Portál AbcLinuxu, 13. května 2025 21:52
smb.conf [global] netbios name = FIRMA_LDAP workgroup = FIRMA server string = LDAP PDC hosts allow = 10.5.1.0/24 127.0.0.0/8 security = user encrypt passwords = no socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 interfaces = lo eth0 bind interfaces only = yes local master = yes os level = 65 domain master = yes preferred master = yes null passwords = no hide unreadable = yes hide dot files = yes domain logons = yes ;logon script = login.bat OR %U.bat logon path = \\%L\profiles\%U logon drive = H: logon home = \\%L\%U wins support = yes name resolve order = wins lmhosts host bcast dns proxy = no time server = yes log file = /var/log/samba/log.%m max log size = 50 add user script = /usr/sbin/smbldap-useradd -m "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" passdb backend = ldapsam:"ldap://127.0.0.1" ldap delete dn = Yes ldap ssl = no ldap suffix = dc=firma,dc=cz ldap admin dn = cn=admin,dc=firma,dc=cz ldap group suffix = ou=group ldap user suffix = ou=people ldap machine suffix = ou=hosts ldap idmap suffix = ou=people smbldap.conf SID="NEJAKY SID" sambaDomain="FIRMA" slaveLDAP="10.5.1.200" masterLDAP="10.5.1.200" ldapTLS="0" verify="require" suffix="dc=firma,dc=cz" usersdn="ou=people,${suffix}" groupsdn="ou=group,${suffix}" idmapdn="ou=people,${suffix}" sambaUnixIdPooldn="sambaDomainName=FIRMA,${suffix}" scope="sub" hash_encrypt="MD5" userLoginShell="/bin/bash" userHome="/home/%U" userHomeDirectoryMode="700" skeletonDir="/etc/skel" defaultMaxPasswordAge="999" userSmbHome="\\PDC-SRV\%U" userProfile="\\PDC-SRV\profiles\%U"V slapd.conf mám schéma pro sambu a indexy také.
sambaNTPassword
, uid
, sambaSID
, atd.)? Je v LDAPu uložené SID pro doménu? Uložil jste pro sambu heslo pro přístup k LDAPu (smbpasswd -w heslo
)? Nastavte si případně vyšší logování pro Sambu a podívejte se, co vypíše při vyhledávání uživatele. Můžete zvýšit i logování na LDAP serveru a podívat se, co se vlastně Samba pokouší hledat. Kdyžtak příslušné části logu vložte do diskuze.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.