Код: Выделить всё
rootdn "cn=server,dc=sgshm"меняете на:
Код: Выделить всё
rootdn "cn=server,dc=sgshm,dc=ru"
rootpw "ваш пароль"Код: Выделить всё
index objectClass eqменяете на:
Код: Выделить всё
index entryCSN,entryUUID eq
index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eqэто индексы. для авторизации юзеров и работы с самбой очень не лишним их сделать примерно такими.
Код: Выделить всё
access to attrs=userPassword,sambaNTPassword,sambaLMPassword,shadowLastChange
by dn="cn=server,dc=sgshm" write
by anonymous auth
by self write
by * noneна
Код: Выделить всё
access to attrs=userPassword,sambaNTPassword,sambaLMPassword,shadowLastChange
by anonymous auth
by self write
by * nonerootdn, описаный в конфиге всегда имеен неограниченные права. не надо их еще раз описывать, тем более вы "dn=ru" забыли.
Код: Выделить всё
access to dn.base="" by * readэто на свой страх и риск - это сделает ВСЕ видным ВСЕМ.
я бы все таки описал подробней что можно видеть.
после этого попробуйте создать вот такой файлик:
Код: Выделить всё
dn: dc=sgshm,dc=ru
objectClass: top
objectClass: dcObject
objectClass: organization
o: sgshm
dc: sgshm
structuralObjectClass: organization
dn: cn=server,dc=sgshm,dc=ru
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: server
description: LDAP administrator
userPassword:: e2NyeXB0fW5QQjh3TWh3WnZYZWc=
structuralObjectClass: organizationalRoleназвать его, допустим base.ldiff
после этого погасить лдап, стереть (переместить) все, что у вас в каталоге /ver/lib/ldap
(это ваши базы)
запустить лдап, и выполнить:
ldapadd -x -D "cn=server,dc=sgshm,dc=ru" -W -f base.ldif