Проблемы с пользователями на файл сервере.
Модераторы: SLEDopit, Модераторы разделов
-
sintez55
- Сообщения: 17
- ОС: SuSe 10.3
Проблемы с пользователями на файл сервере.
Проблема вот в чём, после установки Samba, ldap и pam, на файл сервер, доменные пользователи из AD отображаются в getent passwd. Но когда ввожу в консоли id "User name", то пишет - Такого пользователя нет, в чём может быть дело?
-
Kataklysm
- Сообщения: 280
- ОС: Linux Suse 10.2-10.3 Sles-10.1
-
sintez55
- Сообщения: 17
- ОС: SuSe 10.3
Re: Проблемы с пользователями на файл сервере.
[global]
dos charset = cp866
unix charset = utf8
display charset = utf8
workgroup = LL
realm = LL
server string = FileServer on Samba
security = DOMAIN
map to guest = Bad User
password server = 192.168.1.1
log level = ads:10 auth:10 sam:10 rpc:10
printcap name = cups
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon path = \\%L\profiles\.msprofile
logon drive = P:
logon home = \\%L\%U\.9xprofile
local master = No
domain master = No
wins server = 192.168.1.1
wins support = Yes
ldap admin dn = dc= ll
ldap group suffix = ou=Groups
ldap idmap suffix = ou=Idmap
ldap machine suffix = ou=Computers
ldap suffix = dc= ll
ldap ssl = no
ldap timeout = 5
ldap user suffix = ou=Users
idmap backend = ldap#:ldap://192.168.1.1
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = /
winbind use default domain = Yes
hosts allow = 192.168.1. 192.168.99.
cups options = raw
include = /etc/samba/dhcp.conf
[profiles]
comment = Network Profiles Service
path = %H
read only = No
create mask = 0600
directory mask = 0700
store dos attributes = Yes
[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/
[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes
[printers]
comment = All Printers
path = /var/tmp
create mask = 0777
printable = Yes
browseable = No
[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
create mask = 0777
directory mask = 0777
[home]
comment = home dirs
path = /home
admin users = "@Domain Admins"
read only = No
inherit acls = Yes
guest ok = Yes
map acl inherit = Yes
[Samsung]
comment = Raw printer
path = /var/tmp
read only = No
create mask = 0777
guest ok = Yes
printable = Yes
printer name = Samsung
oplocks = No
share modes = No
[
dos charset = cp866
unix charset = utf8
display charset = utf8
workgroup = LL
realm = LL
server string = FileServer on Samba
security = DOMAIN
map to guest = Bad User
password server = 192.168.1.1
log level = ads:10 auth:10 sam:10 rpc:10
printcap name = cups
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon path = \\%L\profiles\.msprofile
logon drive = P:
logon home = \\%L\%U\.9xprofile
local master = No
domain master = No
wins server = 192.168.1.1
wins support = Yes
ldap admin dn = dc= ll
ldap group suffix = ou=Groups
ldap idmap suffix = ou=Idmap
ldap machine suffix = ou=Computers
ldap suffix = dc= ll
ldap ssl = no
ldap timeout = 5
ldap user suffix = ou=Users
idmap backend = ldap#:ldap://192.168.1.1
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = /
winbind use default domain = Yes
hosts allow = 192.168.1. 192.168.99.
cups options = raw
include = /etc/samba/dhcp.conf
[profiles]
comment = Network Profiles Service
path = %H
read only = No
create mask = 0600
directory mask = 0700
store dos attributes = Yes
[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/
[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes
[printers]
comment = All Printers
path = /var/tmp
create mask = 0777
printable = Yes
browseable = No
[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
create mask = 0777
directory mask = 0777
[home]
comment = home dirs
path = /home
admin users = "@Domain Admins"
read only = No
inherit acls = Yes
guest ok = Yes
map acl inherit = Yes
[Samsung]
comment = Raw printer
path = /var/tmp
read only = No
create mask = 0777
guest ok = Yes
printable = Yes
printer name = Samsung
oplocks = No
share modes = No
[
-
kosh
- Сообщения: 21
-
sintez55
- Сообщения: 17
- ОС: SuSe 10.3
Re: Проблемы с пользователями на файл сервере.
Есть просто ldap.conf
host 192.168.1.1
base dc=ll
scope sub
ldap_version 3
binddn ldap@ll
#cn=temp,dc=ll
bindpw 1
port 389
timelimit 30
ldap_uid_attr: sAMAccountName
ldap_fullname_attr: displayName
nss_base_passwd cn=Users,dc=ll?sub
nss_base_shadow cn=Users,dc=ll?sub
nss_base_group cn=Users,dc=ll?sub
nss_map_objectclass posixAccount User
nss_map_attribute uid sAMAccountName
nss_map_attribute uidNumber msSFU30UidNumber
nss_map_attribute gidNumber msSFU30GidNumber
nss_map_attribute homeDirectory msSFU30HomeDirectory
nss_map_attribute gecos displayName
nss_map_attribute userPassword msSFU30Password
nss_map_attribute loginShell msSFU30LoginShell
nss_default_attribute_value msSFU30LoginShell /bin/bash
nss_map_objectclass posixGroup Group
nss_map_attribute cn sAMAccountName
nss_map_attribute uniqueMember Member
#nss_map_objectclass posixAccount User
#nss_map_objectclass shadowAccount User
#nss_map_attribute uid sAMAccountName
#nss_map_attribute uidNumber uidNumber
#nss_map_attribute gidNumber gidNumber
#nss_map_attribute cn sAMAccountName
#nss_map_attribute uniqueMember msSFU30PosixMemberOf
#nss_map_attribute userPassword unixUserPassword
#nss_map_attribute homeDirectory unixHomeDirectory
#nss_map_attribute loginShell loginShell
#nss_map_attribute gecos name
#nss_map_objectclass posixGroup Group
pam_login_attribute sAMAccountName
pam_filter objectclass=User
pam_password ad
ssl no
tls_checkpeer no
#debug 256
pam_filter objectclass=posixAccount
#nss_base_passwd dc=ll
#nss_base_shadow dc=ll
#nss_base_group dc=ll
host 192.168.1.1
base dc=ll
scope sub
ldap_version 3
binddn ldap@ll
#cn=temp,dc=ll
bindpw 1
port 389
timelimit 30
ldap_uid_attr: sAMAccountName
ldap_fullname_attr: displayName
nss_base_passwd cn=Users,dc=ll?sub
nss_base_shadow cn=Users,dc=ll?sub
nss_base_group cn=Users,dc=ll?sub
nss_map_objectclass posixAccount User
nss_map_attribute uid sAMAccountName
nss_map_attribute uidNumber msSFU30UidNumber
nss_map_attribute gidNumber msSFU30GidNumber
nss_map_attribute homeDirectory msSFU30HomeDirectory
nss_map_attribute gecos displayName
nss_map_attribute userPassword msSFU30Password
nss_map_attribute loginShell msSFU30LoginShell
nss_default_attribute_value msSFU30LoginShell /bin/bash
nss_map_objectclass posixGroup Group
nss_map_attribute cn sAMAccountName
nss_map_attribute uniqueMember Member
#nss_map_objectclass posixAccount User
#nss_map_objectclass shadowAccount User
#nss_map_attribute uid sAMAccountName
#nss_map_attribute uidNumber uidNumber
#nss_map_attribute gidNumber gidNumber
#nss_map_attribute cn sAMAccountName
#nss_map_attribute uniqueMember msSFU30PosixMemberOf
#nss_map_attribute userPassword unixUserPassword
#nss_map_attribute homeDirectory unixHomeDirectory
#nss_map_attribute loginShell loginShell
#nss_map_attribute gecos name
#nss_map_objectclass posixGroup Group
pam_login_attribute sAMAccountName
pam_filter objectclass=User
pam_password ad
ssl no
tls_checkpeer no
#debug 256
pam_filter objectclass=posixAccount
#nss_base_passwd dc=ll
#nss_base_shadow dc=ll
#nss_base_group dc=ll
-
playnet
- Сообщения: 373
- Статус: изучающий
- ОС: CentOS, FreeBSD
Re: Проблемы с пользователями на файл сервере.
pam_ldap, nss_ldap точно стоят?
И надо сделать ln -s одного конфига на другой. Потому что по сути файлы одиаковые, но программы разные.
Возможно, надо еще поправить /etc/pam.d/ или где там пам настраивается...
И надо сделать ln -s одного конфига на другой. Потому что по сути файлы одиаковые, но программы разные.
Возможно, надо еще поправить /etc/pam.d/ или где там пам настраивается...