URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69462
[ Назад ]

Исходное сообщение
"Samba - член домена, не видит пользователей"

Отправлено tuxedo , 11-Окт-06 11:30 
Всем привет...
Есть несколько Unix серверов.
Один из них PDC, один BDC, остальные - мемберы.
Так вот, на одном из мемберов понадобилось использовать директиву "valid users" и она не работает. Предлагает ввести пароль и не принимает, в логах самбы Access Denied. При этом, без использования этой директивы всё прекрасно работает.
Вот конфиг:
[global]
#####
#Domain section
    interfaces                  = eth0
    workgroup                   = IUYT
    netbios name                = TEST

    os level                    = 1

    domain logons               = No

    domain master               = No
    local master                = No
    preferred master            = No

    wins server                 = 1.2.3.4
    name resolve order          = wins bcast hosts

#####
#Security section
    security                    = domain
    encrypt passwords           = Yes

    directory mode              = 0775
    create mask                 = 0664

    guest account               = nobody

    enable privileges           = Yes

    deadtime                    = 30

    valid users                 = @"IUYT\rnd"

#####
#Debug section
    dos charset = cp866
    log file = /var/log/samba/samba.log
    log level = 5
    syslog = 0
    max log size = 1000

    hide dot files = Yes
    veto oplock files = /*.doc/*.xls


[test]
    browseable = Yes
    writable = Yes
    path = /tmp
    guest ok = Yes


Потом я добавил
    passdb backend              = ldapsam:ldap://1.2.3.4
    ldap admin dn               = cn=admin,dc=ldap,dc=qwe,dc=ru
    ldap suffix                 = dc=ldap,dc=qwe,dc=ru
    ldap group suffix           = ou=Group
    ldap machine suffix         = ou=Computers
    ldap user suffix            = ou=People

и изменил security на user, но такой вариант меня не устраивает. Что делаю не так?
Заранее спасибо


Содержание

Сообщения в этом обсуждении
"Samba - член домена, не видит пользователей"
Отправлено Skif , 11-Окт-06 11:44 
Для начала, как включаем в домен рабочую станцию?

"Samba - член домена, не видит пользователей"
Отправлено Skif , 11-Окт-06 11:48 
>Для начала, как включаем в домен рабочую станцию?

да, и еще, что твориться в конфигах pam


"Samba - член домена, не видит пользователей"
Отправлено tuxedo , 11-Окт-06 11:51 
>>Для начала, как включаем в домен рабочую станцию?
>
>да, и еще, что твориться в конфигах pam

В них изменен system_auth для использования pam_ldap


"Samba - член домена, не видит пользователей"
Отправлено tuxedo , 11-Окт-06 11:48 
>Для начала, как включаем в домен рабочую станцию?

./net join

В лдапе аккаунт появляется