<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
<META NAME="GENERATOR" CONTENT="GtkHTML/3.0.8">
</HEAD>
<BODY>
HI!<BR>
<BR>
Няд, 2003-10-19 у 13:15, Serg kozhemyakin піша:
<BLOCKQUOTE TYPE=CITE>
<PRE><FONT COLOR="#737373"><I>Самба 3.0.1pre1. PDC. Авторизация через лдап, пользователи в ou=Users, компы в
ou=Computers. Нифига не хочет находить маштну после добавления в домен, если
она не в юзерах. насколько я понимаю самба жаждет сделать ей getpwent и
обламываетья, поскольку нсс в компьютеры не смотрит. Это только у меня так
или у всех? может кто как поборол, а то мусорку не очень хочеться создавать
:(</I></FONT></PRE>
</BLOCKQUOTE>
ou=Users, dc=bla-bla<BR>
ou=Computers, dc=bla-bla<BR>
<BR>
в smb.conf<BR>
# LDAP<BR>
passdb backend = ldapsam:ldap://your_ldap.host.com:389<BR>
ldap admin dn = "cn=root,dc=host,dc=com"<BR>
ldap ssl = start_tls<BR>
ldap delete dn = no<BR>
#lалее указывайте именно полную ветку а не просто суффікс, иначе не будет работать (помойму ошибка в доках самбы :) )<BR>
ldap user suffix = "ou=People,dc=host,dc=com"<BR>
ldap machine suffix = "ou=Computers,dc=host,dc=com"<BR>
ldap group suffix = "ou=Group,dc=host,dc=com"<BR>
# base вашего ldap<BR>
ldap suffix = "dc=host,dc=com" <BR>
ldap filter = "(&(uid=%u) (objectclass=sambaSamAccount))"<BR>
ldap passwd sync = yes <BR>
<BR>
nss-ldap + nscd <BR>
nss смотрит в dc=bla-bla и фильтрует (по uid) соотв. ему всё равно в какой ветке ou у вас записи.<BR>
<BR>
После каждого добавления/удаления машины/пользователя нужно перезапускать nscd, поскольку тот обладает инертностью и даже после удаления записи из лдап, <BR>
система будет считать какоето время что запись существует - с этим могут быть проблемы. <BR>
Из-за этой инертности у меня плохо функционирует команда net - то добавляет пользователя то нет. А вот группы мапирует без вопросов.<BR>
<BR>
<BR>
<BR>
<BLOCKQUOTE TYPE=CITE>
<PRE><FONT COLOR="#737373"><I>_______________________________________________
Samba mailing list
Samba@altlinux.ru</FONT>
<A HREF="http://altlinux.ru/mailman/listinfo/samba"><U>http://altlinux.ru/mailman/listinfo/samba</U></I></A></PRE>
</BLOCKQUOTE>
</BODY>
</HTML>