Пытаюсь поднять LDAP и непонял одну вещь которая не даёт продвинуться дальше.
Перечитал кучу док зделал настройку slapd.conf lapd.conf smb.conf и.т.д.
команда netstat -nap | grep slapd говорит что порт 389 слушается на 127.0.0.1 тапа всё ок.
smbldap-populate -a root -k 0 -m 0 добавляет корень группы и.т.д
slapcat выдает что всё ок т.е. в списке присутствует всё что надо
далее при попытке smbpasswd -a root пишет что не может найти пользователя root неможет соединится с ldap server 127.0.0.1 тайм аут дальше.
Пробывал вместо root ставить admin (менял в smbldap-populate и.т.д) результит тотже...
В smb.conf стоит
passwd backend = ldapsam:"ldap://127.0.0.1"
.....
idmap backend= ldapsam:ldap//127.0.0.1/вобщем уже пошла 3 неделя мучений нечего не понял перечитал кучу доков .....
обьясните помогите спасите !!!!!!!!!!!!!!! плиз......
При попытке smbpasswd -a root в messages выдается
Apr 26 13:29:20 goblin slapd[4475]: conn=99 fd=9 ACCEPT from IP=127.0.0.1:2526 (IP=127.0.0.1:389)
Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=0 BIND dn="cn=root,dc=marps,dc=ru" method=128
Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=0 RESULT tag=97 err=49 text=
Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=1 UNBIND
Apr 26 13:29:20 goblin slapd[4475]: conn=99 fd=9 closed
>При попытке smbpasswd -a root в messages выдается
>Apr 26 13:29:20 goblin slapd[4475]: conn=99 fd=9 ACCEPT from IP=127.0.0.1:2526 (IP=127.0.0.1:389)
>Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=0 BIND dn="cn=root,dc=marps,dc=ru" method=128
>Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=0 RESULT tag=97 err=49 text=
вот нужная строчка.err=49
49=0x31
http://www.openldap.org/devel/cvsweb.cgi/~checkout~/include/...
[...]
#define LDAP_INVALID_CREDENTIALS 0x31
[...]
еще вопросы остались?>Apr 26 13:29:20 goblin slapd[4475]: conn=99 op=1 UNBIND
>Apr 26 13:29:20 goblin slapd[4475]: conn=99 fd=9 closed\^P^/
http://www.lissyara.su/?id=1329 - хорошо написанная статья (костяк действий) для сверки своих действий и выстраивающая понимание всего что можно перечитать в нете по samba+ldap в роли PDC и содержащая по минимуму багов. Думаю она будет в прок.
>Пытаюсь поднять LDAP и непонял одну вещь которая не даёт продвинуться дальше.
>
>Перечитал кучу док зделал настройку slapd.conf lapd.conf smb.conf и.т.д.
>команда netstat -nap | grep slapd говорит что порт 389 слушается на
>127.0.0.1 тапа всё ок.
>smbldap-populate -a root -k 0 -m 0 добавляет корень группы и.т.д
>slapcat выдает что всё ок т.е. в списке присутствует всё что надо
>
>далее при попытке smbpasswd -a root пишет что не может найти пользователя
>root неможет соединится с ldap server 127.0.0.1 тайм аут дальше.
>Пробывал вместо root ставить admin (менял в smbldap-populate и.т.д) результит тотже...
>В smb.conf стоит
>passwd backend = ldapsam:"ldap://127.0.0.1"
>.....
>idmap backend= ldapsam:ldap//127.0.0.1/
>
>вобщем уже пошла 3 неделя мучений нечего не понял перечитал кучу доков
>.....
>обьясните помогите спасите !!!!!!!!!!!!!!! плиз......smbpasswd -w Делали? Если нет то самба пароля от LDAP не знает.