[samba] Утилиты для рулежки пользователями Samba+LDAP

Alexei Takaseev alexei на taf.ru
Пн Июн 7 17:34:27 MSD 2004


Приветствую!

Вот тут накропал на питоне кое-какой тулзень для управления
пользователями самбы, заведенными в в LDAP. Так с казать в целях
практикума при основении языка :)

На данный момент имеется четыре тулзени: добавление/удаление 
пользователя в/из LDAP, смена пароля (не самбовского),
добавление/удаление пользователя из группы.

Сейчас все это в состоянии "work for me", позволяет управлять
пользователями с виндовой машины, на которой установлей Administration
Pack (или как он там называется?)

Если кому интересно, то может имеет смысл это все опакетить и положить в
общий доступ?


Да, кстати, со всем этим делом обнаружил такую проблему:

Имеется скрипт, который может добавлять/удалять пользователя в/из
группы. в smb.conf в опциях "add user to group script" и "delete user
from group script" этот скрипт прописан. Теперь пытаемся из виндовой
машины добавить пользователя в какую-нибудь уже имеющуюся группу. В
результате этого в виндах мы получаем сообщение об ошибке, что-то вроде
"Access denid". Но в то же время, судя по логам самбы и содержимому LDAP
изменения группе произошли успешно! И та же сама виндовая машина
начинает видет изменения в группе спустя какое-то время.

Скрипт при успешном исполнении возвращает 0. Изменения происходят. Винда
ругается. Странно...


Подробная информация о списке рассылки Samba