Страница 2 из 2

Re: LDAP + SAMBA

Добавлено: 2007-11-20 8:15:53
HRonik
lissyara писал(а):метод rpc попробуй...
пробывал...

Код: Выделить всё

Hronik:/var/log# net rpc join -U admin Hronik
Password:
Creation of workstation account failed
Unable to join domain OP_SS
одна фигня...
Шары нормально работают... и аунтификация тоже, домен видит... но не присоеденяется :|

Re: LDAP + SAMBA

Добавлено: 2007-11-20 9:15:59
Alex Keda
в логах что

Re: LDAP + SAMBA

Добавлено: 2007-11-20 9:27:58
HRonik
Логи ....овт из файла log.hronik (по имени компа)

Код: Выделить всё

[2007/11/20 09:20:45, 1] smbd/service.c:close_cnum(830)
  hronik (10.11.70.17) closed connection to service data
sh: line 1: etc/samba/add_machine.pl: No such file or directory
[2007/11/20 09:29:55, 0] rpc_server/srv_samr_nt.c:_samr_create_user(2324)
  _samr_create_user: Running the command `etc/samba/add_machine.pl hronik' gave 127
вот из файла log.10.11.70.17. (по ip)

Код: Выделить всё

[2007/11/20 09:58:35, 0] rpc_server/srv_netlog_nt.c:get_md4pw(244)
  get_md4pw: Workstation HRONIK$: no account in domain

почему-то еще лезут логи по ip 0.0.0.0.
Надеюсь я правильно тебя понял про эти логи ?))

Re: LDAP + SAMBA

Добавлено: 2007-11-20 10:12:09
HRonik
Вот еще логи . попытка присоедениться с виндовс машины редко но гаварит вот такое...

Код: Выделить всё

[2007/11/20 09:06:18, 0] lib/util_sock.c:get_peer_addr(1150)
  getpeername failed. Error was Transport endpoint is not connected
[2007/11/20 09:06:18, 0] lib/access.c:check_access(328)
[2007/11/20 09:06:18, 0] lib/util_sock.c:get_peer_addr(1150)
  getpeername failed. Error was Transport endpoint is not connected
  Denied connection from  (0.0.0.0)
[2007/11/20 09:06:18, 1] smbd/process.c:process_smb(1084)
[2007/11/20 09:06:18, 0] lib/util_sock.c:get_peer_addr(1150)
  getpeername failed. Error was Transport endpoint is not connected
  Connection denied from 0.0.0.0
[2007/11/20 09:06:18, 0] lib/util_sock.c:write_socket_data(430)
  write_socket_data: write failure. Error = Connection reset by peer
[2007/11/20 09:06:18, 0] lib/util_sock.c:write_socket(455)
  write_socket: Error writing 5 bytes to socket 5: ERRNO = Connection reset by peer
[2007/11/20 09:06:18, 0] lib/util_sock.c:send_smb(647)
  Error writing 5 bytes to client. -1. (Connection reset by peer)

Re: LDAP + SAMBA

Добавлено: 2007-11-20 10:18:19
Alex Keda
HRonik писал(а):Логи ....овт из файла log.hronik (по имени компа)

Код: Выделить всё

sh: line 1: etc/samba/add_machine.pl: No such file or directory
[2007/11/20 09:29:55, 0] rpc_server/srv_samr_nt.c:_samr_create_user(2324)
  _samr_create_user: Running the command `etc/samba/add_machine.pl hronik' gave 127

Re: LDAP + SAMBA

Добавлено: 2007-11-20 10:26:12
HRonik
lissyara писал(а):
HRonik писал(а):Логи ....овт из файла log.hronik (по имени компа)

Код: Выделить всё

sh: line 1: etc/samba/add_machine.pl: No such file or directory
[2007/11/20 09:29:55, 0] rpc_server/srv_samr_nt.c:_samr_create_user(2324)
  _samr_create_user: Running the command `etc/samba/add_machine.pl hronik' gave 127
да уж...на самом деле есть там этот файл, взят из статьи http://www.lissyara.su/?id=1280
возможно есть проблемы с открытием файла или чтото другое....

Re: LDAP + SAMBA

Добавлено: 2007-11-20 11:57:12
manefesto

Код: Выделить всё

etc/samba/add_machine.pl liliya
разве должно быть не

Код: Выделить всё

/etc/samba/add_machine.pl liliya
????

Re: LDAP + SAMBA

Добавлено: 2007-11-20 14:36:40
HRonik
Всех благодарю!
Еще раз переписал скрипт на добавление...
Своя машина добавилась без проблем, а вот виндовая не хочит, говорит что в доступе отказано.
Вот лог...

Код: Выделить всё

[2007/11/20 15:02:33, 0] passdb/pdb_ldap.c:ldapsam_add_sam_account(1795)
  ldapsam_add_sam_account: SID 'S-1-5-21-3579009765-3275769678-1948246418-21000' already in the base, with samba attributes
[2007/11/20 15:02:33, 0] rpc_server/srv_samr_nt.c:_samr_create_user(2350)
  could not add user/computer liliya$ to passdb.  Check permissions?
Может быть завтра свежими силами и разберусь ( щас голова не варит) но вдруг какой добрый человек за вечер чтонибудь подскажет))))

Re: LDAP + SAMBA

Добавлено: 2007-11-20 14:52:17
HRonik
Всем огромное спасибо за помощь понимание и внимание :)
Особено автору форума.
Все работает(кажица).Я счастлив.

Re: LDAP + SAMBA

Добавлено: 2007-11-20 15:17:14
Alex Keda
ну ты эта, поделись чё было-то...

Re: LDAP + SAMBA

Добавлено: 2007-11-21 10:01:00
HRonik
lissyara писал(а):ну ты эта, поделись чё было-то...
Было мои кривые руки и пример скрипта из статьи http://www.lissyara.su/?id=1280 не многа не правильный...
Или во фряхе есть опция -am у команды smbpasswd? Я использовал опцию -m .Так же на скрипт пришлось установить права 777 иначе не открывал.Если чего не забыл то вроде бы и все..Кароче мне еще учица учица и учица))

Re: LDAP + SAMBA

Добавлено: 2007-11-21 13:10:33
Alex Keda
чем больше знаешь, тем более явно понимаешь что незнаешь ты ещё больше...

Re: LDAP + SAMBA

Добавлено: 2007-11-21 13:26:38
mod
lissyara писал(а):чем больше знаешь, тем более явно понимаешь что незнаешь ты ещё больше...
Золотые слова:)всё знать нереально

Re: LDAP + SAMBA

Добавлено: 2007-11-22 12:30:39
HRonik
/agree

вот если кто-то столкнеться с подобной моей проблеме, выкладываю скрипты для самбы на лдапе.

Re: LDAP + SAMBA

Добавлено: 2007-11-23 21:22:15
fr33man
HRonik писал(а):
lissyara писал(а):ну ты эта, поделись чё было-то...
Было мои кривые руки и пример скрипта из статьи http://www.lissyara.su/?id=1280 не многа не правильный...
Или во фряхе есть опция -am у команды smbpasswd? Я использовал опцию -m .Так же на скрипт пришлось установить права 777 иначе не открывал.Если чего не забыл то вроде бы и все..Кароче мне еще учица учица и учица))
Сори.. )) В поставки скриптов ldapscripts есть скрипт для добавления машины - юзайте его. )

Re: LDAP + SAMBA

Добавлено: 2007-12-13 12:47:52
Aust
Настраиваю в первый раз LDAP+SAMBA по статье http://www.lissyara.su/?id=1329
Вроде бы делаю все аналогично, но с самого начала как-то не заладилось, все началось с того что /usr/local/etc/rc.d/slapd.sh start не выводит ожидаемого Starting slapd, т.е. сервер не стартует ни через скрипт ни через rc.conf при запуске системы.
Может кто хотя бы подскажет где логи посмотреть, потому что я никаких сообщений об ошибках не нашел.
Система FreeBSD 6.2

Re: LDAP + SAMBA

Добавлено: 2007-12-13 14:03:22
princeps
Попробуй запустить слапд так:

Код: Выделить всё

/usr/local/libexec/slapd -d 1
Там он скорее всего напишет, почему не стартует.

Re: LDAP + SAMBA

Добавлено: 2007-12-13 15:55:08
Dron
строчка:

Код: Выделить всё

slapd_enable="YES"
в rc.conf правильно прописана? :)

Re: LDAP + SAMBA

Добавлено: 2007-12-14 10:44:05
Aust
2 princeps: Попробовал я запустить вот так:

Код: Выделить всё

/usr/local/libexec/slapd -d 1
Действительно много чего интересного выдало, но самое интресное - это то что оно написало в конце

Код: Выделить всё

slapd starting
и остановилось, в смысле не перешло в фоновый режим (это вобще нормально?)....
В общем-то все на что можно обратить внимание - это одно предупреждение:

Код: Выделить всё

WARNING: No dynamic config support for database ldbm.
и такая вот строка:

Код: Выделить всё

daemon_init: listen on ldap:///
daemon_init: 1 listeners to open...
Я так понял с БД ничего страшного нету, а про то что слушает LDAP я немного не вьехал, он вроде бы как должен локалхост слушать....
Помогите, плз, разобратся....

Re: LDAP + SAMBA

Добавлено: 2007-12-14 13:13:12
princeps
Aust писал(а): Я так понял с БД ничего страшного нету,
А мне показалось, что как раз наоборот :). Судя по всему, OpenLDAP последний как-то плохо дружит с lbdm. Я в где-то читал, что они хотят от нее совсем отказаться. Поэтому рекомендую пользоваться bdb в качестве бэкенда к лдапу. Кстати, об этом же писали в комментариях к статье. Если ты все делал точно так, как описано в статье, в т.ч. крестики расставил перед сборкой ldap, то он у тебя собрался с поддержкой bdb, тогда надо будет просто отредактировать slapd.conf. Если ты собирал ldap без bdb, тогда пересобери с ней. После этого в slapd.conf везде, где найдешь, меняй lbdm на bdb. Как минимум вот в этих двух строках:

Код: Выделить всё

moduleload      back_bdb
и

Код: Выделить всё

database        bdb
Если не будешь менять директорию с базой, тогда удали оттуда все, что lbdm насоздавал, иначе база не инициализируется. И еще может быть понадобится обновление bdb, это сделаешь из портов.

Re: LDAP + SAMBA

Добавлено: 2008-08-06 11:54:05
Korum
Помогите плиз. Поднимаю PDC с LDAP по статье http://www.lissyara.su/?id=1713.
на

Код: Выделить всё

test# smbpasswd -a lukin
отвечает

Код: Выделить всё

New SMB password:
Retype new SMB password:
Failed to modify password entry for user lukin