Проблемы с пользователями на файл сервере.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

sintez55
Сообщения: 17
ОС: SuSe 10.3

Проблемы с пользователями на файл сервере.

Сообщение sintez55 »

Проблема вот в чём, после установки Samba, ldap и pam, на файл сервер, доменные пользователи из AD отображаются в getent passwd. Но когда ввожу в консоли id "User name", то пишет - Такого пользователя нет, в чём может быть дело?
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Проблемы с пользователями на файл сервере.

Сообщение Kataklysm »

sintez55 писал(а):
15.08.2008 08:30
Проблема вот в чём, после установки Samba, ldap и pam, на файл сервер, доменные пользователи из AD отображаются в getent passwd. Но когда ввожу в консоли id "User name", то пишет - Такого пользователя нет, в чём может быть дело?

Конфиг самбы в студию
Спасибо сказали:
sintez55
Сообщения: 17
ОС: SuSe 10.3

Re: Проблемы с пользователями на файл сервере.

Сообщение sintez55 »

[global]
dos charset = cp866
unix charset = utf8
display charset = utf8
workgroup = LL
realm = LL
server string = FileServer on Samba
security = DOMAIN
map to guest = Bad User
password server = 192.168.1.1
log level = ads:10 auth:10 sam:10 rpc:10
printcap name = cups
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
logon path = \\%L\profiles\.msprofile
logon drive = P:
logon home = \\%L\%U\.9xprofile
local master = No
domain master = No
wins server = 192.168.1.1
wins support = Yes
ldap admin dn = dc= ll
ldap group suffix = ou=Groups
ldap idmap suffix = ou=Idmap
ldap machine suffix = ou=Computers
ldap suffix = dc= ll
ldap ssl = no
ldap timeout = 5
ldap user suffix = ou=Users
idmap backend = ldap#:ldap://192.168.1.1
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = /
winbind use default domain = Yes
hosts allow = 192.168.1. 192.168.99.
cups options = raw
include = /etc/samba/dhcp.conf

[profiles]
comment = Network Profiles Service
path = %H
read only = No
create mask = 0600
directory mask = 0700
store dos attributes = Yes

[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/

[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes

[printers]
comment = All Printers
path = /var/tmp
create mask = 0777
printable = Yes
browseable = No

[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
create mask = 0777
directory mask = 0777

[home]
comment = home dirs
path = /home
admin users = "@Domain Admins"
read only = No
inherit acls = Yes
guest ok = Yes
map acl inherit = Yes

[Samsung]
comment = Raw printer
path = /var/tmp
read only = No
create mask = 0777
guest ok = Yes
printable = Yes
printer name = Samsung
oplocks = No
share modes = No

[
Спасибо сказали:
Аватара пользователя
kosh
Сообщения: 21

Re: Проблемы с пользователями на файл сервере.

Сообщение kosh »

nss_ldap.conf покажи
Open your mind. Use OpenSource.
Спасибо сказали:
sintez55
Сообщения: 17
ОС: SuSe 10.3

Re: Проблемы с пользователями на файл сервере.

Сообщение sintez55 »

Есть просто ldap.conf

host 192.168.1.1
base dc=ll
scope sub
ldap_version 3

binddn ldap@ll
#cn=temp,dc=ll
bindpw 1

port 389

timelimit 30

ldap_uid_attr: sAMAccountName
ldap_fullname_attr: displayName

nss_base_passwd cn=Users,dc=ll?sub
nss_base_shadow cn=Users,dc=ll?sub
nss_base_group cn=Users,dc=ll?sub


nss_map_objectclass posixAccount User
nss_map_attribute uid sAMAccountName
nss_map_attribute uidNumber msSFU30UidNumber
nss_map_attribute gidNumber msSFU30GidNumber
nss_map_attribute homeDirectory msSFU30HomeDirectory
nss_map_attribute gecos displayName
nss_map_attribute userPassword msSFU30Password
nss_map_attribute loginShell msSFU30LoginShell
nss_default_attribute_value msSFU30LoginShell /bin/bash
nss_map_objectclass posixGroup Group
nss_map_attribute cn sAMAccountName
nss_map_attribute uniqueMember Member




#nss_map_objectclass posixAccount User
#nss_map_objectclass shadowAccount User
#nss_map_attribute uid sAMAccountName
#nss_map_attribute uidNumber uidNumber
#nss_map_attribute gidNumber gidNumber
#nss_map_attribute cn sAMAccountName
#nss_map_attribute uniqueMember msSFU30PosixMemberOf
#nss_map_attribute userPassword unixUserPassword
#nss_map_attribute homeDirectory unixHomeDirectory
#nss_map_attribute loginShell loginShell
#nss_map_attribute gecos name
#nss_map_objectclass posixGroup Group





pam_login_attribute sAMAccountName
pam_filter objectclass=User
pam_password ad
ssl no
tls_checkpeer no

#debug 256
pam_filter objectclass=posixAccount
#nss_base_passwd dc=ll
#nss_base_shadow dc=ll
#nss_base_group dc=ll
Спасибо сказали:
playnet
Сообщения: 373
Статус: изучающий
ОС: CentOS, FreeBSD

Re: Проблемы с пользователями на файл сервере.

Сообщение playnet »

pam_ldap, nss_ldap точно стоят?
И надо сделать ln -s одного конфига на другой. Потому что по сути файлы одиаковые, но программы разные.
Возможно, надо еще поправить /etc/pam.d/ или где там пам настраивается...
Спасибо сказали: