<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openldap + samba pdc (idmap) ошибки при заполнении каталога</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Делаю сабж по этим кратким руководствам:&lt;br&gt;- http://kbase.redhat.com/faq/docs/DOC-4844;&lt;br&gt;- http://wiki.samba.org/index.php/Ldapsam_Editposix&lt;br&gt;&lt;br&gt;В итоге хочу получить winnt4 домен на samba pdc и учетками в openldap.&lt;br&gt;делаю:&lt;br&gt;ldappasswd -x -h ldap.test.lan -D &quot;cn=admin,dc=test,dc=lan&quot; -W&lt;br&gt;cn=idmap-ldap,ou=idmap,dc=test,dc=lan -s password&lt;br&gt;&lt;br&gt;net idmap secret alloc password&lt;br&gt;Secret stored&lt;br&gt;&lt;br&gt;net idmap secret TEST password&lt;br&gt;Secret stored&lt;br&gt;&lt;br&gt;Проблема возникает на net sam provision (полный лог: http://dumpz.org/10714/):&lt;br&gt;ldap_connect_system: Failed to retrieve password from secrets.tdb&lt;br&gt;&#091;2009/07/17 12:11:51, 0&#093; passdb/secrets.c:fetch_ldap_pw(888)&lt;br&gt;&lt;br&gt;secrets.tdb же не должно быть, и запрос должен идти к ldap&apos;у?&lt;br&gt;&lt;br&gt;при этом slapd говорит следующие:&lt;br&gt;Jul 21 16:12:07 ldap slapd&#091;3885&#093;: conn=0 fd=14 ACCEPT from IP=192.168.1.26:39088 (IP=192.168.1.25:389)&lt;br&gt;Jul 21 16:12:07 ldap slapd&#091;3885&#093;: conn=0 op=0 BIND dn=&quot;cn=idmap-ldap,ou=idmap,dc=test,dc=lan&quot; method=128&lt;br&gt;Jul 21 16:12:07 ldap slapd&#091;3885&#093;: conn=0 op=0 B</description>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#6</link>
    <pubDate>Tue, 28 Jul 2009 12:47:26 GMT</pubDate>
    <description> Не скажу, так как не пытался администрировать через net ...&lt;br&gt; Обычно ставлю пакет smbldap-tools и все делаю через него, в нем есть скрипт snmbldap-populate, через который я и наполняю базу openldap первоначальными данными&lt;br&gt;</description>
</item>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (renngel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#5</link>
    <pubDate>Tue, 28 Jul 2009 07:36:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; smbpasswd -w делаете ... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;хм. заработало. видимо не правильно были выставленны права. спасибо. Видимо что-то не &lt;br&gt;&amp;gt;&amp;gt;правильно понял про синтаксис в доке от самбы. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А теперь что делать? вводить контроллер домена в домен? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Заполнять ldap данными и вводить саму самбу в домен &lt;br&gt;&lt;br&gt;сделал. но:&lt;br&gt;&lt;br&gt;если делать так:&lt;br&gt;net user add testuser test -Upassword&lt;br&gt;то пользователь не добавляется в группу Domain Users. И войти под этим пользователем  никуда нельзя. Хотя windows xp его вижит и в ldap&apos;e он есть.&lt;br&gt;&lt;br&gt;Eсли делать так:&lt;br&gt;net rpc group addmem &quot;domain users&quot; testuser -U Administrator&#037;password&lt;br&gt;Could not add testuser to domain users: NT_STATUS_MEMBER_IN_GROUP&lt;br&gt;&lt;br&gt;А если добавить локального пользователя testuser. То всё начинает работать.&lt;br&gt;</description>
</item>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#4</link>
    <pubDate>Mon, 27 Jul 2009 13:58:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; smbpasswd -w делаете ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хм. заработало. видимо не правильно были выставленны права. спасибо. Видимо что-то не &lt;br&gt;&amp;gt;правильно понял про синтаксис в доке от самбы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А теперь что делать? вводить контроллер домена в домен? &lt;br&gt;&lt;br&gt;  Заполнять ldap данными и вводить саму самбу в домен&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (renngel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#3</link>
    <pubDate>Fri, 24 Jul 2009 12:11:01 GMT</pubDate>
    <description>&amp;gt; smbpasswd -w делаете ... &lt;br&gt;&lt;br&gt;хм. заработало. видимо не правильно были выставленны права. спасибо. Видимо что-то не правильно понял про синтаксис в доке от самбы.&lt;br&gt;&lt;br&gt;А теперь что делать? вводить контроллер домена в домен?&lt;br&gt;</description>
</item>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (renngel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#2</link>
    <pubDate>Fri, 24 Jul 2009 11:54:18 GMT</pubDate>
    <description>&amp;gt; smbpasswd -w делаете ... &lt;br&gt;&lt;br&gt;? в документации сказано что в версии 3.0.25 нужно использовать net idmap secret&lt;br&gt;&lt;br&gt;если делать smbpasswd -w то ошибки с Unable to allocate a new gid to create Domain Users group! не фиксится.&lt;br&gt;</description>
</item>

<item>
    <title>openldap + samba pdc (idmap) ошибки при заполнении каталога (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2153.html#1</link>
    <pubDate>Fri, 24 Jul 2009 11:49:59 GMT</pubDate>
    <description> smbpasswd -w делаете ...&lt;br&gt;</description>
</item>

</channel>
</rss>
