Re[2]: [samba] Домен

Антон Горлов samba86 на mail.ru
Чт Мар 24 14:14:12 MSK 2005


Здравствуйте, Vladimir.

Вы писали 24 марта 2005 г., 14:10:45:


>>>>[stalker на vmstalker stalker]$ cat /etc/ldap.conf | grep nss_base
>>>>nss_base_passwd ou=Users,dc=samba?one
>>>>nss_base_shadow ou=Users,dc=samba?one
>>>>nss_base_group ou=Groups,dc=samba?one
>>>Вот вам и ответ. Система ищет учётные записи в контейнере
>>>ou=Users,dc=samba. А где у нас учётные записи компьютеров? Правильно в
>>>ou=Computers,dc=samba.
>>>Только сразу предупреждаю, нельзя смешивать учётки компьютеров и обычных
>>>пользователей, последние сборки samba этого не любят - перенастраивайте
>>>nss_base_*.
>> И как имено перенастроить? Что бы не разломать всё?
> Специально не писал как, думал вы сами попробуете разобраться...
> nss_base_passwd dc=samba?sub
> nss_base_shadow dc=samba?sub
> nss_base_group  dc=samba?sub

Да так та я знаю --но не прокатит.

> Это не очень хорошая раскладка. Скажем так, она работает медленнее и
> может подхватывать ненужные контейнеры. Но если у вас больше ничего в
> ldap нет, кроме записей для samba, то это и неважно. В противном случае,
> добавляйте фильтр.
Вот про фильтр мне и нужно. Так как в лдапе есть и системные
пользователи, и сквид...

>>>Повысьте log level.
>> До скольки повысить?
> На время тестирования и 10 можно поставить ;)

Угу. Глаза сломаются.... и так по диагонали приходится смотреть.


-- 
С уважением,
 Антон                          mailto:samba86 на mail.ru



Подробная информация о списке рассылки Samba