The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Членство в максимальном количестве групп Samba PDC+LDAP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Аутентификация)
Изначальное сообщение [ Отслеживать ]

"Членство в максимальном количестве групп Samba PDC+LDAP"  +/
Сообщение от Elefunt email on 29-Мрт-08, 17:03 
Прблема заключается в том что если пользователя добавить болле чем в 14 групп то самба его не авторизует на остальных сервисах не отражается ssh: и тд

samba-3.0.28,1
nss_ldap-1.257
openldap-sasl-client-2.3.41
openldap-sasl-server-2.3.41
pam_ldap-1.8.4
freebsd 6.1

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Членство в максимальном количестве групп Samba PDC+LDAP"  +/
Сообщение от sign (??) on 30-Мрт-08, 00:24 
>Прблема заключается в том что если пользователя добавить болле чем в 14
>групп то самба его не авторизует на остальных сервисах не отражается

Потому-что
$ cat /usr/src/sys/sys/syslimits.h |grep NGROUPS_MAX
#define NGROUPS_MAX                16   /* max supplemental group id's */

Нужно подправить NGROUPS_MAX в двух местах:
/usr/src/sys/sys/syslimits.h
/usr/include/sys/syslimits.h

и пересобрать libc (точно) и, возможно, kernel.
У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
Но по отзывам libc+kernel - достаточно.

Проверяем:
$ sysctl kern.ngroups
kern.ngroups: 64

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Членство в максимальном количестве групп Samba PDC+LDAP"  +/
Сообщение от avb (??) on 17-Фев-09, 15:11 
>[оверквотинг удален]
>Нужно подправить NGROUPS_MAX в двух местах:
>/usr/src/sys/sys/syslimits.h
>/usr/include/sys/syslimits.h
>
>и пересобрать libc (точно) и, возможно, kernel.
>У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
>Но по отзывам libc+kernel - достаточно.
>Проверяем:
>$ sysctl kern.ngroups
>kern.ngroups: 64

а интересно после этого NFS работает????

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Членство в максимальном количестве групп Samba PDC+LDAP"  +/
Сообщение от avb (??) on 18-Фев-09, 07:40 
>[оверквотинг удален]
>>/usr/include/sys/syslimits.h
>>
>>и пересобрать libc (точно) и, возможно, kernel.
>>У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
>>Но по отзывам libc+kernel - достаточно.
>>Проверяем:
>>$ sysctl kern.ngroups
>>kern.ngroups: 64
>
>а интересно после этого NFS работает????

проверил неработает

кто нибудь знает как сделать чтобы всё работало?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Членство в максимальном количестве групп Samba PDC+LDAP"  +/
Сообщение от arez on 30-Мрт-11, 13:08 
>[оверквотинг удален]
>>>и пересобрать libc (точно) и, возможно, kernel.
>>>У меня совпало с обновлением версии, поэтому выборочно пересобирать не пробовал.
>>>Но по отзывам libc+kernel - достаточно.
>>>Проверяем:
>>>$ sysctl kern.ngroups
>>>kern.ngroups: 64
>>
>>а интересно после этого NFS работает????
> проверил неработает
> кто нибудь знает как сделать чтобы всё работало?

We managed to get 64 groups changing these files

/usr/include/sys/syslimits.h
/usr/src/sys/sys/syslimits.h

NGROUPS_MAX from 16 to 64, then recompiling world.
We use NFS and we never had problems (more than one year running).
But I heard you may get some trouble with some hardcoded limits.
Bye

Valerio Daelli

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру