[samba] nss_ldap

dukelion на mtv.kg dukelion на mtv.kg
Пн Апр 25 09:38:27 MSD 2005


Немножко непонятно "хомяки" разные есть - есть домашняя папка доменного 
пользователя, на которую но должен спокойно заходить по самбе. И есть 
домашняя папка пользователя Unix-машины - PosixAccount, которая с самбой не 
имеет ничего общего. Если нужно давать доступ к домашней папке, расположенной 
на другой машине Unix account-у то тогда нужно делать NIS-домен, который 
существует совершенно отдельно от самбы.


В сообщении от Суббота 23 Апрель 2005 13:21 Антон Горлов написал(a):
> Здравствуйте, Антон.
>
> Вы писали 22 апреля 2005 г., 17:42:31:
>
>
> Хм... В общем сделал я net join. В лдапе появилась новая запись в
> Ou=computers. Далее при попыике на него зайти через сетевое окружение
> в лдапе создаётся ещё одна ветка sambadomainname... и при попытке
> зайти в хомяк опять получаю отлуп (по логам видно что он все ещё
> пытается локально найти хомяк пользователя)... Роль у него domain
> member....
> Как вылечить?
>
> >>> А кто сказал что этого нет:
> >>> homeDirectory /home/anton
> >>> sambaHomePath \\ring.local\anton
> >>> sambaProfilePath \\ring.local\profiles\anton
> >>> [skip]
> >>>
> >>> > Естественно, на другой машине тоже должна быть самба,
> >>> > в режиме member server.
> >>>
> >>> Хм...
> >>> Server role: ROLE_STANDALONE
> >>> Основной сервер с самбой:
> >>> Server role: ROLE_DOMAIN_PDC
> >>> Напомни как сделать на неосновном member server?
> >>
> >> http://us3.samba.org/samba/docs/man/Samba-HOWTO-Collection/FastStart.htm
> >>l#id2531140 #vi smb.conf
> >> security=domain
> >> #net rpc join -Uroot%'bigsecret'
> >
> > Хм, как я понял -для этого мне нужно зааести учётную запись рута в
> > лдапе? И судя по всему при её добавлении придётся сделать такое:
> >
> > sambaSID: DOMAINSID-1000
> > sambaPrimaryGroupSID: DOMAINSID-1001
> >
> > так? Или я чего-то уже нетуда забрёл?


Подробная информация о списке рассылки Samba