Страница 2 из 2

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-11 21:42:19
Dron
проверяем конфиги...
плюс смотрим на это
invalid credentials
неправильная пара лог/пасс ;)

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-11 22:59:44
DJ Kill
_Dron_ писал(а):проверяем конфиги...
Конфиг чего?
Я не знаю даже в какие логи pam_ldap пишет свои сообщения.... :(
неправильная пара лог/пасс ;)
Ога. Только в логине и пароле я уверен на 100%.
Смущает меня очень сильно только то, что поиск по LDAP по этому логину не выдаёт поля unixPassword, хотя если смотреть в дерево через LDAP Account Manager, то оно там есть...

Конфиг pam_ldap: (/etc/ldap.conf)

Код: Выделить всё

base dc=gtss,dc=ru
host 127.0.0.1
bind_policy soft
bind_timelimit 10
nss_connect_policy persist
nss_paged_results yes
pagesize 1000
ldap_version 3
binddn uid=root,ou=users,dc=gtss,dc=ru
bindpw секретный_рутовый_пароль
rootbinddn uid=root,ou=users,dc=gtss,dc=ru
port 389
scope one
pam_login_attribute uid
pam_min_uid 1000
pam_max_uid 30000
pam_filter objectclass=posixAccount
pam_password CRYPT
nss_base_shadow         dc=gtss,dc=ru?sub
nss_base_passwd         dc=gtss,dc=ru?sub
nss_base_group          ou=groups,dc=gtss,dc=ru?one
ssl no
Тип пароля менял. Не помогает.

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-12 12:59:48
Dron

Код: Выделить всё

ldapsearch -x -w секретный_рутовый_пароль -b "dc=gtss,dc=ru" -D "uid=root,ou=users,dc=gtss,dc=ru"
что говорит?

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-12 13:19:27
DJ Kill
_Dron_ писал(а):что говорит?
Находит всё, что надо. :)

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-12 13:53:06
Dron
еще идея...
у тебя пароли в LDAP чем закриптованы? SSHA небойсь?
а в ldap.conf у тебя
pam_password CRYPT

Re: smbldap-tools и Samba PDC

Добавлено: 2007-12-12 14:24:25
DJ Kill
_Dron_ писал(а):еще идея...
у тебя пароли в LDAP чем закриптованы? SSHA небойсь?
а в ldap.conf у тебя
Да-да. Это первая же мысль которая у меня возникла.
Меняя в ldap.conf на SSHA ничего не происходит вообще.