* [Sysadmins] samba as PDC
@ 2008-01-19 10:21 Dan
0 siblings, 0 replies; only message in thread
From: Dan @ 2008-01-19 10:21 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Уважаемые знатоки.
Имеется связка samba(3.0.28)+ldap(2.3.35).
До недавнего времени, samba 3.0.26, а перед этим 3.0.24, все было
нормально, после обновления заметил
интересную штуку. При попытке добавлении компьютера к домену, самба начала
выдавать ошибку. Анализ логов LDAP'а показал следующее:
1. Самба(add machine script = /usr/sbin/smbldap-useradd -w %u) создает
posix account для машины в "ou=Computers":
slapd[30295]: conn=22 op=5 ADD dn="uid=server$,ou=Computers,dc=ptums,dc=ru"
2. При проверке, на предмет добавления, самба упорно начинает искать
компьютер в "ou=Users":
slapd[30295]: conn=21 op=4 SRCH base="ou=Users,dc=ptums,dc=ru" scope=1
deref=0 filter="(&(objectClass=posixAccount)(uid=server$))"
Замена в файле nss_ldap.conf:
nss_base_passwd ou=Users,dc=ptums,dc=ru?one
nss_base_shadow ou=Users,dc=ptums,dc=ru?one
на
nss_base_passwd dc=ptums,dc=ru?sub
nss_base_shadow dc=ptums,dc=ru?sub
решила проблему.
Так вот вопрос: Почему прежние самбы 3.0.24 и 3.0.26 искали записи об
машинах в ou=Computers, а 3.0.28 в ou="Users"?
--
С уважением,
Олег Данченко
^ permalink raw reply [flat|nested] only message in thread
only message in thread, other threads:[~2008-01-19 10:21 UTC | newest]
Thread overview: (only message) (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-01-19 10:21 [Sysadmins] samba as PDC Dan
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git