The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"samba + ldap + 'machine account'"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"samba + ldap + 'machine account'"
Сообщение от lexa emailИскать по авторуВ закладки on 23-Мрт-04, 08:39  (MSK)
привет всем

кто нибудь ставил такую связку: samba + авторизация через ldap + 2000-е и XP тоже могли входить в домен ? с пользователями на win9x всё в порядке, ssh + ftp, авторизуются отлично, а вот с добавленим win2000 или XP неполучается, в howto написано "делается аналогичным образом что и с пользователями".

может кто поборол эту проблему ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "samba + ldap + 'machine account'"
Сообщение от Bushi Искать по авторуВ закладки on 23-Мрт-04, 09:49  (MSK)
>привет всем
>
>кто нибудь ставил такую связку: samba + авторизация через ldap + 2000-е
>и XP тоже могли входить в домен ? с пользователями на
>win9x всё в порядке, ssh + ftp, авторизуются отлично, а вот
>с добавленим win2000 или XP неполучается, в howto написано "делается аналогичным
>образом что и с пользователями".
>
>может кто поборол эту проблему ?

Никаких проблеи нет. Samba 3.x.x уже не требует присутствия учетной записи машины в системе и не требуется назначать uid учетной записи. Поэтому хранение учетной записи машины в ldap упрощено (posixAccount уже не нужен). Сейчас к сожалению я далеко от своей работы, но завтра я готов показать пример записи в ldap и кусок конфига samba.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "samba + ldap + 'machine account'"
Сообщение от jamper emailИскать по авторуВ закладки on 23-Мрт-04, 10:50  (MSK)
>Сейчас
>к сожалению я далеко от своей работы, но завтра я готов
>показать пример записи в ldap и кусок конфига samba.

Если не трудно то и мне тоже ...
я просто начинаю прорабатывать эту проблему :-)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "samba + ldap + 'machine account'"
Сообщение от lexa emailИскать по авторуВ закладки on 23-Мрт-04, 12:08  (MSK)
>Никаких проблеи нет. Samba 3.x.x уже не требует присутствия учетной записи машины
>в системе и не требуется назначать uid учетной записи. Поэтому хранение
>учетной записи машины в ldap упрощено (posixAccount уже не нужен). Сейчас
>к сожалению я далеко от своей работы, но завтра я готов
>показать пример записи в ldap и кусок конфига samba.


было бы сдорово увидеть такой конфиг. по возможности поподробнее.
я так понимаю для samba 2.2.x такуой возможности просто нет ? (а то енхечется переделывать очень многое, но если в 3.х.х это проще - то я  с удовольствием перейду)

Алексей

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "samba + ldap + 'machine account'"
Сообщение от Bushi Искать по авторуВ закладки on 24-Мрт-04, 09:42  (MSK)
Вот для примера файловый сервер (FreeBSD 5.1) со студенческими домашними каталогами:
Учетная запись машины:

dn: uid=pc209-01$, ou=cs209, ou=machines, dc=stud, dc=chirt,dc=ru
sambaPwdLastSet: 1079945465
sambaAcctFlags: [W          ]
sambaPwdMustChange: 1081759865
objectClass: top
objectClass: account
objectClass: sambaSamAccount
uid: pc209-01$
sambaSID: S-1-5-21-2834307399-3277023558-1892586549-615
sambaPwdCanChange: 1079945465
sambaNTPassword: D8C86D2ABE5334050CAA1E166309AFA5
sambaLMPassword: D8C86D2ABE5334050CAA1E166309AFA5

Учетная запись пользователя:

dn:: Y2490JXQutCw0YLQtdGA0LjQvdCwINCR0LDRgNCw0L3QvtCy0YHQutCw0Y8sIG91PWdyb3Vw
MTEsIG91PXBlb3BsZXMsIGRjPXN0dWQsIGRjPWNoaXJ0LGRjPXJ1
displayName:: 0JHQsNGA0LDQvdC+0LLRgdC60LDRjyDQldC60LDRgtC10YDQuNC90LAg0JLQsNC
00LjQvNC+0LLQvdCw
sambaLMPassword: 0F1458408CA936A4AAD3B435B51404EE
sambaPrimaryGroupSID: S-1-5-21-2834307399-3277023558-1892586549-513
shadowExpire: 14610
givenName:: 0JXQutCw0YLQtdGA0LjQvdCw
objectClass: posixAccount
objectClass: shadowAccount
objectClass: sambaSamAccount
objectClass: inetOrgPerson
userPassword:: e1NNRDV9Z1JFTi85L1JJWVlGWkFVd1Z4dGtZbEVMbm9RPQ==
shadowLastChange: 12367
sambaHomeDrive: H:
uid: baev.group11.stud
uidNumber: 20480
initials:: 0JLQsNC00LjQvNC+0LLQvdCw
cn:: 0JXQutCw0YLQtdGA0LjQvdCwINCR0LDRgNCw0L3QvtCy0YHQutCw0Y8=
shadowInactive: 10
sambaPwdLastSet: 1079673765
sambaAcctFlags: [UX         ]
loginShell: /bin/tcsh
gidNumber: 20001
shadowMin: 1
sambaPwdMustChange: 1081488165
shadowMax: 180
sambaPwdCanChange: 1079673765
sambaNTPassword: 91F8C7A803B3526FB10A28F41CFB17E2
sambaSID: S-1-5-21-2834307399-3277023558-1892586549-41960
gecos: Ekaterina Baranovskaya
description: Ekaterina Baranovskaya
homeDirectory: /home/group11/baev
sn:: 0JHQsNGA0LDQvdC+0LLRgdC60LDRjw==
shadowWarning: 10

Кусок конфига smb.conf:

[global]
        dos charset = CP866
        unix charset = KOI8-R
        workgroup = STUD
        net biosname = STUDENTS
        server string = SMB on UNIX FreeBSD
        interfaces = 10.242.83.6/24
        bind interfaces only = Yes
        map to guest = Bad User
        null passwords = Yes
        passdb backend = ldapsam:ldap://localhost, guest
        log file = /var/log/samba/sambalog.%m
        logon drive = H:
        logon path = \\STUDENTS\%U\profile
        logon home = \\STUDENTS\%U
        domain logons = Yes
        os level = 255
        wins server = 10.242.83.2
        ldap suffix = dc=stud,dc=chirt,dc=ru
        ldap machine suffix = ou=machines
        ldap user suffix = ou=peoples
        ldap group suffix = ou=groups
        ldap admin dn = cn=admin,ou=peoples,dc=stud,dc=chirt,dc=ru
        ldap passwd sync = Yes
        ldap delete dn = Yes
        host msdfs = Yes
        inherit permissions = Yes
        inherit acls = Yes
        map acl inherit = Yes
        time server = Yes

[homes]
        read only = No
        browseable = No
[NETLOGON]
        path = /data/netlogon

nsswicht.conf:

passwd: files ldap
group:  files ldap
shadow: files ldap

ldap.conf:

host ldap.chirt.ru
base dc=stud,chirt,dc=ru
ldap_version 3
port 389
scope sub
pam_filter objectclass=posixAccount
pam_login_attribute uid
pam_member_attribute gid
nss_base_passwd        ou=peoples,dc=stud,dc=chirt,dc=ru?sub?objectClass=posixAccount
nss_base_shadow         ou=peoples,dc=stud,dc=chirt,dc=ru?sub?objectClass=posixAccount
nss_base_group          ou=groups,dc=stud,dc=chirt,dc=ru?sub?objectClass=posixGroup

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "samba + ldap + 'machine account'"
Сообщение от lexa emailИскать по авторуВ закладки on 25-Мрт-04, 08:31  (MSK)
сам себе отвечаю
вот нашёл неплохую начальную доку, из неё можно раскрутить и + почта и + т.д.

http://unix.nordcomp.ru/articles.html?page=2&id=17


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру