Помогите, плз, настроить эту <censored>, слов уже не хватает, в общем, samba-у. Samba 3.0.7 + openldap-2.1.30 + nss_ldap-220 + pam_ldap-171 + pam-login-3.14 Прочитал http://samba.idealx.org/smbldap-howto.en.html http://unix.nordcomp.ru/articles.html?page=2&id=17 http://www.unav.es/cti/ldap-smb/smb-ldap-3-howto.html samba-howto.pdf http://www.openldap.org/doc/ полной ясновти, к сожалению, не наступило. Samba сконфигурирована с фичей хранения всех своих аккаунтов в ldap-базе. Система так же настроена с возможностью хранения аккаунтов в ldap-е. Второе (системные аккаунты в ldap-е) работает нормально, пользователи, заведенные с помощью smbldap-adduser нормально логинятся с консоли (вот только с ssh не могут залогинится почему, то). Пользователи по id получают правильные uid и gid, прописанные в ldap-е. Самба настроена как PDC на testdomain. В ldap заведен пользователь Administrator Пользователи, заведенные в ldap при помощи smbldap-adduser (а так же Administrator, бывший там с самого начала), видят разрешенные им ресурсы в Samba (самба, судя по дебаг-логу их нормально авторизирует по их же паролям из ldap). Но, никак не получается ввести компы в домен. Делаю так: Захожу на комп (win2k/xp), в пропертях пишу домен TESTDOMAIN и в качестве логина/пароля ввожу Administrator/password Машина отваливается с воплем "не совпадает имя пользователь/пароль" (для win2k или "не найден сетевой путь" для winxp. Хотя сначала запускается скрипт adduser (самбой-демоном) на добавления имени компа с которого пытаются войти в домен, в ldap. Причем добавляется туда комп успешно. Вот лог smbd: smbd -d 4 ===================================== smbd version 3.0.7 started. Builtin modules: pdb_ldap pdb_smbpasswd pdb_tdbsam pdb_guest rpc_lsa rpc_reg rpc_lsa_ds rpc_wks rpc_net rpc_dfs rpc_srv rpc_spoolss rpc_samr idmap_ldap idmap_tdb auth_rhosts auth_sam auth_unix auth_winbind auth_server auth_domain auth_builtin lp_load: refreshing parameters Initialising global parameters params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf" Processing section "[global]" doing parameter workgroup = TESTDOMAIN doing parameter admin users = Administrator doing parameter netbios name = SQL handle_netbios_name: set global_myname to: SQL doing parameter server string = Debug PDC Samba %v over LDAP doing parameter printcap name = cups doing parameter load printers = yes doing parameter printing = cups doing parameter printer admin = @adm doing parameter printer admin = @"Print Operators" doing parameter log file = /var/log/samba/log.%m doing parameter max log size = 50 doing parameter map to guest = bad user doing parameter security = user doing parameter encrypt passwords = yes doing parameter min passwd length = 3 doing parameter username map = /etc/samba/smbusers doing parameter socket options = TCP_NODELAY SO_RCVBUF=16384 SO_SNDBUF=16384 doing parameter os level = 33 doing parameter domain master = yes doing parameter preferred master = yes doing parameter time server = yes doing parameter domain logons = yes doing parameter logon path = \\%L\Profiles\%U doing parameter add user script = /usr/share/samba/scripts/smbldap-useradd -m '%u' doing parameter delete user script = /usr/share/samba/scripts/smbldap-userdel '%u' doing parameter add user to group script = /usr/share/samba/scripts/smbldap-groupmod -m '%u' '%g' doing parameter delete user from group script = /usr/share/samba/scripts/smbldap-groupmod -x '%u' '%g' doing parameter set primary group script = /usr/share/samba/scripts/smbldap-groupmod -g '%g' '%u' doing parameter add group script = /usr/share/samba/scripts/smbldap-groupadd -p "%g" doing parameter delete group script = /usr/share/samba/scripts/smbldap-userdel '%g' doing parameter add machine script = /usr/share/samba/scripts/smbldap-useradd -w -d /dev/null -c 'Machine Account' -s /bin/false %u doing parameter passdb backend = ldapsam:ldap://127.0.0.1/ doing parameter idmap uid = 10000-20000 doing parameter idmap gid = 10000-20000 doing parameter ldap admin dn = cn=samba,ou=DSA,dc=testdomain,dc=lab doing parameter ldap ssl = no doing parameter ldap suffix = dc=testdomain,dc=lab doing parameter ldap machine suffix = ou=Computers doing parameter ldap user suffix = ou=Users doing parameter ldap group suffix = ou=Groups doing parameter ldap idmap suffix = ou=Users doing parameter ldap passwd sync = yes doing parameter wins support = no doing parameter dns proxy = no doing parameter preserve case = yes doing parameter short preserve case = yes doing parameter case sensitive = no doing parameter dos charset = CP866 doing parameter Unix charset = KOI8-R Processing section "[homes]" doing parameter comment = Home Directories doing parameter browseable = no doing parameter writable = yes doing parameter path = /home/%U Processing section "[netlogon]" doing parameter comment = Network Logon Service doing parameter path = /var/lib/samba/netlogon doing parameter guest ok = yes doing parameter writable = no Processing section "[Profiles]" doing parameter path = /var/lib/samba/profiles doing parameter browseable = no doing parameter guest ok = yes doing parameter read only = No doing parameter create mask = 0600 doing parameter directory mask = 0700 doing parameter profile acls = Yes doing parameter csc policy = disable doing parameter force user = %U doing parameter valid users = %U @"Domain Admins" doing parameter nt acl support = no Processing section "[printers]" doing parameter comment = All Printers doing parameter path = /var/spool/samba doing parameter browseable = no doing parameter guest ok = yes doing parameter writable = no doing parameter printable = yes doing parameter create mode = 0700 doing parameter print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers. Processing section "[print$]" doing parameter path = /var/lib/samba/printers doing parameter browseable = yes doing parameter read only = yes doing parameter write list = @adm root doing parameter guest ok = yes Processing section "[tmpd]" doing parameter comment = debug record doing parameter path = /tmp doing parameter read only = no doing parameter public = yes doing parameter guest ok = no doing parameter valid users = Administrator pm_process() returned Yes adding IPC service adding IPC service Unable to open printcap file lpstat for read! added interface ip=10.0.0.221 bcast=10.0.0.255 nmask=255.255.255.0 loaded services Registered MSG_REQ_POOL_USAGE Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED start_background_queue: Starting background LPQ thread waiting for a connection Searching for:[(&(objectClass=sambaDomain)(sambaDomainName=TESTDOMAIN))] smbldap_open_connection: connection opened ldap_connect_system: succesful connection to the LDAP server The LDAP server is succesfully connected open_oplock_ipc: opening loopback UDP socket. (разбито на несколько частей, так как не лезет одним сообщением)

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от eightn

Ответ на:
комментарий
от SandySandy

Ответ на:
комментарий
от RomanU

Ответ на:
комментарий
от RomanU

Ответ на:
комментарий
от SandySandy

Ответ на:
комментарий
от RomanU

Ответ на:
комментарий
от SandySandy

Ответ на:
комментарий
от RomanU

Ответ на:
комментарий
от SandySandy

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Samba PDC LDAP добавление компов в домен (2011)
- Форум SAMBA LDAP PDC + SAMBA LDAP BDC (2008)
- Форум Samba 3 + LDAP - не пускает в домен (2004)
- Форум SAMBA PDC группы и Windows (2011)
- Форум Исправлено - Windiws NT to Samba3 + OpenLDAP migrations проблемы возникли (2005)
- Форум Samba 3 PDC проблемка (2006)
- Форум Samba глючит после перезагрузки (2005)
- Форум Samba на 2 сети. (2007)
- Форум Проблемы с перемещаемыми профилями (2018)
- Форум Samba. PDC. Local Profiles (2005)