URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77889
[ Назад ]

Исходное сообщение
"LDAP и Samba"

Отправлено Misteri0 , 14-Дек-07 16:51 
Здраствуйте!
Пробую освоить новую для меня вешь как LDAP. На днях столкнулся со следующей проблемой: При попытке выполнить net getlocalsid получаю ошибку. В логах следующее:
Dec 14 15:33:52 mysrv net: [2007/12/14 15:33:52, 0] lib/smbldap.c:smbldap_search_suffix(1155)
Dec 14 15:33:52 mysrv net:   smbldap_search_suffix: Problem during the LDAP search:  (No such object)
Dec 14 15:33:52 mysrv net: [2007/12/14 15:33:52, 0] utils/net.c:net_getlocalsid(494)
Dec 14 15:33:52 mysrv net:   Can't fetch domain SID for name: MYSERVER  
-------
конфиг /etc/openldap/slabd.conf:
include        /etc/openldap/schema/core.schema
include        /etc/openldap/schema/cosine.schema
include        /etc/openldap/schema/inetorgperson.schema
include        /etc/openldap/schema/nis.schema
include        /etc/openldap/schema/openldap.schema
include        /etc/openldap/schema/samba.schema
include        /etc/openldap/schema/misc.schema

allow bind_v2

pidfile        /var/run/slapd.pid
argsfile    /var/run/slapd.args


database    ldbm
suffix        "dc=mysrv,dc=com"
rootdn        "cn=Manager,dc=mysrv,dc=com"
rootpw        {SSHA}SmTnPokt1lPqSF6RpHO7kmEy5RiqHlyR
directory    /var/lib/ldap/base

index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index nisMapName,nisMapEntry            eq,pres,sub
-----
конфиг /etc/openldap/ldap.conf:
BASE    dc=mysrv, dc=com
URI    ldap://127.0.0.1/
------
конфиг /etc/samba/smb.conf
[global]
   workgroup = MYSRV
   netbios name = MYSERVER
   server string = My TEST Samba Server
   hosts allow = 192.168.
   printcap name = /etc/printcap
   load printers = no

cups options = raw

log file = /var/log/samba/%m.log
   max log size = 50

  security = user

  encrypt passwords = yes
  ldap passwd sync = yes
  smb passwd file = /etc/samba/smbpasswd
   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
   local master = yes
   os level = 99
   domain master = yes
   preferred master = yes
   domain logons = yes

   wins support = yes
  wins proxy = yes

   dns proxy = no
passdb backend=ldapsam:ldap://127.0.0.1/
ldap admin dn=cn=Manager,dc=mysrv,dc=com
ldap suffix= dc=mysrv,dc=com
ldap user suffix= ou=Users
ldap group suffix= ou=Groups
ldap machine suffix= ou=Computers
ldap idmap suffix= ou=Users
ldap ssl=off
add user script= /opt/IDEALX/sbin/smbldap-useradd -m "%u"
ldap delete dn=yes
delete user script= /opt/IDEALX/sbin/smbldap-userdel "%u"
add machine script= /opt/IDEALX/sbin/smbldap-useradd -w "%u"
add group script= /opt/IDEALX/sbin/smbldap-groupadd -p "%g"
delete group script= /opt/IDEALX/sbin/smbldap-groupdel "%g"
add user to group script= /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script= /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script= /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"
load printers = no
дальше шары...
-----
конфиг /etc/ldap.conf:
host 127.0.0.1
base dc=mysrv,dc=com
uri ldap://mysrv.com
uri ldapi:///var/run/ldapi_sock/
port 389
scope sub
timelimit 120
bind_timelimit 10
bind_policy soft
idle_timelimit 3600
pam_filter objectclass=posixAccount
pam_login_attribute uid
pam_member_attribute memberUid
pam_password crypt
pam_password crypt
nss_base_passwd    ou=Users,dc=mysrv,dc=com?one
nss_base_passwd    ou=Computers,dc=mysrv,dc=com?one
nss_base_group    ou=Groups,dc=mysrv,dc=com?one
ssl no
ssl no
tls_cacertdir /etc/openldap/cacerts
pam_password md5
---------
Бьюсь с этим LDAP-ом уже который день сталкивался с кучей проблем. Помогите plz
PS. Дистрибутив CentOS 4.5


Содержание

Сообщения в этом обсуждении
"LDAP и Samba"
Отправлено Misteri0 , 17-Дек-07 11:42 
Ну, что неужели я 1 такой?

"LDAP и Samba"
Отправлено netwom , 18-Янв-08 20:09 
>Ну, что неужели я 1 такой?

нет))


"LDAP и Samba"
Отправлено Misteri0 , 22-Янв-08 13:44 
>>Ну, что неужели я 1 такой?
>
>нет))

Супер, значит нас уже 2-е :), а у остальных стало быть всё работает?
Перерыл кучу док по LDAP может у кого нить есть 100% работающая дока?