[samba] Cannot import users from AD

Alex Moskalenko mav на elserv.msk.su
Вт Май 15 10:00:33 MSD 2007


В сообщении от Monday 14 May 2007 21:08:30 Serge написал(а):
> Пытаюсь перетянуть пользователей из AD Windows 2000 (машина Server) в Samba
> (использую sisyphus).
<<skip>>
> Подскажите как синхронизировать SID домена на Linux с домена DOM
Насколько я понял, net rpc vampire сработает только на NT4-style домене. Для 
этого samba-сервер добавляется в домен как BDC, после чего на нем запускается 
net rpc vampire, который вытягивает базу SAM с PDC и создает пользовательские 
и машинные аккаунты (согласно параметрам smb.conf). Перетаскивание 
пользователей из AD таким способом не реализовано.

PS информация на момент актуальности samba 3.0.14, когда я переводил NT4-домен 
на samba и собственно net rpc vampire и воспользовался. Возможно, сейчас 
(3.0.24) уже что-то изменилось...


PPS Также самба 3.x не может выступать в роли контроллера домена AD. То есть 
полноценной замены AD на самбе не выйдет. Если задача просто перетащить 
пользователей - можно попробовать подобраться к AD-серверу со стороны LDAP.


-- 
WBR, Alex Moskalenko


Подробная информация о списке рассылки Samba