[Comm] LDAP Samba PAM

Dmitriy Gnidchenko =?iso-8859-1?q?savithur_=CE=C1_avatar=2Espb=2Eru?=
Ср Июл 23 11:59:03 MSD 2003


On Wed, 23 Jul 2003, BSW wrote:

> Dmitriy Gnidchenko пишет:
> > То есть, узер должен быть и в smbpasswd ?
> Да, но 'smbpasswd -a username' все сделает сам.
Это я как раз и делал.

> > К стати, вчера, когда тут все
> > это дело воротил используя соседний комп с XP и когда
> пытался
> > добавить машинерию в домен, машина похоже тоже требует
> > дополнительного логина, во всяком случае это выглядело как
> > SCS$ (scs это имя машины было по ДНС, в сетевом окружении
> она
> > видится по другому), после того как я прописал в LDAP узера
> scs$ она
> > позволила админу домена (то есть root) включить машину в
> домен.
> > после уже при правке реестра XP (а без этого ни как нельзя
> ?),
> > узер уже смог логинится в домен, но при условии что у меня
> этот
> > узер находится в smbpasswd и LDAP одновременно.

> Именно так. Машинный аккаунт должен быть с "$" на конце.
> Почитай "man
> smbpasswd" на тему ключей -m -j -r -U. В Самбовой доке все
> подробно
> описано, кстати, она (дока) доступна через swat.

Почитаю.

> Насчет правки реестра - ХЗ, я XP в глаза не видел, в NT
> кажется что-то
> правил на тему шифрования паролей.

Это и 3 самбе тоже такое телодвижение надо делать для доступа NT
и XP в домен самбы ?
То есть сразу с пылу с жару при установке NT подобных машин в
домен не попасть (не удобно однако :( )

> > Можно ли не использовать smbpasswd совсем ?
> Легко! Нужно только собрать Самбу с поддержкой LDAP. :-)
Ты имемешь в виду надо копмилироовать самбу --withldap?
или можно обойтись библиотекой PAM_LDAP ?




Подробная информация о списке рассылки community