<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: перенос паролей пользователей из Samba в LDAP</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Система: FreeBSD 8.2&lt;br&gt;Версия Samba: 3.5.11 (BDC)&lt;br&gt;Версия OpenLDAP: 2.4&lt;br&gt;&lt;br&gt;По статьям поднял LDAP сервер, залил туда основу, новые пользователи и компьютеры создаются и логинятся без проблем. Теперь пробую перенести текущих пользователей и машины в LDAP. &lt;br&gt;С помощью smbldap-tools экспортирую их из /etc/passwd в ldif-файл. При просмотре файла в атрибутах пользователей присутствует поле userPassword (crypt)xxxxxxxx. &lt;br&gt;После импорта в базу LDAP это поле в атрибутах пользователя присутствует. По ssh пользователи коннектятся без проблем, машины также в домен вводятся. Но при попытке войти под виндой - не опознает пароль. Мне кажется, что ему необходимо поле sambaNTPassword.&lt;br&gt;Пробовал использовать Migratetools, заливать напрямую в базу с помощью smbldap-populate - тот же эффект.&lt;br&gt;Подскажите пожалуйста как грамотно перенести ВСЕ атрибуты пользователей из /etc/passwd в LDAP ?&lt;br&gt;</description>

<item>
    <title>перенос паролей пользователей из Samba в LDAP (Goshik1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html#5</link>
    <pubDate>Fri, 17 Feb 2012 12:01:39 GMT</pubDate>
    <description>Проблема решилась.&lt;br&gt;Сам был дурак - не до конца импортировал новых юзеров в базу LDAP.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>перенос паролей пользователей из Samba в LDAP (Goshik1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html#4</link>
    <pubDate>Fri, 17 Feb 2012 11:19:05 GMT</pubDate>
    <description>Проблема частично решилась командой:&lt;br&gt;&lt;br&gt;pdbedit -e ldapsam -i smbpasswd&lt;br&gt;&lt;br&gt;но с определенного момента (т.е. половину содержимого smbpasswd он импортировал, а половину нет) на каждую строчку  пошла следующая ошибка:&lt;br&gt;build_sam_account: smbpasswd database is corrupt!  username хххххх with uid 10798 is not in unix passwd database!&lt;br&gt;&lt;br&gt;Визуально я отличия этой строки от других не вижу.&lt;br&gt;В чем могут быть ньюансы ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>перенос паролей пользователей из Samba в LDAP (Goshik1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html#3</link>
    <pubDate>Fri, 17 Feb 2012 05:41:24 GMT</pubDate>
    <description>smb.conf:&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;#   host msdfs = yes&lt;br&gt;    workgroup = OD-TEST&lt;br&gt;    server string = BDC&lt;br&gt;    security = user&lt;br&gt;    hosts allow = xxx.xx. 127.&lt;br&gt;;   load printers = yes&lt;br&gt;;   printcap name = /etc/printcap&lt;br&gt;;   printcap name = lpstat&lt;br&gt;;   printing = cups&lt;br&gt;;   guest account = pcguest&lt;br&gt;    log file = /var/log/samba/log.&#037;m&lt;br&gt;    max log size = 500&lt;br&gt;;   password server = &amp;lt;NT-Server-Name&amp;gt;&lt;br&gt;;   realm = MY_REALM&lt;br&gt;#   passdb backend = smbpasswd&lt;br&gt;    passdb backend = ldapsam:ldap://localhost/&lt;br&gt;&lt;br&gt;    ldap delete dn                = Yes&lt;br&gt;    ldap ssl                      = off&lt;br&gt;    ldap passwd sync              = Yes&lt;br&gt;    ldap suffix                   = dc=mylocaldomainl,dc=ru&lt;br&gt;    ldap machine suffix           = ou=Computers,ou=Samba&lt;br&gt;    ldap user suffix              = ou=Users,ou=Samba&lt;br&gt;    ldap group suffix             = ou=Group,ou=Samba&lt;br&gt;    ldap idmap suffix             = ou=Idmap,ou=Samba&lt;br&gt;    ldap admin dn                 = cn=root,dc=mylocaldomain,dc=ru&lt;br&gt;    idmap backend                 = ldap:ldap://localhos</description>
</item>

<item>
    <title>перенос паролей пользователей из Samba в LDAP (Goshik1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html#2</link>
    <pubDate>Fri, 17 Feb 2012 05:37:34 GMT</pubDate>
    <description>nss_ldap.conf:&lt;br&gt;&lt;br&gt;base dc=mylocaldomain,dc=ru&lt;br&gt;&lt;br&gt;bind_policy soft&lt;br&gt;&lt;br&gt;bind_timelimit 10&lt;br&gt;&lt;br&gt;host 127.0.0.1&lt;br&gt;&lt;br&gt;ldap_version 3&lt;br&gt;&lt;br&gt;nss_base_group  ou=Group,ou=Samba,dc=mylocaldomain,dc=ru?one&lt;br&gt;nss_base_passwd ou=Users,ou=Samba,dc=mylocaldomain,dc=ru?one&lt;br&gt;nss_base_passwd ou=Computers,ou=Samba,dc=mylocaldomain,dc=ru?one&lt;br&gt;nss_base_shadow ou=Users,ou=Samba,dc=mylocaldomain,dc=ru?one&lt;br&gt;&lt;br&gt;nss_connect_policy persist&lt;br&gt;nss_paged_results yes&lt;br&gt;&lt;br&gt;port 389&lt;br&gt;&lt;br&gt;scope one&lt;br&gt;&lt;br&gt;timelimit 30&lt;br&gt;&lt;br&gt;uri ldap://127.0.0.1&lt;br&gt;&lt;br&gt;directory       /var/db/openldap-data&lt;br&gt;&lt;br&gt;suffix          &quot;dc=mylocaldomain,dc=ru&quot;&lt;br&gt;rootdn          &quot;cn=root,dc=mylocaldomain,dc=ru&quot;&lt;br&gt;rootpw          &#123;SSHA&#125;xxxxxxxxxxxxxxxxxxxxxxxxx&lt;br&gt;&lt;br&gt;#binddn cn=root,dc=mylocaldomain,dc=ru&lt;br&gt;#bindpw xxxxxxxxxxxxxx&lt;br&gt;&lt;br&gt;pam_filter objectclass=posixAccount&lt;br&gt;pam_login_attribute uid&lt;br&gt;pam_member_attribute gid&lt;br&gt;pam_password crypt&lt;br&gt;&lt;br&gt;index cn, sn, uid, gidnumber pres, eq, approx&lt;br&gt;index objectclass pres,eq&lt;br&gt;dbcachesize 500000&lt;br&gt;index default none&lt;br&gt;</description>
</item>

<item>
    <title>перенос паролей пользователей из Samba в LDAP (Goshik1)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID14/2517.html#1</link>
    <pubDate>Fri, 17 Feb 2012 05:34:01 GMT</pubDate>
    <description>slapd.conf:&lt;br&gt;&lt;br&gt;include         /usr/local/etc/openldap/schema/core.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/cosine.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/inetorgperson.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/misc.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/nis.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/openldap.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/samba.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/corba.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/local.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/pgp-keyserver.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/pgp-recon.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/pgp-remte-prefs.schema&lt;br&gt;&lt;br&gt;loglevel 256&lt;br&gt;&lt;br&gt;pidfile         /var/run/openldap/slapd.pid&lt;br&gt;argsfile        /var/run/openldap/slapd.args&lt;br&gt;&lt;br&gt;# Load dynamic backend modules:&lt;br&gt;modulepath      /usr/local/libexec/openldap&lt;br&gt;moduleload      back_bdb&lt;br&gt;moduleload      syncprov&lt;br&gt;&lt;br&gt;size</description>
</item>

</channel>
</rss>
