Strona 1 z 2

uruchomienie Samby PDC z OpenLDAP

: 24 maja 2009, 18:46
autor: grip
Witam.

Od ponad tygodnia próbuję uruchomić usługę OpenLDAP powiązaną z Samba jako PDC.

Mimo iż w sieci jest dość sporo różnych poradników, żaden kompleksowo nie wyczerpuje tematu -> tzn. nie działa.

Czy któremuś z forumowiczów udało uruchomić się OpenLDAP + Samba?
Czy też było tyle problemów? Z jakim materiałów korzystał? Może jakieś książki?

O to moja kolekcja linków związanych z "howto openldap + samba" które zdążyłem przez tydzień przetestować i mieszać ze sobą:A tutaj fajny artykuł na potwierdzenie tego, że postawienie powyższych usług nie jest wcale takie proste w oparciu o dokumentację dostępną w sieci:

: 25 maja 2009, 21:41
autor: grzesiek
Mnie się udało. Najpierw zrób PDC. LDAP zostaw na sam koniec jak już wszystko będzie działało. Pierwszą część zrobiłem w oparciu o oficjalne howto, drugą z książki - używałem narzędzi ,,migration tool''.
W każdym bądź razie z LDAP zrezygnowałem, rozczarowałem się sposobem dodawania nowych użytkowników, poza tym jak ma się 20-30 to nie ma sensu.

: 26 maja 2009, 10:21
autor: grip
Chyba mi się już udało, ale nie do końca.

Wszystko pięknie się pododawało, phpldapadmin działa; widać grupy, użytkowników itd.

Lecz gdy chcę dodać Windowsa XP do domeny za pomocą użytkownika root i hasła LDAP wyskakuje błąd, że nie można odnaleźć nazwy użytkownika?

: 27 maja 2009, 14:27
autor: TooMeeK
Mam to samo pracuję nad tym właśnie.

: 27 maja 2009, 21:09
autor: fnmirk
TooMeeK, jak masz rozwiązanie to się nim podziel z innymi, a nie w taki sposób jak to próbowałeś załatwić.

: 27 maja 2009, 21:35
autor: mariaczi
grip, stawiałem sambe + ldap wg faq, ktory podales w pierwszym linku.
Sprawdz dokladnie jak nazywa sie Twoj "Administrator". Bywa ze moze to byc root lub admin

: 28 maja 2009, 13:40
autor: grip
mariaczi pisze:grip, stawiałem sambe + ldap wg faq, ktory podales w pierwszym linku.
Sprawdź dokładnie jak nazywa się Twoj "Administrator". Bywa że może to być root lub admin
Ale stawiałeś go na Etchu czy Lenny?
Bo w poprzedniej wersji ponoć działało.

Utknąłem tak jak chłopaki -> podczas okna logowania do domeny, nie rozpoznaje nazwy żadnego użytkownika.

Inną rzeczą którą zobaczyłem jest to, że wyniki polecenia

Kod: Zaznacz cały

getent passwd
nie pokrywają się z użytkownikami widzianymi w panelu phpldapadmin.

Tj. dodałem testowo użytkowników w phpldapadminie, a następnie po wydaniu

Kod: Zaznacz cały

getent passwd
nie widzi tych użytkowników? Może to jest problemem?

[Dodano: 2009-05-28, 14:45]
Panowie, chyba udało się rozwiązać problem.

Kolega z #debian.pl zauważył taką rzecz:
zmieniłem to ldapi w libnss-ldap.conf i pam_ldap.conf, ja u siebie
A mianowicie zmieńcie wpis z:

Kod: Zaznacz cały

uri ldapi:// na uri ldap://
w libnss-ldap.conf i pam_ldap.conf

Dajcie znać, czy u Was zadziałało.

[Dodano: 2009-05-29, 17:00]
Panowie - udało mi się. Zrobiłem! Działa!

Dosłownie przed chwilą się udało - ponad dwa tygodnie, codziennie przez kilka godzin nad tym siedziałem.

Na dniach opublikuję poradnik na mojej stronie domowej - www.gripek.org

W razie pytań proszę pisać na maila gripek@gmail.com, na forum, irc lub gg

Pozdrawiam.

: 30 maja 2009, 00:36
autor: garwi
[quote="grip"]Chyba mi się już udało, ale nie do końca.

Wszystko pięknie się pododawało, phpldapadmin działa]
Spróbuj w pliku /etc/samba/smbusers wpisać:

Kod: Zaznacz cały

root = administrator admin
I jak będziesz dodawał użytkownika to wpisz administrator i hasło roota (może się uda bo Windows jest dziwny).

: 07 czerwca 2009, 11:41
autor: furianin
DLa ludzi, którzy się męczyli i męczą dalej

Dobre faq jak to zrobić napisane przez kolegę POLECAM

LINK:

http://gripek.org/artykuly/artykuly_samba_openldap.html

autor: gripek/Tomasz Kobus
http://www.gripek.org

: 02 sierpnia 2009, 22:54
autor: meciarz
Niestety powyższy link nie działa (nie znaleziono strony)

@grip
Mogę Cię prosić o umieszczenie tutoriala na forum, bądź podanie linku u Ciebie na stronie