>>>P.S. В исходниках Samb'ы используется фильтр вида (&(uid=%s)(objectClass=sambaSamAccount)), который одинаково замечательно подходит >>>как к первому типу записи, так и ко второму. >> >> >>возможно в результате первый найденый, пробу > >пробуй удалить один. Так если бы! Я же не копирую записи, а заменяю dn: uid=HOST$,... на dn: cn=HOST$,... и после этого с компьютера HOST в домен уже войти невозможно :( Это просто уродство какое-то, честное слово! В записи ничего не меняется, кроме dn:, атрибуты cn и uid имеют одинаковое значение, так что по сути эти два dn'а абсолютно равнозначны, так что мне абсолютно непонятно, как Samba умудряется разницу между ними видеть???? Кстати, Samba получает доступ к LDAP с правами root'а (того, который в slapd.conf прописывается), так что проблемы с правами доступа к записям LDAP'а в данном случае просто исключены...
|