LINUX.ORG.RU
ФорумAdmin

Domain controller на SAMBA+LDAP: не пускает в домен с win-машин


0

0

Такая проблема: при регистрации в домене с windows-машины вылазит ошибка "не найдено имя пользователя". Причем если ввести неправильное имя юзера (или неправильный пароль), то ошибка другая: "имя пользователя и/или пароль не опознаны". Уже третий день мучаюсь, и даже не знаю куда копать и что смотреть. По логам - машина в LDAP добавляется, в /var/log/debug четко видно что поиск юзера в LDAP проходит успешно, из Linux все юзеры видны. И больше всего меня убивает то что на одной машине таки все заработало, а воссоздать не могу. Конфиги даже просто копирую - все равно не работает. Предполагаю что я что-то просто забыл... Кто сталкивался с подобным - плз, подскажите куда копать!

anonymous
Ответ на: комментарий от anti_social

вот кстати мой пост был: http://www.linux.org.ru/view-message.jsp?msgid=2879142

Значит проблема оказалась в том, что smbldap-useradd не проставляет objectClass=sambaSamAccount, а самба последних версий по-видимому не может найти учетку, в которой нет objectClass=sambaSamAccount (о чем винда и говорит при попытке завести машину в домен).

Я создал такой файлик в /etc/samba:
cat addmachine
#!/bin/sh
smbldap-useradd -w $1
smbpasswd -a -m $1

В smb.conf:
add machine script = /etc/samba/addmachine %u

После этого заработало )))

anti_social
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.