Portál AbcLinuxu, 29. července 2025 04:50


Dotaz: Samba LDAP

8.7.2009 12:16 jarek
Samba LDAP
Přečteno: 547×
Odpovědět | Admin

Ahoj vsem,

rozchodil jsem SAMBU s LDAP. Pomoci smbldap-useradd , kde se vytvori i shell pro uzivatele, vytvorim uzivatele. Kdyz dam uzivateti
/bin/false, na Linuxovych strojich se samozrejme neprihlasi. Jak ale zamezit pristupu do domeny Win userum na WinXP? Co mam v databazi LDAPu zmenit?

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

8.7.2009 13:00 timeos | skóre: 32
Rozbalit Rozbalit vše Re: Samba LDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin

Pokial chces zakazat pristup do domeny globalne, tak bud nastavis stav samba usera na disable (atribut sambaAcctFlags), alebo zmazes vsetky samba atributy vratane objectClassu sambaSamAccount. Ak chces zamedzit prihlasenie len na niektorych staniciach tak sa daju pouzit dva sposoby:

Iny sposob nepoznam. cez poledit sa to tiez neda riesit... aspon o tom neviem.

8.7.2009 22:15 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

Tak jsem zmenil sambaAcctFlags z [U] na disable a do domeny se porad muzu pripojit.. nebo jsem to spatne pochopil?

8.7.2009 22:18 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba LDAP
Hodnota sambaAcctFlags by musela být [UD] nebo [D] – podívejte se do dokumentace.
8.7.2009 22:21 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

Dekuji Vam vsemocny priteli :-)

8.7.2009 22:33 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

Tak jeste jeden detail... kdyz dam [UD] nebo [D], tak win zahlasi, ze nemuzou nacist cestovni profil a vytvori lokalni. Ja ale potebuju, aby napsaly neco jako ze user neexistuje nebo ze ma spatny heslo.. proste aby se to s tim uzivatelem vubec neprihlasilo...

9.7.2009 08:03 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba LDAP
Zkuste nastavit sambaKickoffTime na nějaký čas v minulosti (třeba hodnotu 1). Pak by měly Windows při pokusu o přihlášení oznámit, že platnost účtu vypršela. Ale je mi divné, proč nefunguje disablování účtu, i když mám pocit, že jsem s tím měl stejný problém…
8.7.2009 22:46 jarek
Rozbalit Rozbalit vše Re: Samba LDAP
Odpovědět | | Sbalit | Link | Blokovat | Admin

A jeste bych rad poprosil nekoho, kdo by mi udelal (snad) jednoduchy skriptik. Bouzel v tom se jeste topim.

Potrebuju, aby bylo pouzito:

smbldap-useradd -a -m -P -u 1005 -s /bin/sh user

quotatool -u user -bq 9500M -l '10000 Mb' /home

kde se me to zepta na jmeno usera a zamen timi to slovo user v prikazech a uid, kterym zameni to 1005.

 

Pujde to?

Diky vsem!

9.7.2009 08:06 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba LDAP
Bylo by dobré položit to jako nový dotaz, ale když už je to tady…
#!/bin/bash
USER=$0
UID=$1
smbldap-useradd -a -m -P -u $UID -s /bin/sh $USER
quotatool -u $USER -bq 9500M -l '10000 Mb' /home
Na příkazové řádce zadáte při spuštění skriptu jako první parametr jméno uživatele, jako druhý uid.
9.7.2009 12:52 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

Pokud spustim skriptik, za ktery Vam dekuji, objevi se mi toto hlaseni:

server:~# ./user
./user: line 4: UID: readonly variable
/usr/sbin/smbldap-useradd: illegal username
quotatool: User ./user does not exist

9.7.2009 13:04 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba LDAP
Ono to má být posunuté o jedničku, nultý parametr je název skriptu. Kontroloval jsem si to sice v manuálové stránce, překvapilo mne, že tam název skriptu není, ale bohužel to bylo jenom nepozorné čtení…
USER=$1
UID=$2
9.7.2009 16:37 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

no ted mi to hlasi zase tohle a nevim si s tim rady:

server:~# ./user test 1008
./user: line 4: UID: readonly variable
Uid already exists.
quotatool: User test does not exist

 

9.7.2009 17:09 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba LDAP
Aha, ono je UID jméno, které se už v shellu používá – pojmenujte tu proměnnou jinak (třeba USER_ID). S tím souvisí i druhá chyba – $UID obsahuje uid aktuálního uživatele, proto vám to napsalo, že toto uid už existuje.
9.7.2009 17:18 jarek
Rozbalit Rozbalit vše Re: Samba LDAP

uf, tak ted je to presne ono.. mockrate diky!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.