Samba + Ldap на Ubuntu Server 8.10 (проблемы при установки)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Sergeyural
Сообщения: 118

Samba + Ldap на Ubuntu Server 8.10

Сообщение Sergeyural »

Здравствуйте.
Решил поставить PDC по инструкции http://www.ultimateliga.com/article/linux/...unt-8.04.1.html, сразу же столкнулся с пролемой на пункте номер 4:
4: Настраиваем OpenLDAP для использования с SAMBA

Для того чтобы использовать LDAP и SAMBA, и нам необходимо настроить /etc/ldap/slapd.conf
Скопируем файл samba.schema в каталог /etc/ldap/schema/
........
затем редактируем файл: /etc/ldap/slapd.conf
.....
так вот файла нет такого нигде... Искал в гугле. Ничего не нашел. Вот такие вот дела.
Никто с таким не сталкивался?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

Sergeyural писал(а):
14.01.2009 12:23
Здравствуйте.
Решил поставить PDC по инструкции http://www.ultimateliga.com/article/linux/...unt-8.04.1.html, сразу же столкнулся с пролемой на пункте номер 4:
4: Настраиваем OpenLDAP для использования с SAMBA

Для того чтобы использовать LDAP и SAMBA, и нам необходимо настроить /etc/ldap/slapd.conf
Скопируем файл samba.schema в каталог /etc/ldap/schema/
........
затем редактируем файл: /etc/ldap/slapd.conf
.....
так вот файла нет такого нигде... Искал в гугле. Ничего не нашел. Вот такие вот дела.
Никто с таким не сталкивался?

По-видимому, у вас не установлен сервер OpenLDAP. Или slapd.conf располагается в ином месте, чем описано в статье.
Посмотрите в инициализационном скрипте (/etc/init.d/slapd), где у вас находится конфиг slapd.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Sergeyural
Сообщения: 118

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Sergeyural »

По-видимому, у вас не установлен сервер OpenLDAP. Или slapd.conf располагается в ином месте, чем описано в статье.
Посмотрите в инициализационном скрипте (/etc/init.d/slapd), где у вас находится конфиг slapd.


не, ну я же устанавливаю slapd и ldap-utils, а slapd.conf попросту поиском не находится....
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

Sergeyural писал(а):
14.01.2009 13:50
По-видимому, у вас не установлен сервер OpenLDAP. Или slapd.conf располагается в ином месте, чем описано в статье.
Посмотрите в инициализационном скрипте (/etc/init.d/slapd), где у вас находится конфиг slapd.


не, ну я же устанавливаю slapd и ldap-utils, а slapd.conf попросту поиском не находится....

Если slapd успешно стартует, использует же он какой-то конфиг? В инициализационном скрипте slapd наверняка есть ссылка на этот конфиг.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
sarutobi
Сообщения: 676
Статус: Добрость и скромнота
ОС: Debian 5, FreeBSD 6.2/8.0

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение sarutobi »

именно в убунте /etc/ldap/slapd.conf
Fire and water, earth and sky - mistery surrounds us, legends never die!
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ford1813 »

danger08 писал(а):
14.01.2009 14:02
Sergeyural писал(а):
14.01.2009 13:50
По-видимому, у вас не установлен сервер OpenLDAP. Или slapd.conf располагается в ином месте, чем описано в статье.
Посмотрите в инициализационном скрипте (/etc/init.d/slapd), где у вас находится конфиг slapd.


не, ну я же устанавливаю slapd и ldap-utils, а slapd.conf попросту поиском не находится....

Если slapd успешно стартует, использует же он какой-то конфиг? В инициализационном скрипте slapd наверняка есть ссылка на этот конфиг.

Не обязательно. Его может там и не быть.


Sergeyural писал(а):
14.01.2009 12:23
Здравствуйте.
Решил поставить PDC по инструкции http://www.ultimateliga.com/article/linux/...unt-8.04.1.html, сразу же столкнулся с пролемой на пункте номер 4:
4: Настраиваем OpenLDAP для использования с SAMBA

Для того чтобы использовать LDAP и SAMBA, и нам необходимо настроить /etc/ldap/slapd.conf
Скопируем файл samba.schema в каталог /etc/ldap/schema/
........
затем редактируем файл: /etc/ldap/slapd.conf
.....
так вот файла нет такого нигде... Искал в гугле. Ничего не нашел. Вот такие вот дела.
Никто с таким не сталкивался?

если вы умерены что установили сервер openldap
то locate вам в помощь.
а так же lsof
и strace
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

Sergeyural писал(а):
14.01.2009 13:50
По-видимому, у вас не установлен сервер OpenLDAP. Или slapd.conf располагается в ином месте, чем описано в статье.
Посмотрите в инициализационном скрипте (/etc/init.d/slapd), где у вас находится конфиг slapd.


не, ну я же устанавливаю slapd и ldap-utils, а slapd.conf попросту поиском не находится....

Решил посмотреть сам. Нашел у себя в локалке убунту (Feisty Fawn), сейчас в /etc/ldap действительно нет slapd.conf. Ставим пакеты:

Код: Выделить всё

usr02@g-laptop:~$ sudo apt-get install slapd ldap-utils migrationtools
Password:
Чтение списков пакетов... Готово
Построение дерева зависимостей
Reading state information... Готово
Будут установлены следующие дополнительные пакеты:
  libiodbc2 libldap-2.3-0
НОВЫЕ пакеты, которые будут установлены:
  ldap-utils libiodbc2 libldap-2.3-0 migrationtools slapd
обновлено 0, установлено 5 новых пакетов, для удаления отмечено 0 пакетов, и 65 пакетов не обновлено.
Необходимо скачать 1766kБ архивов.
После распаковки объем занятого дискового пространства возрастёт на 4809kB.
Хотите продолжить [Д/н]? y
ВНИМАНИЕ: Следующие пакеты невозможно аутентифицировать!
  libiodbc2 migrationtools
Установить эти пакеты без проверки [y/N]? y
Получено:1 http://ru.archive.ubuntu.com feisty/main libiodbc2 3.52.4-5 [164kB]
Получено:2 http://ru.archive.ubuntu.com feisty-updates/main libldap-2.3-0 2.3.30-2ubuntu0.3 [268kB]

 .... процесс загрузки пакетов пропущен ...

Предварительная настройка пакетов ...
Выбор ранее не выбранного пакета libiodbc2.
(Чтение базы данных... на данный момент установлено 128194 файлов и каталогов.)
Распаковывается пакет libiodbc2 (из файла .../libiodbc2_3.52.4-5_i386.deb)...
Выбор ранее не выбранного пакета libldap-2.3-0.
Распаковывается пакет libldap-2.3-0 (из файла .../libldap-2.3-0_2.3.30-2ubuntu0.3_i386.deb)...
Замена файлов в старом пакете libldap2 ...
Выбор ранее не выбранного пакета slapd.
Распаковывается пакет slapd (из файла .../slapd_2.3.30-2ubuntu0.3_i386.deb)...
Выбор ранее не выбранного пакета ldap-utils.
Распаковывается пакет ldap-utils (из файла .../ldap-utils_2.3.30-2ubuntu0.3_i386.deb)...
Настраивается пакет libiodbc2 (3.52.4-5) ...

Настраивается пакет libldap-2.3-0 (2.3.30-2ubuntu0.3) ...

Настраивается пакет slapd (2.3.30-2ubuntu0.3) ...
  Creating new user openldap... done.
  Creating initial slapd configuration... done.
  Creating initial LDAP directory... done.
Starting OpenLDAP: slapd.

Настраивается пакет ldap-utils (2.3.30-2ubuntu0.3) ...
usr02@g-laptop:~$

Иду в /etc/ldap и вижу там свежесозданный slapd.conf. Видимо, у вас были ошибки на этапе создания начальной конфигурации. Как я понимаю, здесь

Код: Выделить всё

 Creating initial slapd configuration... done.

должен был сделаться slapd.conf.

(wertik) писал(а):
(danger08) писал(а):
Если slapd успешно стартует, использует же он какой-то конфиг? В инициализационном скрипте slapd наверняка есть ссылка на этот конфиг.

Не обязательно. Его может там и не быть.

В данном случае, есть:

Код: Выделить всё

# Load the default location of the slapd config file
if [ -z "$SLAPD_CONF" ]; then
        SLAPD_CONF="/etc/ldap/slapd.conf"
else
        SLAPD_OPTIONS="-f $SLAPD_CONF $SLAPD_OPTIONS"
        SLURPD_OPTIONS="-f $SLAPD_CONF $SLURPD_OPTIONS"
fi

В общем, конфиг в убунте действительно /etc/ldap/slapd.conf, а у товарища коряво встал slapd.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Sergeyural
Сообщения: 118

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Sergeyural »

народ, скока вы тут написали уже пока меня не было ого-го! :happy:
создал я этот файл все ок стало.
короче говоря, я поторопился, наверное, с созданием темы. :)
спасибо всем!
Спасибо сказали:
Аватара пользователя
ivul
Сообщения: 104
ОС: Debian/Ubuntu Linux

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ivul »

Sergeyural писал(а):
14.01.2009 12:23
...сразу же столкнулся с пролемой на пункте номер 4:
4: Настраиваем OpenLDAP для использования с SAMBA

Для того чтобы использовать LDAP и SAMBA, и нам необходимо настроить /etc/ldap/slapd.conf
Скопируем файл samba.schema в каталог /etc/ldap/schema/
........
затем редактируем файл: /etc/ldap/slapd.conf
.....
так вот файла нет такого нигде...


Я вчера с этим столкнулся, когда решил обновить сервер с Ubuntu 8.04 до 8.10.
В Ubuntu 8.10 действительно нет файла /etc/ldap/slapd.conf. Вместо него каталог /etc/ldap/slap.d. Причем после обновления файл slapd.conf в новое дерево конфигурации не экспортнулся, и была создана заново пустая база ldap.
Так что решите обновить сервер, будьте предельно внимательны!

О настройке ldap и samba читайте тут: https://help.ubuntu.com/8.10/serverguide/C/...entication.html

LDAP у себя я с горем пополам настроил. Но у меня теперь проблема с Самбой.
А именно Samba не может подключться к домену ни на ldap-сервре, ни на других (с ролью DOMAIN MEMBER).
Сейчас точно ошибку в логе воспроизвести не могу (дома сижу), но, если я правильно понял, у компьютеров нет прав на подключение к домену.
Спасибо сказали:
Аватара пользователя
ivul
Сообщения: 104
ОС: Debian/Ubuntu Linux

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ivul »

ivul писал(а):
12.04.2009 16:09
Но у меня теперь проблема с Самбой.

Пока решил свою проблему так:
В файле /etc/default/slapd явно указал файл конфигурации:

Код: Выделить всё

SLAPD_CONF=/etc/ldap/slapd.conf


Самбу откатил на 3.0.28a (из Ubuntu 8.04).
Спасибо сказали:
Аватара пользователя
ivul
Сообщения: 104
ОС: Debian/Ubuntu Linux

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ivul »

ivul писал(а):
12.04.2009 16:09
Samba не может подключться к домену ни на ldap-сервре, ни на других (с ролью DOMAIN MEMBER).
Сейчас точно ошибку в логе воспроизвести не могу (дома сижу), но, если я правильно понял, у компьютеров нет прав на подключение к домену.

На команду: net join -U root
получаю

Код: Выделить всё

[2009/05/01 17:50:54,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 192.168.0.255(137) ERRNO=Invalid argument
[2009/05/01 17:50:55,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 192.168.0.255(137) ERRNO=Invalid argument
Unable to find a suitable server
[2009/05/01 17:50:55,  0] libsmb/nmblib.c:send_udp(839)
  Packet send failed to 192.168.0.255(137) ERRNO=Invalid argument
Unable to find a suitable server


Как с этим справиться?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Ленивая Бестолочь »

Как с этим справиться?

ну - в качесте workaround - попробовать дать ключик -S (-Ы, ха-ха) и указать ручками контролер домена.
а какие у вас сети? 192.168.0.255 - это броадкаст?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
ivul
Сообщения: 104
ОС: Debian/Ubuntu Linux

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ivul »

Ленивая Бестолочь писал(а):
01.05.2009 17:03
ну - в качесте workaround - попробовать дать ключик -S (-Ы, ха-ха) и указать ручками контролер домена.
а какие у вас сети? 192.168.0.255 - это броадкаст?

Пробовал. Только это проблему не решает.
Если дать ключик -S, ошибка все-равно выскакиеват, хотя, потом запрашивается пароль и появляется сообщение об успешном входе в домен.

192.168.0.255 - ага, броадкаст.
в smb.conf:
name resolve order = lmhosts host bcast
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Ленивая Бестолочь »

эээм, а винсы-днсы?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
ivul
Сообщения: 104
ОС: Debian/Ubuntu Linux

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение ivul »

Ленивая Бестолочь писал(а):
02.05.2009 14:45
эээм, а винсы-днсы?

Поддержки wins нет
DNS работает
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Здравствуйте! установил самбу и ЛДАП. но не поднимается первое. вообще то один раз было когда в конфиге закомментировал guest account = smbuser, #/etc/init.d/smb restart все работало
потом пробовал другие конфиги самбы, но не сработало поэтому решил вернуть на рабочую и вот облом.
короче вот конфиг про который расказывал:

Код:

[root@localhost samba]# cat smb.conf [global] workgroup = MSHOME netbios name = SERVER server string = Samba security = user obey pam restrictions = no passdb backend = ldapsam:ldaps://www.aes.kz log level = 5 ldap ssl = off # Begin: Custom LDAP Entries # ldap admin dn = cn=admin,dc=aes,dc=kz ldap suffix = dc=aes,dc=kz ldap group suffix = ou=Groups ldap user suffix = ou=Users ldap machine suffix = ou=Computers ldap idmap suffix = ou=Users ; Do ldap passwd sync ldap passwd sync = Yes passwd program = /usr/sbin/smbldap-passwd %u passwd chat = *New*password* %nn *Retype*new*password* %nn *all*authentication*tokens*updated* add user script = /usr/sbin/smbldap-useradd -m "%u" ldap delete dn = Yes delete user script = /usr/sbin/smbldap-userdel "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" delete group script = /usr/sbin/smbldap-groupdel "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" domain logons = yes [netlogon] comment = Network Logon Service path = /home/public/samba/netlogon read only = yes [root@localhost samba]#

а вот лог:

Код:

[root@localhost samba]# cat /var/log/samba/smbd.log | tail [2009/06/29 01:06:25, 5] auth/auth_util.c:make_server_info_sam(603) make_server_info_sam: made server info for user nobody -> nobody [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-32-544))], scope => [2] [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-32-545))], scope => [2] [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(|(objectclass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=S-1-5-21-1839596575-4197305019-2497940423-501)(sambaSIDList=S-1-22-2-99)(sambaSIDList=S-1-1-0)(sambaSIDList=S-1-5-2)(sambaSIDList=S-1-5-32-546)))], scope => [2] [2009/06/29 01:06:25, 0] smbd/server.c:main(960) ERROR: failed to setup guest info. [root@localhost samba]#

ПОМОГИТЕ!
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

kima писал(а):
29.06.2009 12:00
Здравствуйте! установил самбу и ЛДАП. но не поднимается первое.

Вообще, сам по себе LDAP-сервер работает? В "отвязке" от самбы?

kima писал(а):
29.06.2009 12:00
потом пробовал другие конфиги самбы, но не сработало поэтому решил вернуть на рабочую и вот облом.

Я, конечно, извиняюсь, но по логике: у вас были рабочие конфиги, и все работало. Потом вы подымаете dc и ничего не работает. Откатываетесь до старых конфигов - теперь должно все работать как и раньше, как будто никаких изменений. В чем облом, я не понял?

kima писал(а):
29.06.2009 12:00
а вот лог:

Код:

[root@localhost samba]# cat /var/log/samba/smbd.log | tail [2009/06/29 01:06:25, 5] auth/auth_util.c:make_server_info_sam(603) make_server_info_sam: made server info for user nobody -> nobody [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-32-544))], scope => [2] [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-32-545))], scope => [2] [2009/06/29 01:06:25, 5] lib/smbldap.c:smbldap_search_ext(1179) smbldap_search_ext: base => [ou=Groups,dc=aes,dc=kz], filter => [(&(|(objectclass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=S-1-5-21-1839596575-4197305019-2497940423-501)(sambaSIDList=S-1-22-2-99)(sambaSIDList=S-1-1-0)(sambaSIDList=S-1-5-2)(sambaSIDList=S-1-5-32-546)))], scope => [2] [2009/06/29 01:06:25, 0] smbd/server.c:main(960) ERROR: failed to setup guest info.

здесь такие предположения:
1) используется неверная ldap-схема самбы (schema), или в базу ldap не были внесена заготовка для аккаунтов dc (обычно это делает скрипт smbldap-populate, в smbldap-tools). Проверяется так: просматриваете базу с помощью slapcat на предмет наличия "болванки", типичной для dc.

2) закрыты ldap-порты на www.aes.kz, или неверные параметры авторизации (здесь еще нужно глянуть логи ldap-сервера).
Блогосайт - http://www.fateyev.com
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Вы правы. все дело в первом пункте - не готова загатовка:

Код:

[root@localhost ~]# smbldap-populate -u 30000 -g 30000 Can't locate Net/LDAP.pm in @INC (@INC contains: /usr/sbin/ /usr/lib/perl5/site_perl/5.8.6/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.5/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.4/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.3/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.6 /usr/lib/perl5/site_perl/5.8.5 /usr/lib/perl5/site_perl/5.8.4 /usr/lib/perl5/site_perl/5.8.3 /usr/lib/perl5/site_perl /usr/lib/perl5/vendor_perl/5.8.6/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.5/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.4/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.3/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.6 /usr/lib/perl5/vendor_perl/5.8.5 /usr/lib/perl5/vendor_perl/5.8.4 /usr/lib/perl5/vendor_perl/5.8.3 /usr/lib/perl5/vendor_perl /usr/lib/perl5/5.8.6/i386-linux-thread-multi /usr/lib/perl5/5.8.6 .) at /usr/sbin//smbldap_tools.pm line 26. BEGIN failed--compilation aborted at /usr/sbin//smbldap_tools.pm line 26. Compilation failed in require at /usr/sbin/smbldap-populate line 31. BEGIN failed--compilation aborted at /usr/sbin/smbldap-populate line 31. [root@localhost ~]#

видимо после этой команды и накрылась самба. хотя в статье эта команда используется после запуска самбы. и еще поставил lam(ldap account manager) по тыкал немного, но нечего серьезного не создал:

Код:

[root@localhost ~]# slapcat dn: dc=aes,dc=kz objectClass: organization objectClass: dcObject dc: aes o: home structuralObjectClass: organization entryUUID: cf4ffbca-f82b-102d-932a-fe98d33f559b creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628123447Z entryCSN: 20090628123447Z#000001#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628123447Z dn: ou=People,dc=aes,dc=kz objectClass: organizationalUnit ou: People structuralObjectClass: organizationalUnit entryUUID: ba841f10-f834-102d-8a13-a1fa3bce8dde creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628133837Z entryCSN: 20090628133837Z#000001#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628133837Z dn: sambaDomainName=MSHOME,dc=aes,dc=kz sambaDomainName: MSHOME sambaSID: S-1-5-21-1839596575-4197305019-2497940423 sambaAlgorithmicRidBase: 1000 objectClass: sambaDomain sambaNextUserRid: 1000 structuralObjectClass: sambaDomain entryUUID: 76d19380-f83c-102d-8f8a-8121cc8df02c creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628143400Z sambaMinPwdLength: 5 sambaPwdHistoryLength: 0 sambaLogonToChgPwd: 0 sambaMaxPwdAge: -1 sambaMinPwdAge: 0 sambaLockoutDuration: 30 sambaLockoutObservationWindow: 30 sambaLockoutThreshold: 0 sambaForceLogoff: -1 sambaRefuseMachinePwdChange: 0 entryCSN: 20090628143400Z#00000b#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628143400Z dn: ou=samba,sambaDomainName=MSHOME,dc=aes,dc=kz ou: samba objectClass: top objectClass: organizationalUnit structuralObjectClass: organizationalUnit entryUUID: 30c0f1de-f868-102d-99ff-fba4b9628f45 creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628194700Z entryCSN: 20090628194700Z#000001#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628194700Z dn: ou=Users,dc=aes,dc=kz objectClass: top objectClass: organizationalUnit ou: Users structuralObjectClass: organizationalUnit entryUUID: a154d1c4-f870-102d-8c9e-952cd1abbd2e creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628204725Z entryCSN: 20090628204725Z#000001#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628204725Z dn: ou=Group,dc=aes,dc=kz objectClass: top objectClass: organizationalUnit ou: Group structuralObjectClass: organizationalUnit entryUUID: a1794464-f870-102d-8c9f-952cd1abbd2e creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628204725Z entryCSN: 20090628204725Z#000002#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628204725Z dn: ou=Computers,dc=aes,dc=kz objectClass: top objectClass: organizationalUnit ou: Computers structuralObjectClass: organizationalUnit entryUUID: a17be714-f870-102d-8ca0-952cd1abbd2e creatorsName: cn=admin,dc=aes,dc=kz createTimestamp: 20090628204725Z entryCSN: 20090628204725Z#000003#00#000000 modifiersName: cn=admin,dc=aes,dc=kz modifyTimestamp: 20090628204725Z [root@localhost ~]#

получается прежде всего надо было запись для самбаюзеров делать?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

kima писал(а):
29.06.2009 13:57
Вы правы. все дело в первом пункте - не готова загатовка:

Код:

[root@localhost ~]# smbldap-populate -u 30000 -g 30000 Can't locate Net/LDAP.pm in @INC (@INC contains: /usr/sbin/ /usr/lib/perl5/site_perl/5.8.6/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.5/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.4/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.3/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.6 /usr/lib/perl5/site_perl/5.8.5 /usr/lib/perl5/site_perl/5.8.4 /usr/lib/perl5/site_perl/5.8.3 /usr/lib/perl5/site_perl /usr/lib/perl5/vendor_perl/5.8.6/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.5/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.4/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.3/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.6 /usr/lib/perl5/vendor_perl/5.8.5 /usr/lib/perl5/vendor_perl/5.8.4 /usr/lib/perl5/vendor_perl/5.8.3 /usr/lib/perl5/vendor_perl /usr/lib/perl5/5.8.6/i386-linux-thread-multi /usr/lib/perl5/5.8.6 .) at /usr/sbin//smbldap_tools.pm line 26. BEGIN failed--compilation aborted at /usr/sbin//smbldap_tools.pm line 26. Compilation failed in require at /usr/sbin/smbldap-populate line 31. BEGIN failed--compilation aborted at /usr/sbin/smbldap-populate line 31. [root@localhost ~]#

поставьте пакет perl-Net-LDAP.
никаких ошибок smbldap-populate выдавать не должен.

kima писал(а):
29.06.2009 13:57
получается прежде всего надо было запись для самбаюзеров делать?

Нет, сперва вы импортируете в _чистую_ базу ldap заготовку с помощью smbldap-populate (с правами Manager), потом устанавливаете раздельные привилегии доступа к базе: для smb-бэкенда, для pam-бэкенда, для утилит пакета smbldap-tools.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

что то слишком много зависимостей у перла-нет-лдап(не охото возится с пакетами). есть ли другие методы решения этой задачи?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

kima писал(а):
29.06.2009 14:52
что то слишком много зависимостей у перла-нет-лдап(не охото возится с пакетами).

походу у вас минимальная система стоит, если требует много зависимостей.
kima писал(а):
29.06.2009 14:52
есть ли другие методы решения этой задачи?

это и есть правильный метод решения задачи, если внимательно почитаете любую статью с использованием smbldap-tools.

smbldap-tools написан на perl, для обращения к базе ldap ему нужен интерфейс (перл-модуль) Net::LDAP.
в редхат-системах он реализован пакетом perl-Net-LDAP.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Спасибо за отзывчивость. наверное придется взяться за Англо-Русский словарь и разобраться досконально.
еще раз спасибо!
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Здравствуйте. вот удалось закрыть практику теперь могу занятся делом. вообщем остановился на настройке клиента. у мня OpenLDAP+Samba+TLS+Squid вроде проверял все работает, но пишу в виндовс клиенте подключ. к домену ->MSHOME; юзер -> test; пароль ->123; выдает что то вроде "ошибкa при идентиф пользов. или пароля" как только не вертел конфиги не помогло, есть гипотеза что дело в шифровке. кстати юзеров создал на Debian, затем экспортировал в ххх.лдиф файл и изменения делал только в SID-шках перед импортированием в RedHat .
вот урезанный лог самбы:

Код:

.......... check_ntlm_password: Authentication for user [test] -> [test] FAILED with error NT_STATUS_WRONG_PASSWORD [2009/07/02 09:38:35, 5] auth/auth_util.c:free_user_info(1822) attempting to free (and zero) a user_info structure [2009/07/02 09:38:35, 3] smbd/error.c:error_packet(146) error packet at smbd/sesssetup.c(99) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE [2009/07/02 09:38:35, 5] lib/util.c:show_msg(500) [2009/07/02 09:38:35, 5] lib/util.c:show_msg(510) size=35 smb_com=0x73 smb_rcls=109 smb_reh=0 smb_err=49152 smb_flg=136 smb_flg2=51201 smb_tid=0 smb_pid=65279 smb_uid=100 smb_mid=128 smt_wct=0 smb_bcc=0 [2009/07/02 09:38:35, 3] smbd/process.c:timeout_processing(1359) timeout_processing: End of file from client (client has disconnected). [2009/07/02 09:38:35, 5] lib/gencache.c:gencache_shutdown(90) Closing cache file [2009/07/02 09:38:35, 5] libsmb/namecache.c:namecache_shutdown(79) namecache_shutdown: netbios namecache closed successfully. [2009/07/02 09:38:35, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 09:38:35, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 09:38:35, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 09:38:35, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 09:38:35, 3] smbd/connection.c:yield_connection(69) Yielding connection to [2009/07/02 09:38:35, 3] smbd/server.c:exit_server_common(675) Server exit (normal exit)

его конфиг:

Код:

[root@localhost ~]# cat /etc/samba/smb.conf [global] netbios name = SERVER workgroup = MSHOME security = user obey pam restrictions = no passdb backend = ldapsam:ldaps://www.aes.kz log level = 5 #ldap ssl = off ####################################################################### #COPY AND PASTE THE FOLLOWING UNDERNEATH "OBEY PAM RESTRICTIONS = NO" ####################################################################### # # Begin: Custom LDAP Entries # ldap admin dn = cn=admin,dc=aes,dc=kz ldap suffix = dc=aes,dc=kz ldap group suffix = ou=Groups ldap user suffix = ou=Users ldap machine suffix = ou=Computers ldap idmap suffix = ou=Users ldap passwd sync = Yes passwd program = /usr/sbin/smbldap-passwd %u passwd chat = *New*password* %nn *Retype*new*password* %nn *all*authentication*tokens*updated* add user script = /usr/sbin/smbldap-useradd -m "%u" ldap delete dn = Yes delete user script = /usr/sbin/smbldap-userdel "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" delete group script = /usr/sbin/smbldap-groupdel "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" domain logons = yes # # End: Custom LDAP Entries # ##################################################### [netlogon] comment = Network Logon Service path = /home/samba/netlogon read only = yes [homes] comment = Home Directories browseable = no read only = no create mask = 0644 directory mask = 0755 [test] comment = Network folder path = /home/samba/test writeable = yes guest ok = yes [root@localhost ~]#

содержимое 4-х файлов из ПАМ:

Код:

auth required pam_unix.so nullok_secure auth sufficient pam_ldap.so use_first_pass account required pam_unix.so account sufficient pam_ldap.so password required pam_unix.so nullok obscure min=4 max=8 md5 password sufficient pam_ldap.so try_first_pass use_authtok session required pam_unix.so session optional pam_ldap.so

nsswitch.conf & /etc/ldap.conf:

Код:

passwd: compat [NOTFOUND=return] ldap group: compat [NOTFOUND=return] ldap shadow: compat [NOTFOUND=return] ldap hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4 networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis #ldap.conf base dc=aes,dc=kz uri ldap://localhost/ rootbinddn cn=admin,dc=aes,dc=kz pam_filter objectclass=posixAccount pam_login_attribute uid pam_member_attribute memberUid pam_password crypt nss_base_passwd ou=People,dc=aes,dc=kz nss_base_shadow ou=People,dc=aes,dc=kz nss_base_group ou=Group,dc=aes,dc=kz nss_initgroups_ignoreusers root,ldap,apache,named

и напоследок slapd.conf:

Код:

# Schema and objectClass definitions include /etc/ldap/schema/core.schema include /etc/ldap/schema/cosine.schema include /etc/ldap/schema/nis.schema include /etc/ldap/schema/inetorgperson.schema include /etc/ldap/schema/samba.schema include /etc/ldap/schema/misc.schema pidfile /var/run/slapd/slapd.pid argsfile /var/run/slapd/slapd.args loglevel 0 modulepath /usr/lib/ldap moduleload back_bdb sizelimit 500 tool-threads 1 backend bdb checkpoint 512 30 database bdb suffix "dc=aes,dc=kz" rootdn "cn=admin,dc=aes,dc=kz" directory "/var/lib/ldap" dbconfig set_cachesize 0 2097152 0 dbconfig set_lk_max_objects 1500 dbconfig set_lk_max_locks 1500 dbconfig set_lk_max_lockers 1500 index objectClass eq lastmod on #access to attrs=userPassword,sambaNTPassword,sambaLMPassword #shadowLastChange access to attrs=userPassword,shadowLastChange by dn="cn=admin,dc=aes,dc=kz" write by anonymous auth by self write by * none access to dn.base="" by * read access to * by dn="cn=admin,dc=aes,dc=kz" write by * read
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

kima писал(а):
03.07.2009 19:10
но пишу в виндовс клиенте подключ. к домену ->MSHOME; юзер -> test; пароль ->123; выдает что то вроде "ошибкa при идентиф пользов. или пароля"
Привилегии на ввод машины в домен имеет администратор домена. Вводите логин/пароль админа, а не обычного пользователя.
kima писал(а):
03.07.2009 19:10
кстати юзеров создал на Debian, затем экспортировал в ххх.лдиф файл и изменения делал только в SID-шках перед импортированием в RedHat .
А смысл? Проще было создать через smbldap-useradd.
Еще есть специальный скрипт, позволяющий перенести обычных пользователей из /etc/passwd в базу LDAP.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

через админа тоже не идет!
вот урезанный лог самбы после попытки авторизации админа:

Код:

smb_vwv[11]= 0 (0x0) ... smb_vwv[12]= 0 (0x0) smb_vwv[13]= 0 (0x0) smb_bcc=55 [2009/07/02 11:22:21, 3] smbd/process.c:switch_message(914) switch message SMBtrans (pid 6304) conn 0x9921f28 [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (99, 99) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(455) NT user token of user S-1-5-21-1839596575-4197305019-2497940423-501 contains 5 SIDs SID[ 0]: S-1-5-21-1839596575-4197305019-2497940423-501 SID[ 1]: S-1-5-21-1839596575-4197305019-2497940423-513 SID[ 2]: S-1-1-0 SID[ 3]: S-1-5-2 SID[ 4]: S-1-5-32-546 SE_PRIV 0x0 0x0 0x0 0x0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 99 Primary group is 99 and contains 1 supplementary groups Group[ 0]: 513 [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_user(260) change_to_user uid=(99,99) gid=(0,99) [2009/07/02 11:22:21, 4] smbd/vfs.c:vfs_ChDir(741) vfs_ChDir to /tmp [2009/07/02 11:22:21, 3] smbd/ipc.c:handle_trans(373) trans <\PIPE\LANMAN> data=0 params=26 setup=0 [2009/07/02 11:22:21, 5] smbd/ipc.c:handle_trans(404) calling named_pipe [2009/07/02 11:22:21, 3] smbd/ipc.c:named_pipe(340) named pipe command on <LANMAN> name [2009/07/02 11:22:21, 3] smbd/lanman.c:api_reply(4033) Got API command 104 of form <WrLehDO> <B16BBDz> (tdscnt=0,tpscnt=26,mdrcnt=4200,mprcnt=8) [2009/07/02 11:22:21, 3] smbd/lanman.c:api_reply(4037) Doing NetServerEnum [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1297) server request level: B16BBDz 3fffffff domains_req:No local_only:No [2009/07/02 11:22:21, 4] smbd/lanman.c:get_server_info(1068) Servertype search: 3fffffff [2009/07/02 11:22:21, 4] smbd/lanman.c:get_server_info(1127) s: dom mismatch MSHOME 80001000 SERVER MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:get_server_info(1140) **SV** SERVER 8c9b0b Samba 3.0.23a-1.112.1asp MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:get_server_info(1140) **SV** M1 31203 M1 MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:get_server_info(1140) **SV** K1 11003 aa MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1330) fill_srv_info K1 11003 aa MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1330) fill_srv_info M1 31203 M1 MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1330) fill_srv_info SERVER 8c9b0b Samba 3.0.23a-1.112.1asp MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1367) fill_srv_info K1 11003 aa MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1367) fill_srv_info M1 31203 M1 MSHOME [2009/07/02 11:22:21, 4] smbd/lanman.c:api_RNetServerEnum(1367) fill_srv_info SERVER 8c9b0b Samba 3.0.23a-1.112.1asp MSHOME [2009/07/02 11:22:21, 3] smbd/lanman.c:api_RNetServerEnum(1385) NetServerEnum domain = MSHOME uLevel=1 counted=3 total=3 [2009/07/02 11:22:21, 5] smbd/ipc.c:copy_trans_params_and_data(60) copy_trans_params_and_data: params[0..8] data[0..109] [2009/07/02 11:22:21, 5] lib/util.c:show_msg(500) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(510) size=173 smb_com=0x25 smb_rcls=0 smb_reh=0 smb_err=0 smb_flg=136 smb_flg2=51201 smb_tid=1 smb_pid=1696 smb_uid=101 smb_mid=256 smt_wct=10 smb_vwv[ 0]= 8 (0x8) smb_vwv[ 1]= 109 (0x6D) smb_vwv[ 2]= 0 (0x0) smb_vwv[ 3]= 8 (0x8) smb_vwv[ 4]= 56 (0x38) smb_vwv[ 5]= 0 (0x0) smb_vwv[ 6]= 109 (0x6D) smb_vwv[ 7]= 64 (0x40) smb_vwv[ 8]= 0 (0x0) smb_vwv[ 9]= 0 (0x0) smb_bcc=118 [2009/07/02 11:22:21, 3] smbd/process.c:process_smb(1110) Transaction 6 of length 43 [2009/07/02 11:22:21, 5] lib/util.c:show_msg(500) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(510) size=39 smb_com=0x74 smb_rcls=0 smb_reh=0 smb_err=0 smb_flg=24 smb_flg2=51207 smb_tid=0 smb_pid=65279 smb_uid=101 smb_mid=320 smt_wct=2 smb_vwv[ 0]= 255 (0xFF) smb_vwv[ 1]= 0 (0x0) smb_bcc=0 [2009/07/02 11:22:21, 3] smbd/process.c:switch_message(914) switch message SMBulogoffX (pid 6304) conn 0x0 [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 11:22:21, 3] smbd/reply.c:reply_ulogoffX(1618) ulogoffX vuid=101 [2009/07/02 11:22:21, 5] lib/util.c:show_msg(500) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(510) size=39 smb_com=0x74 smb_rcls=0 smb_reh=0 smb_err=0 smb_flg=136 smb_flg2=51201 smb_tid=0 smb_pid=65279 smb_uid=101 smb_mid=320 smt_wct=2 smb_vwv[ 0]= 255 (0xFF) smb_vwv[ 1]= 0 (0x0) smb_bcc=0 [2009/07/02 11:22:21, 3] smbd/process.c:process_smb(1110) Transaction 7 of length 39 [2009/07/02 11:22:21, 5] lib/util.c:show_msg(500) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(510) size=35 smb_com=0x71 smb_rcls=0 smb_reh=0 smb_err=0 smb_flg=24 smb_flg2=51207 smb_tid=1 smb_pid=65279 smb_uid=101 smb_mid=384 smt_wct=0 smb_bcc=0 [2009/07/02 11:22:21, 3] smbd/process.c:switch_message(914) switch message SMBtdis (pid 6304) conn 0x9921f28 [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 11:22:21, 3] smbd/service.c:close_cnum(1141) m1 (192.168.0.3) closed connection to service IPC$ [2009/07/02 11:22:21, 3] smbd/connection.c:yield_connection(69) Yielding connection to IPC$ [2009/07/02 11:22:21, 4] smbd/vfs.c:vfs_ChDir(741) vfs_ChDir to / [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(500) [2009/07/02 11:22:21, 5] lib/util.c:show_msg(510) size=35 smb_com=0x71 smb_rcls=0 smb_reh=0 smb_err=0 smb_flg=136 smb_flg2=51201 smb_tid=1 smb_pid=65279 smb_uid=101 smb_mid=384 smt_wct=0 smb_bcc=0 [2009/07/02 11:22:21, 3] smbd/process.c:timeout_processing(1359) timeout_processing: End of file from client (client has disconnected). [2009/07/02 11:22:21, 5] lib/gencache.c:gencache_shutdown(90) Closing cache file [2009/07/02 11:22:21, 5] libsmb/namecache.c:namecache_shutdown(79) namecache_shutdown: netbios namecache closed successfully. [2009/07/02 11:22:21, 3] smbd/sec_ctx.c:set_sec_ctx(241) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0 [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_nt_user_token(449) NT user token: (NULL) [2009/07/02 11:22:21, 5] auth/auth_util.c:debug_unix_user_token(475) UNIX token of user 0 Primary group is 0 and contains 0 supplementary groups [2009/07/02 11:22:21, 5] smbd/uid.c:change_to_root_user(275) change_to_root_user: now uid=(0,0) gid=(0,0) [2009/07/02 11:22:21, 3] smbd/connection.c:yield_connection(69) Yielding connection to [2009/07/02 11:22:21, 3] smbd/server.c:exit_server_common(675) Server exit (normal exit) [root@localhost ~]#
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение danger08 »

kima писал(а):
05.07.2009 12:07
через админа тоже не идет!
вот урезанный лог самбы после попытки авторизации админа:

вообще не видно попыток обращения к backend, для проверки пользовательских данных.
вы уверены, что подключили к самбе ldap backend через smbpasswd ?
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Ленивая Бестолочь »

loglevel лдапа поставьте 256 и его тоже покажите.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Вы имеете в виду

Код:

[root@localhost ~]# smbpasswd -W Setting stored password for "cn=admin,dc=aes,dc=kz" in secrets.tdb New SMB password: Retype new SMB password: [root@localhost ~]#
Спасибо сказали:
kima
Сообщения: 15
ОС: Debian

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение kima »

Ленивая Бестолочь писал(а):
05.07.2009 12:53
loglevel лдапа поставьте 256 и его тоже покажите.


Код:

Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-1-0))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-2))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-546))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:15 localhost slapd[6792]: conn=0 fd=12 closed Jul 2 12:16:15 localhost slapd[6792]: slapd shutdown: waiting for 0 threads to terminate Jul 2 12:16:15 localhost slapd[6792]: slapd stopped. Jul 2 12:16:15 localhost slapd[6844]: @(#) $OpenLDAP: slapd 2.2.29 (Nov 8 2005 18:40:00) $ build@amd64.asplinux.com.ua:/home/build/asplinux/BUILD.openldap/BUILD/openldap-2.2.29/openldap-2.2.29/build-servers/servers/slapd Jul 2 12:16:15 localhost slapd[6844]: bdb_db_init: Initializing BDB database Jul 2 12:16:15 localhost slapd[6845]: slapd starting [root@localhost ~]# cat /var/log/ldap/slapd.log Jul 2 12:16:07 localhost slapd[6707]: slapd shutdown: waiting for 0 threads to terminate Jul 2 12:16:07 localhost slapd[6707]: slapd stopped. Jul 2 12:16:07 localhost slapd[6791]: @(#) $OpenLDAP: slapd 2.2.29 (Nov 8 2005 18:40:00) $ build@amd64.asplinux.com.ua:/home/build/asplinux/BUILD.openldap/BUILD/openldap-2.2.29/openldap-2.2.29/build-servers/servers/slapd Jul 2 12:16:07 localhost slapd[6791]: bdb_db_init: Initializing BDB database Jul 2 12:16:07 localhost slapd[6792]: slapd starting Jul 2 12:16:12 localhost slapd[6792]: conn=0 fd=12 ACCEPT from IP=192.168.0.1:42056 (IP=0.0.0.0:636) Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=0 BIND dn="cn=admin,dc=aes,dc=kz" method=128 Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=0 BIND dn="cn=admin,dc=aes,dc=kz" mech=SIMPLE ssf=0 Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=0 RESULT tag=97 err=0 text= Jul 2 12:16:12 localhost slapd[6792]: connection_input: conn=0 deferring operation: binding Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=1 SRCH attr=supportedControl Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=2 SRCH base="dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaDomain)(sambaDomainName=mshome))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=2 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=2 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=3 SRCH base="dc=aes,dc=kz" scope=2 deref=0 filter="(&(sambaDomainName=mshome)(objectClass=sambaDomain))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=3 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=3 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=4 ADD dn="sambaDomainName=MSHOME,dc=aes,dc=kz" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=4 RESULT tag=105 err=68 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=5 SRCH base="dc=aes,dc=kz" scope=2 deref=0 filter="(&(uid=root)(objectClass=sambaSamAccount))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=5 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=5 SEARCH RESULT tag=101 err=0 nentries=1 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=6 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(gidNumber=0))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=6 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=6 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=7 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-544))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=7 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=7 SEARCH RESULT tag=101 err=0 nentries=1 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=8 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-545))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=8 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=8 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=9 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-1839596575-4197305019-2497940423-500)(sambaSIDList=s-1-22-2-0)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-11)(sambaSIDList=s-1-5-32-544)))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=9 SRCH attr=sambaSID Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) Jul 2 12:16:12 localhost last message repeated 5 times Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=9 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=10 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-1839596575-4197305019-2497940423-500)(sambaSIDList=s-1-22-2-0)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-11)(sambaSIDList=s-1-5-32-544)))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=10 SRCH attr=sambaSID Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) Jul 2 12:16:12 localhost last message repeated 5 times Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=10 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=11 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(gidNumber=99))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=11 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=11 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=12 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-545))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=12 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=12 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=13 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-1839596575-4197305019-2497940423-501)(sambaSIDList=s-1-22-2-99)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=13 SRCH attr=sambaSID Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) Jul 2 12:16:12 localhost last message repeated 4 times Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=13 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=14 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-1839596575-4197305019-2497940423-501)(sambaSIDList=s-1-22-2-99)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=14 SRCH attr=sambaSID Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) Jul 2 12:16:12 localhost slapd[6792]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) Jul 2 12:16:12 localhost last message repeated 4 times Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=14 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-1-0))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=15 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-2))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=16 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SRCH base="ou=Groups,dc=aes,dc=kz" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-546))" Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass Jul 2 12:16:12 localhost slapd[6792]: conn=0 op=17 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:15 localhost slapd[6792]: conn=0 fd=12 closed Jul 2 12:16:15 localhost slapd[6792]: slapd shutdown: waiting for 0 threads to terminate Jul 2 12:16:15 localhost slapd[6792]: slapd stopped. Jul 2 12:16:15 localhost slapd[6844]: @(#) $OpenLDAP: slapd 2.2.29 (Nov 8 2005 18:40:00) $ build@amd64.asplinux.com.ua:/home/build/asplinux/BUILD.openldap/BUILD/openldap-2.2.29/openldap-2.2.29/build-servers/servers/slapd Jul 2 12:16:15 localhost slapd[6844]: bdb_db_init: Initializing BDB database Jul 2 12:16:15 localhost slapd[6845]: slapd starting Jul 2 12:16:36 localhost slapd[6845]: conn=0 fd=12 ACCEPT from IP=192.168.0.1:42057 (IP=0.0.0.0:636) Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=0 BIND dn="cn=admin,dc=aes,dc=kz" method=128 Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=0 BIND dn="cn=admin,dc=aes,dc=kz" mech=SIMPLE ssf=0 Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=0 RESULT tag=97 err=0 text= Jul 2 12:16:36 localhost slapd[6845]: connection_input: conn=0 deferring operation: binding Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)" Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=1 SRCH attr=supportedControl Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SRCH base="dc=aes,dc=kz" scope=2 deref=0 filter="(&(uid=admin)(objectClass=sambaSamAccount))" Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SEARCH RESULT tag=101 err=0 nentries=0 text= Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text= Jul 2 12:16:36 localhost slapd[6845]: conn=0 fd=12 closed [root@localhost ~]#
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Samba + Ldap на Ubuntu Server 8.10

Сообщение Ленивая Бестолочь »

kima писал(а):
05.07.2009 13:00
Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SRCH base="dc=aes,dc=kz" scope=2 deref=0 filter="(&(uid=admin)(objectClass=sambaSamAccount))"
Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber
Jul 2 12:16:36 localhost slapd[6845]: conn=0 op=2 SEARCH RESULT tag=101 err=0 nentries=0 text=

1. у юзера admin есть objectclass sambaSamAccount?
2. вы им пытались в домен ввести?
3. винда что говорит - "неправильный логин/пароль" или "пользователь не найден"?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: