From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 23 Jul 2003 11:59:03 +0400 (MSD) From: Dmitriy Gnidchenko X-X-Sender: savithur@gw.lincomp.ru To: community@altlinux.ru Subject: Re: [Comm] LDAP Samba PAM In-Reply-To: <3F1E3AAF.6030507@mail.ru> Message-ID: References: <3F1CAA37.5030209@mail.ru> <3F1CEF67.5010405@mail.ru> <3F1D16C8.30803@mail.ru> <3F1D3048.1080808@mail.ru> <3F1E2251.4010904@mail.ru> <3F1E3AAF.6030507@mail.ru> MIME-Version: 1.0 Content-Type: TEXT/PLAIN; charset=koi8-r Content-Transfer-Encoding: 8BIT X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: community@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 23 Jul 2003 07:53:34 -0000 Archived-At: List-Archive: List-Post: On Wed, 23 Jul 2003, BSW wrote: > Dmitriy Gnidchenko пишет: > > То есть, узер должен быть и в smbpasswd ? > Да, но 'smbpasswd -a username' все сделает сам. Это я как раз и делал. > > К стати, вчера, когда тут все > > это дело воротил используя соседний комп с XP и когда > пытался > > добавить машинерию в домен, машина похоже тоже требует > > дополнительного логина, во всяком случае это выглядело как > > SCS$ (scs это имя машины было по ДНС, в сетевом окружении > она > > видится по другому), после того как я прописал в LDAP узера > scs$ она > > позволила админу домена (то есть root) включить машину в > домен. > > после уже при правке реестра XP (а без этого ни как нельзя > ?), > > узер уже смог логинится в домен, но при условии что у меня > этот > > узер находится в smbpasswd и LDAP одновременно. > Именно так. Машинный аккаунт должен быть с "$" на конце. > Почитай "man > smbpasswd" на тему ключей -m -j -r -U. В Самбовой доке все > подробно > описано, кстати, она (дока) доступна через swat. Почитаю. > Насчет правки реестра - ХЗ, я XP в глаза не видел, в NT > кажется что-то > правил на тему шифрования паролей. Это и 3 самбе тоже такое телодвижение надо делать для доступа NT и XP в домен самбы ? То есть сразу с пылу с жару при установке NT подобных машин в домен не попасть (не удобно однако :( ) > > Можно ли не использовать smbpasswd совсем ? > Легко! Нужно только собрать Самбу с поддержкой LDAP. :-) Ты имемешь в виду надо копмилироовать самбу --withldap? или можно обойтись библиотекой PAM_LDAP ?