Portál AbcLinuxu, 13. května 2025 21:52

Dotaz: Samba pro ldap

26.6.2007 10:27 smb
Samba pro ldap
Přečteno: 444×
Odpovědět | Admin
Ahoj, potřeboval bych nastavit sambu pro již existující účty v ldapu, zkoušel jsem různé návody, samba běží, ale nějak to asi nehledá v ldapu účty, ale připojí se to k ldapu. Nastavení:
smb.conf

[global]
netbios name = FIRMA_LDAP
workgroup = FIRMA
server string = LDAP PDC
hosts allow = 10.5.1.0/24 127.0.0.0/8
security = user
encrypt passwords = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
interfaces = lo eth0
bind interfaces only = yes
local master = yes
os level = 65
domain master = yes
preferred master = yes
null passwords = no
hide unreadable = yes
hide dot files = yes
domain logons = yes
;logon script = login.bat OR %U.bat
logon path = \\%L\profiles\%U
logon drive = H:
logon home = \\%L\%U
wins support = yes
name resolve order = wins lmhosts host bcast
dns proxy = no
time server = yes
log file = /var/log/samba/log.%m
max log size = 50
add user script = /usr/sbin/smbldap-useradd -m "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
passdb backend = ldapsam:"ldap://127.0.0.1"
ldap delete dn = Yes
ldap ssl = no
ldap suffix = dc=firma,dc=cz
ldap admin dn = cn=admin,dc=firma,dc=cz
ldap group suffix = ou=group
ldap user suffix = ou=people
ldap machine suffix = ou=hosts
ldap idmap suffix = ou=people


smbldap.conf

SID="NEJAKY SID"
sambaDomain="FIRMA"
slaveLDAP="10.5.1.200"
masterLDAP="10.5.1.200"
ldapTLS="0"
verify="require"
suffix="dc=firma,dc=cz"
usersdn="ou=people,${suffix}"
groupsdn="ou=group,${suffix}"
idmapdn="ou=people,${suffix}"
sambaUnixIdPooldn="sambaDomainName=FIRMA,${suffix}"
scope="sub"
hash_encrypt="MD5"
userLoginShell="/bin/bash"
userHome="/home/%U"
userHomeDirectoryMode="700"
skeletonDir="/etc/skel"
defaultMaxPasswordAge="999"
userSmbHome="\\PDC-SRV\%U"
userProfile="\\PDC-SRV\profiles\%U"
V slapd.conf mám schéma pro sambu a indexy také.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.6.2007 13:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba pro ldap
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mají účty v LDAPu potřebné atributy pro Sambu (sambaNTPassword, uid, sambaSID, atd.)? Je v LDAPu uložené SID pro doménu? Uložil jste pro sambu heslo pro přístup k LDAPu (smbpasswd -w heslo)? Nastavte si případně vyšší logování pro Sambu a podívejte se, co vypíše při vyhledávání uživatele. Můžete zvýšit i logování na LDAP serveru a podívat se, co se vlastně Samba pokouší hledat. Kdyžtak příslušné části logu vložte do diskuze.
26.6.2007 14:21 smb
Rozbalit Rozbalit vše Re: Samba pro ldap
SID tam mám, ale ty atributy ne, doplním a uvidím. Já jsem myslem, že když je to posix, tak by to měla brát i samba.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.