (PDC)
дошел до
sudo smbpasswd -a admin

Код: Выделить всё

failed to bind to server ldap://127.0.0.1/ with dn="cn=root,dc=wmtr,dc=local" Error: Invalid credentials

Connection to LDAP server failed for the 1 try!
Connection to LDAP server failed for the 2 try!
Connection to LDAP server failed for the 3 try!
Connection to LDAP server failed for the 4 try!
Connection to LDAP server failed for the 5 try!

sockstat | grep ldap

ldap     slapd      5764  3  dgram  -> /var/run/logpriv
ldap     slapd      5764  6  stream /var/run/openldap/ldapi
ldap     slapd      5764  7  tcp4   192.168.111.31:389    *:*
ldap     slapd      5764  8  tcp4   127.0.0.1:389         *:*

Сообщение "Error: Invalid credentials" видимо означает что не верный пароль , вопрос где надо указать верный ? В каком конфиге ?

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-05-31 20:59:35
DarkLelik
Господа решил проблему надо было написать

Код: Выделить всё

smbpasswd -w ROOT_DN_PASSWORD
В статье написано ... сам протупил :twisted:

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-10 13:20:35
ssl
Поднял связку LDAP+Samba
Вопрос, как и какими способами подключить к домену пользователей работающих на Linux (Ubuntu, ASPLinux, OpenSUSE) с монтированием сетевых дисков в /home/%u и адресной книги для мыла

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-11 15:36:34
DFC
Пытаюсь поднять Самбу с ЛДАП, но на одной из начальных стадий - после правки конфига лдапа - не удается запустить slapd, пишет
Starting slapd.
Unrecognized database type (ldbm)
то же самое, если ставлю любую другую бд, например, bdb. Помогите плиз... :?

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-24 10:50:42
nephilim
при добавлении пользователя
ldapadduser admin admins возникает ошибка Cannot resolve group admins to gid : groupname not found
Если добавляю пользователя ldapadduser admin 10001, то "Warning : gid not resolved, using it anyway...", но
запись в базу добавляется, пароль генерируется-записывается

В чём может быть проблема?? Помогите пож-та

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-25 12:34:35
nephilim
прописал в group группы, которые соответствуют 10001, 10002 и 10003 и теперь работает ldapadduser admin admins. почему ж тогда не находит название группы в базе ldap при добавлении пользователя?? в nsswitch.conf указано как нужно: files, ldap... версия фряхи - 7

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-25 15:47:29
DFC
DFC писал(а):Пытаюсь поднять Самбу с ЛДАП, но на одной из начальных стадий - после правки конфига лдапа - не удается запустить slapd, пишет
Starting slapd.
Unrecognized database type (ldbm)
то же самое, если ставлю любую другую бд, например, bdb. Помогите плиз... :?
Добавил в slapd.conf строку:
backend ldbm
сообщение Unrecognized database type (ldbm) больше не появляется, однако в процессах openldapa нет... хотя после команды запуска пишет Starting slapd.
Подскажите пожалуйста что не так делаю ???

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-06-27 23:06:16
Гость
nephilim писал(а):при добавлении пользователя
ldapadduser admin admins возникает ошибка Cannot resolve group admins to gid : groupname not found
Если добавляю пользователя ldapadduser admin 10001, то "Warning : gid not resolved, using it anyway...", но
запись в базу добавляется, пароль генерируется-записывается

В чём может быть проблема?? Помогите пож-та
аналогичная проблема. вроде как в каментах писали, что необходимо перегрузится. все равно ошибка осталась.

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-07-03 11:46:49
Гость
Добрый день!
Такая проблема: при регистрации в домене с windows-машины вылазит ошибка "не найдено имя пользователя". Причем если ввести неправильное имя юзера (или неправильный пароль), то ошибка другая: "имя пользователя и/или пароль не опознаны".
Уже третий день мучаюсь :st: , и даже не знаю куда копать и что смотреть. По логам - машина в LDAP добавляется, в /var/log/debug четко видно что поиск юзера в LDAP проходит успешно, из Linux все юзеры видны.
И больше всего меня убивает то что на одной машине таки все заработало, а воссоздать не могу. Конфиги даже просто копирую - все равно не работает. Предполагаю что я что-то просто забыл... Кто сталкивался с подобным - плз, подскажите куда копать!

Re: та же статья.. Samba + ldap +...

Добавлено: 2008-07-20 1:48:07
zz
Доброго времени суток.
Со своей проблемой я похоже уже не первый:
При добавлении пользователя в группу через ldapadduser admin admins, выбрасывает ошибку:
Warning : using command-line passwords, ldapscripts may not be safe
Cannot resolve group admins to gid : groupname not found
НО комманда : ldapadduser admin 10001 нормально выполняется.
Пробовал и ребутиться и в /usr/local/etc/openldap/ldap.conf добавлять BASE dc=<+++>, dc=<+++>. Конфиг nss проверял несколько раз, не смотря на то что он совсем маленький.
Кто знает, подскажите чем можете.
Настраивал по статье http://www.lissyara.su/?id=1487
Заранее благодарен, думаю ответ на мой вопрос, поможет многим.