Re[2]: [samba] Домен
Антон Горлов
samba86 на mail.ru
Чт Мар 24 14:14:12 MSK 2005
Здравствуйте, Vladimir.
Вы писали 24 марта 2005 г., 14:10:45:
>>>>[stalker на vmstalker stalker]$ cat /etc/ldap.conf | grep nss_base
>>>>nss_base_passwd ou=Users,dc=samba?one
>>>>nss_base_shadow ou=Users,dc=samba?one
>>>>nss_base_group ou=Groups,dc=samba?one
>>>Вот вам и ответ. Система ищет учётные записи в контейнере
>>>ou=Users,dc=samba. А где у нас учётные записи компьютеров? Правильно в
>>>ou=Computers,dc=samba.
>>>Только сразу предупреждаю, нельзя смешивать учётки компьютеров и обычных
>>>пользователей, последние сборки samba этого не любят - перенастраивайте
>>>nss_base_*.
>> И как имено перенастроить? Что бы не разломать всё?
> Специально не писал как, думал вы сами попробуете разобраться...
> nss_base_passwd dc=samba?sub
> nss_base_shadow dc=samba?sub
> nss_base_group dc=samba?sub
Да так та я знаю --но не прокатит.
> Это не очень хорошая раскладка. Скажем так, она работает медленнее и
> может подхватывать ненужные контейнеры. Но если у вас больше ничего в
> ldap нет, кроме записей для samba, то это и неважно. В противном случае,
> добавляйте фильтр.
Вот про фильтр мне и нужно. Так как в лдапе есть и системные
пользователи, и сквид...
>>>Повысьте log level.
>> До скольки повысить?
> На время тестирования и 10 можно поставить ;)
Угу. Глаза сломаются.... и так по диагонали приходится смотреть.
--
С уважением,
Антон mailto:samba86 на mail.ru
Подробная информация о списке рассылки Samba