ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  @ 2006-05-30  5:15 ` Genix
  2006-05-31 11:56   ` Olaf Portvineson
  2006-05-30  5:51 ` Avramenko Andrew
  1 sibling, 1 reply; 8+ messages in thread
From: Genix @ 2006-05-30  5:15 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Olaf Portvineson wrote:

> в smb.conf по идее должно работать.
>  
> Куда копать?

покажи

 grep '^nss_base' /etc/ldap.conf

P.$.: а вот кроспостить не стоит, тем более в community@

-- 
У каждого в башке свои тараканы...


^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
    2006-05-30  5:15 ` [Sysadmins] Samba PDC & OpenLDAP problem Genix
@ 2006-05-30  5:51 ` Avramenko Andrew
  1 sibling, 0 replies; 8+ messages in thread
From: Avramenko Andrew @ 2006-05-30  5:51 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Ну если Вы написали в конфиге действительно add machine script через 
дефисы, то вполне вероятно, что оно не будет работать. Оно пишется без 
дефисов.


--
С уважением,
Avramenko Andrew
R-Style. Technical Support.


^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-05-30  5:15 ` [Sysadmins] Samba PDC & OpenLDAP problem Genix
@ 2006-05-31 11:56   ` Olaf Portvineson
  2006-05-31 12:01     ` Genix
  0 siblings, 1 reply; 8+ messages in thread
From: Olaf Portvineson @ 2006-05-31 11:56 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

> > в smb.conf по идее должно работать.
> >
> > Куда копать?
>
> покажи
>
> grep '^nss_base' /etc/ldap.conf
>
nss_base_passwd         ou=Users,dc=emdev,dc=home,dc=org
nss_base_shadow         ou=Users,dc=emdev,dc=home,dc=org
nss_base_group          ou=Groups,dc=emdev,dc=home,dc=org

А в чем тут может быть затыка?

P.S. add machine script написано без дефисов, как и должно быть.

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-05-31 11:56   ` Olaf Portvineson
@ 2006-05-31 12:01     ` Genix
  2006-05-31 15:29       ` Olaf Portvineson
  0 siblings, 1 reply; 8+ messages in thread
From: Genix @ 2006-05-31 12:01 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Olaf Portvineson wrote:


>> grep '^nss_base' /etc/ldap.conf
>>
> nss_base_passwd         ou=Users,dc=emdev,dc=home,dc=org
> nss_base_shadow         ou=Users,dc=emdev,dc=home,dc=org
> nss_base_group          ou=Groups,dc=emdev,dc=home,dc=org
> 
> А в чем тут может быть затыка?

попробуй заменить на
nss_base_passwd         dc=emdev,dc=home,dc=org?sub
остальные по-аналогии

-- 
У каждого в башке свои тараканы...


^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-05-31 12:01     ` Genix
@ 2006-05-31 15:29       ` Olaf Portvineson
  2006-06-01  5:15         ` Genix
  0 siblings, 1 reply; 8+ messages in thread
From: Olaf Portvineson @ 2006-05-31 15:29 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

> >> grep '^nss_base' /etc/ldap.conf
> >>
> > nss_base_passwd         ou=Users,dc=emdev,dc=home,dc=org
> > nss_base_shadow         ou=Users,dc=emdev,dc=home,dc=org
> > nss_base_group          ou=Groups,dc=emdev,dc=home,dc=org
> >
> > А в чем тут может быть затыка?
>
> попробуй заменить на
> nss_base_passwd         dc=emdev,dc=home,dc=org?sub
> остальные по-аналогии
>

Спасибо. Так при добавлении машины в домен она добавляется в
ou=Computers, причем используется sambaSamAccount.
Но в таком случае мне непонятно, почему до этого та же команда
создавала только posixAccount?
И насколько правильно все три записи подправлять так - ведь раньше
четко разделялись отдельные ветви, а так, если я правильно понимаю,
поиск ведется во всем поддереве dc=emdev,dc=home,dc=org. Не кошернее
ли какой-нибудь фильтр добавить (хотя не знаю какой, так как не совсем
понимаю, как вообще ветка ou=Computers используется)?

-- 
WBR,
   CyberSkunk aka dRuNk Ph!ZiK

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-05-31 15:29       ` Olaf Portvineson
@ 2006-06-01  5:15         ` Genix
  2006-06-01  5:17           ` Genix
  2006-06-01  9:17           ` Olaf Portvineson
  0 siblings, 2 replies; 8+ messages in thread
From: Genix @ 2006-06-01  5:15 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Olaf Portvineson wrote:

>> nss_base_passwd         dc=emdev,dc=home,dc=org?sub
>> остальные по-аналогии
>>
> 
> Спасибо. Так при добавлении машины в домен она добавляется в
> ou=Computers, причем используется sambaSamAccount.
> Но в таком случае мне непонятно, почему до этого та же команда
> создавала только posixAccount?

та же команда это какая? у smbldap-useradd есть соответствующая опция

> И насколько правильно все три записи подправлять так - ведь раньше
> четко разделялись отдельные ветви, а так, если я правильно понимаю,
> поиск ведется во всем поддереве dc=emdev,dc=home,dc=org. Не кошернее
> ли какой-нибудь фильтр добавить (хотя не знаю какой, так как не совсем
> понимаю, как вообще ветка ou=Computers используется)?

ответ на ваш вопрос (в общем-то этот рецепт отуда, и объяснения какие-то
были) я находил в рассылке то-ли самба@, то-ли openldap@ -- думаю будет
корректно отправить вас туда



-- 
У каждого в башке свои тараканы...


^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-06-01  5:15         ` Genix
@ 2006-06-01  5:17           ` Genix
  2006-06-01  9:17           ` Olaf Portvineson
  1 sibling, 0 replies; 8+ messages in thread
From: Genix @ 2006-06-01  5:17 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Genix wrote:

> ответ на ваш вопрос (в общем-то этот рецепт отуда, и объяснения какие-то
> были) я находил в рассылке то-ли самба@, то-ли openldap@ -- думаю будет
> корректно отправить вас туда

вот нашел:
http://lists.altlinux.org/pipermail/samba/2005-March/001789.html

P.$.: странно, что search.altlinux.ru молчит

-- 
У каждого в башке свои тараканы...


^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [Sysadmins] Samba PDC & OpenLDAP problem
  2006-06-01  5:15         ` Genix
  2006-06-01  5:17           ` Genix
@ 2006-06-01  9:17           ` Olaf Portvineson
  1 sibling, 0 replies; 8+ messages in thread
From: Olaf Portvineson @ 2006-06-01  9:17 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>
> та же команда это какая? у smbldap-useradd есть соответствующая опция
>
Как я в самом начале писал:
в smb.conf
add machine script = /usr/sbin/smbldap-useradd -w %u
не работало, поэтому приходилось руками писать
smbldap-useradd -w new_user-machine
smbldap-usermod -a new_user-machine$
так как первая команда создавала только posixAccount.

Строчка в конфиге самбы осталась прежней, но теперь, при добавлении
машины в домен, создается sambaSamAccount (после изменения ldap.conf)

--
WBR,
   CyberSkunk aka dRuNk Ph!ZiK

^ permalink raw reply	[flat|nested] 8+ messages in thread

end of thread, other threads:[~2006-06-01  9:17 UTC | newest]

Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-05-30  5:15 ` [Sysadmins] Samba PDC & OpenLDAP problem Genix
2006-05-31 11:56   ` Olaf Portvineson
2006-05-31 12:01     ` Genix
2006-05-31 15:29       ` Olaf Portvineson
2006-06-01  5:15         ` Genix
2006-06-01  5:17           ` Genix
2006-06-01  9:17           ` Olaf Portvineson
2006-05-30  5:51 ` Avramenko Andrew

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git