The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"nss_ldap ищет только первичную группу"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"nss_ldap ищет только первичную группу"  
Сообщение от raven428 email(ok) on 14-Сен-08, 16:35 
nss_ldap для пользователей, которые заведены в ldap ищет только первичную группу, например вот реакция на команду "id test":

Sep 14 18:02:15 celica slapd[11503]: conn=0 fd=11 ACCEPT from IP=10.104.1.11:61803 (IP=0.0.0.0:389)
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=0 BIND dn="" method=128
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=0 RESULT tag=97 err=0 text=
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=1 SRCH base="ou=users,dc=forester,dc=samba,dc=mnx,dc=net,dc=ru" scope=1 deref=0 filter="(&(objectClass=posixAccount)(uid=test))"
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=1 SRCH attr=uid userPassword uidNumber gidNumber cn homeDirectory loginShell gecos description objectClass shadowLastChange shadowMax shadowExpire
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Sep 14 18:02:15 celica slapd[11503]: conn=0 op=2 UNBIND
Sep 14 18:02:15 celica slapd[11503]: conn=0 fd=11 closed
Sep 14 18:02:15 celica slapd[11503]: conn=1 fd=11 ACCEPT from IP=10.104.1.11:64229 (IP=0.0.0.0:389)
Sep 14 18:02:15 celica slapd[11503]: conn=1 op=0 BIND dn="" method=128
Sep 14 18:02:15 celica slapd[11503]: conn=1 op=0 RESULT tag=97 err=0 text=
>Sep 14 18:02:15 celica slapd[11503]: conn=1 op=1 SRCH base="ou=groups,dc=forester,dc=samba,dc=mnx,dc=net,dc=ru" scope=1 deref=0 filter="(&(objectClass=posixGroup)(gidNumber=10001))"

Sep 14 18:02:15 celica slapd[11503]: conn=1 op=1 SRCH attr=cn userPassword memberUid uniqueMember gidNumber
Sep 14 18:02:15 celica slapd[11503]: conn=1 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
>Sep 14 18:02:15 celica slapd[11503]: conn=1 op=2 SRCH base="ou=groups,dc=forester,dc=samba,dc=mnx,dc=net,dc=ru" scope=1 deref=0 filter="(&(objectClass=posixGroup)(gidNumber=10001))"

Sep 14 18:02:15 celica slapd[11503]: conn=1 op=2 SRCH attr=cn userPassword memberUid uniqueMember gidNumber
Sep 14 18:02:15 celica slapd[11503]: conn=1 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
Sep 14 18:02:15 celica slapd[11503]: conn=1 fd=11 closed (connection lost)


а для локальных пользователей (из /etc/passwd) всё нормально:
Sep 14 18:02:40 celica slapd[11503]: conn=2 fd=11 ACCEPT from IP=10.104.1.11:64698 (IP=0.0.0.0:389)
Sep 14 18:02:40 celica slapd[11503]: conn=2 op=0 BIND dn="" method=128
Sep 14 18:02:40 celica slapd[11503]: conn=2 op=0 RESULT tag=97 err=0 text=
>Sep 14 18:02:40 celica slapd[11503]: conn=2 op=1 SRCH base="ou=groups,dc=forester,dc=samba,dc=mnx,dc=net,dc=ru" scope=1 deref=0 filter="(&(objectClass=posixGroup))"

Sep 14 18:02:40 celica slapd[11503]: conn=2 op=1 SRCH attr=cn userPassword memberUid uniqueMember gidNumber
Sep 14 18:02:40 celica slapd[11503]: conn=2 op=1 SEARCH RESULT tag=101 err=0 nentries=6 text=
>Sep 14 18:02:40 celica slapd[11503]: conn=2 op=2 SRCH base="ou=groups,dc=forester,dc=samba,dc=mnx,dc=net,dc=ru" scope=1 deref=0 filter="(&(objectClass=posixGroup)(gidNumber=10003))"

Sep 14 18:02:40 celica slapd[11503]: conn=2 op=2 SRCH attr=cn userPassword memberUid uniqueMember gidNumber
Sep 14 18:02:40 celica slapd[11503]: conn=2 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
Sep 14 18:02:40 celica slapd[11503]: conn=2 fd=11 closed (connection lost)


настраивал по шпаргалке http://rrv.jino-net.ru/Samba3.htm - где мог накосячить? FreeBSD 7.0, соседний сервер на 6.1 работает нормально с той же версией nss_ldap и абсолютно с такими же конфигами.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "nss_ldap ищет только первичную группу"  
Сообщение от raven428 email(ok) on 14-Сен-08, 17:30 
а проблема-то оказалась в ldap клиенте. на соседнем сервере 2.3, когда тут поставил 2.3, то заработало, несмотря на то, что сервер продолжает жить на 2.4.

видимо, для клиента 2.4 nss_ldap.conf надо как-то по-другому настраивать, но разбираться с этим пока нет времени, поэтому останусь на 2.3...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "nss_ldap ищет только первичную группу"  
Сообщение от raven428 email(ok) on 14-Сен-08, 19:30 
в общем, если кто знает, что нужно сотворить с openldap-2.4 клиентом, чтобы заработало, то напишите, плз.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру