nss_ldap を使用して Samba + OpenLDAP をセットアップしようとしています。
Windows7 を Samba スタンドアロン PDC に参加させた後、ドメイン アカウントも /etc/passwd ファイルに追加しないとログインできません。
私は得ます: passdb のユーザーですが、getpwnam() は失敗します!
私が読んだすべてのものはまだ NSS_LDAP の問題を指摘しています。
さらに、/etc/passwd ファイルをクラックして開き、問題のユーザーの行を追加すると、ログインできます。
私はPAMを使用していません。Samba.org サイトごとに必要な 2 つの Windows7 レジストリ アップデートを追加しました。
ソフトウェア スタックは次のとおりです。 Samba 3.5.3 OpenLDAP 2.4.21 nss_ldap 264
考え/提案?
- - - - - - - - - - - - - - - - - アップデート - - - - - - - - -----------------
近くなってる!私の nsswitch.conf にはファイル ldap があったので、順序を逆にすると (現在は ldap ファイル)、奇妙なことが起こりました。前に、SSH でログインできると言いましたが、getent passwd は LDAP とファイルの両方にユーザーをダンプしました。nsswitch.conf の変更、ファイルの前の ldap を行った後、ls などの単純なコマンドに長い時間がかかりました。さらに、次のような nss_ldap エラーを観察しました。
ls: nss_ldap: LDAP サーバーを検索できませんでした - サーバーが利用できません
と
ls: nss_ldap: LDAP サーバーへのバインドに失敗しました ldap://tsrvr.example.corp: 資格情報が無効です
ldap.conf の rootbinddn 行をコメントアウトすると、これらのエラーはなくなり、getent passwd はすぐに再び機能し始めました。出力の順序も変更されました。ファイル エントリの前に ldap エントリがリストされます。
それでも、私の Windows7 クライアントはドメインにログインせず、同じ Samba エラー メッセージが引き続き表示されます。
passdb でユーザー テストを行うが、getpwnam() が失敗する!
私の smb.conf で、ldapsam:trusted = yes 行を削除しようとしましたが、そうすると、ドメイン認証エラーが発生します。
OpenLDAP で SSL/TLS を使用しておらず、SSL = no 設定を使用しています。ldap.secret ファイル セットもあります。root アカウントで slapd を実行しています。私の rootbinddn は、コメント アウトする前に、uid=root,ou=Users,dc=example,dc=corp の LDAP ルート ユーザーを参照していました。CRYPT を使用する root の userPassword は、bindpw および /etc/shadow のものと一致します。
Samba エラーが発生したときの LDAP ログ アクティビティを見ると、LDAP が Samba クエリに対して正しい結果を返しているように見えます。
6 月 19 日 14:20:14 tsrvr slapd[3803]: conn=1025 op=15 SRCH base="dc=example,dc=corp" scope=2 deref=0 filter="(&(uid=test)(objectClass= sambaSamAccount))" Jun 19 14:20:14 tsrvr slapd[3803]: conn=1025 op=15 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sam baNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestam p uidNumber gidNumber homeDirectory loginShell gecos Jun 19 14:20:14 tsrvr slapd[3803]:conn=1025 op=15 SEARCH RESULT tag=101 err=0 nentries=1 text=
他の提案はありますか?
とても有難い