abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 16
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Samba pro ldap

    26.6.2007 10:27 smb
    Samba pro ldap
    Přečteno: 468×
    Ahoj, potřeboval bych nastavit sambu pro již existující účty v ldapu, zkoušel jsem různé návody, samba běží, ale nějak to asi nehledá v ldapu účty, ale připojí se to k ldapu. Nastavení:
    smb.conf
    
    [global]
    netbios name = FIRMA_LDAP
    workgroup = FIRMA
    server string = LDAP PDC
    hosts allow = 10.5.1.0/24 127.0.0.0/8
    security = user
    encrypt passwords = no
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    interfaces = lo eth0
    bind interfaces only = yes
    local master = yes
    os level = 65
    domain master = yes
    preferred master = yes
    null passwords = no
    hide unreadable = yes
    hide dot files = yes
    domain logons = yes
    ;logon script = login.bat OR %U.bat
    logon path = \\%L\profiles\%U
    logon drive = H:
    logon home = \\%L\%U
    wins support = yes
    name resolve order = wins lmhosts host bcast
    dns proxy = no
    time server = yes
    log file = /var/log/samba/log.%m
    max log size = 50
    add user script = /usr/sbin/smbldap-useradd -m "%u"
    add machine script = /usr/sbin/smbldap-useradd -w "%u"
    add group script = /usr/sbin/smbldap-groupadd -p "%g"
    add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
    delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
    set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
    passdb backend = ldapsam:"ldap://127.0.0.1"
    ldap delete dn = Yes
    ldap ssl = no
    ldap suffix = dc=firma,dc=cz
    ldap admin dn = cn=admin,dc=firma,dc=cz
    ldap group suffix = ou=group
    ldap user suffix = ou=people
    ldap machine suffix = ou=hosts
    ldap idmap suffix = ou=people
    
    
    smbldap.conf
    
    SID="NEJAKY SID"
    sambaDomain="FIRMA"
    slaveLDAP="10.5.1.200"
    masterLDAP="10.5.1.200"
    ldapTLS="0"
    verify="require"
    suffix="dc=firma,dc=cz"
    usersdn="ou=people,${suffix}"
    groupsdn="ou=group,${suffix}"
    idmapdn="ou=people,${suffix}"
    sambaUnixIdPooldn="sambaDomainName=FIRMA,${suffix}"
    scope="sub"
    hash_encrypt="MD5"
    userLoginShell="/bin/bash"
    userHome="/home/%U"
    userHomeDirectoryMode="700"
    skeletonDir="/etc/skel"
    defaultMaxPasswordAge="999"
    userSmbHome="\\PDC-SRV\%U"
    userProfile="\\PDC-SRV\profiles\%U"
    
    V slapd.conf mám schéma pro sambu a indexy také.

    Odpovědi

    26.6.2007 13:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba pro ldap
    Mají účty v LDAPu potřebné atributy pro Sambu (sambaNTPassword, uid, sambaSID, atd.)? Je v LDAPu uložené SID pro doménu? Uložil jste pro sambu heslo pro přístup k LDAPu (smbpasswd -w heslo)? Nastavte si případně vyšší logování pro Sambu a podívejte se, co vypíše při vyhledávání uživatele. Můžete zvýšit i logování na LDAP serveru a podívat se, co se vlastně Samba pokouší hledat. Kdyžtak příslušné části logu vložte do diskuze.
    26.6.2007 14:21 smb
    Rozbalit Rozbalit vše Re: Samba pro ldap
    SID tam mám, ale ty atributy ne, doplním a uvidím. Já jsem myslem, že když je to posix, tak by to měla brát i samba.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.