Portál AbcLinuxu, 5. května 2025 21:52

Dotaz: Samba 4 s Active Directory case sensitive SID

7.3.2017 15:43 salik
Samba 4 s Active Directory case sensitive SID
Přečteno: 346×
Odpovědět | Admin
Dobrý den
Máme doménu postavenou na Samba 4 s Active Directory. Nastal nám problém s MS Sharepointem. Nelze používat skupiny z domény. Sharepoint si správně stáhne z AD název skupiny, ale při zpětném ověřování použije SID ve tvaru "s-1-5-21-....." To malé "s" tam opravdu je, kontroloval jsem to. Objevuje se v logu včetně níže uvedené chybové hlášky. LDAP mu na to vrátí chybu syntaxe. Kontroloval jsem to i přímo přes Powershell:
----------------------------------------
PS C:\Windows\system32> $uid = [ADSI]"LDAP://<SID=S-1-5-21-3525850611-1038485826-2345958348-513>"
PS C:\Windows\system32> $uid

distinguishedName : {CN=Domain Users,CN=Users,DC=xxxxxxx,DC=cz}
Path : LDAP://<SID=S-1-5-21-3525850611-1038485826-2345958348-513>
----------------------------------------
----------------------------------------
PS C:\Windows\system32> $uid = [ADSI]"LDAP://<SID=s-1-5-21-3525850611-1038485826-2345958348-513>"
PS C:\Windows\system32> $uid
format-default : The following exception occurred while retrieving member "distinguishedName": "Byla zadána neplatná syntaxe příkazu dn."
+ CategoryInfo : NotSpecified: (:) [format-default], ExtendedTypeSystemException
+ FullyQualifiedErrorId : CatchFromBaseGetMember,Microsoft.PowerShell.Commands.FormatDefaultCommand
----------------------------------------

Z ldapsearch to vypadá takto:
----------------------------------------
ldapsearch -D "CN=Administrator,CN=Users,DC=xxxxxxx,DC=cz" -W -H "ldaps://xxxxxxx.xxxxxxx.cz" -v -b "<SID=s-1-5-21-3525850611-1038485826-2345958348-513>"
ldap_initialize( ldaps://xxxxxxx.xxxxxxx.cz:636/??base )
Enter LDAP Password:
filter: (objectclass=*)
requesting: All userApplication attributes
# extended LDIF
#
# LDAPv3
# base <<SID=s-1-5-21-3525850611-1038485826-2345958348-513>> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 34 Invalid DN syntax
text: 00002032: ldb_search: invalid basedn '(null)'

# numResponses: 1
------------------------------

Je nějaká šance nastavit Sambu tak, aby při ověřování SID byla case insensitive?
Díky moc.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.10.2017 10:35 František
Rozbalit Rozbalit vše Re: Samba 4 s Active Directory case sensitive SID
Odpovědět | | Sbalit | Link | Blokovat | Admin
Vyřešil jsi to nějak? Asi jsem právě narazil na stejný problém..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.