Автор Тема: OpenLDAP  (Прочитано 3151 раз)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #15 : 21.09.2016 01:10:45 »
# apt-get install alt-domain-server
Чтение списков пакетов... Завершено
Построение дерева зависимостей... Завершено
Некоторые пакеты установить невозможно. Это может означать, что Вы
потребовали невозможного, либо пользуетесь нестабильным репозиторием.
Часть необходимых пакетов либо ещё не создана, либо была удалена
из каталога 'Входящие'.

Так как для выполнения Вашего запроса достаточно одной операции, то
скорее всего этот пакет просто невозможно установить. Сообщите, пожалуйста,
об этом как о найденной ошибке в пакете.
Эти сведения могут помочь найти выход из ситуации:

Следующие пакеты имеют неудовлетворенные зависимости:
  alt-domain-server: Требует: /usr/sbin/smbd
E: Извините, `битые' пакеты
:-( :'-( :'-(
Попробовал самбу:
# apt-get install samba-DC
Чтение списков пакетов... Завершено
Построение дерева зависимостей... Завершено
Некоторые пакеты установить невозможно. Это может означать, что Вы
потребовали невозможного, либо пользуетесь нестабильным репозиторием.
Часть необходимых пакетов либо ещё не создана, либо была удалена
из каталога 'Входящие'.

Так как для выполнения Вашего запроса достаточно одной операции, то
скорее всего этот пакет просто невозможно установить. Сообщите, пожалуйста,
об этом как о найденной ошибке в пакете.
Эти сведения могут помочь найти выход из ситуации:

Следующие пакеты имеют неудовлетворенные зависимости:
  samba-DC: Для установки требует: samba-DC-common (= 4.5.0-alt0.M80P.1)
            Требует: samba-DC-winbind-clients (= 4.5.0-alt0.M80P.1)
E: Извините, `битые' пакеты
:'-( :'-( :'-(
Я уже рыдаю...
« Последнее редактирование: 21.09.2016 01:15:04 от tema »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #16 : 21.09.2016 05:57:40 »
samba и samba-DC несовместимы друг с другом. И поэтому нужно определится что именно нужно и вынести остатки конкурента:
* Если планируется аутентификация Windows-машин или есть существующий домен Active Directory, то используется samba-DC (настраивается по http://altlinux.org/SambaDC). При этом выносится обычная samba, следом за ней графическая навороченная среда типа Mate и всякие прокси-серверы.
* если аутентификация машин с Windows не планируется, а нужна только аутентификация сервисов в LDAP, то настраивается ALT-домен по http://altlinux.org/Домен. При этом ставится обычная samba и alt-domain-server (их нужно ставить вместе одной командой, так как /usr/sbin/smbd есть и в samba и в samba-DC).
 
«Ваше слово, товарищ маузер»  :)
« Последнее редактирование: 21.09.2016 06:23:09 от Skull »
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #17 : 21.09.2016 09:33:00 »
Ставил, но добавить пользователя всё равно не удалось. Уже не помню что за ошибка я к ней вернусь, когда настрою всё назад. Сейчас я настроил на AD для пробы
« Последнее редактирование: 21.09.2016 09:38:47 от tema »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #18 : 21.09.2016 09:36:58 »
Управление пользователями и группами в Alterator не поддерживает пока домен AD. Или через RSAT с Windows или через samba-tool, как описано на wiki.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #19 : 21.09.2016 09:38:14 »
через samba-tool, как описано на wiki.
Я так и делаю. У меня сейчас проблема с тем, чтобы соединиться извне

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #20 : 21.09.2016 09:40:11 »
Как именно делаете?
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #21 : 21.09.2016 09:49:05 »
Как именно делаете?
# samba-tool user list
Administrator
tema
krbtgt
Guest

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #22 : 21.09.2016 10:21:40 »
Пример просмотра uid (возвращает кучу dn, но не один uid):
ldapsearch -LLL -b 'cn=Users,DC=test,DC=alt' -x -D 'CN=administrator,CN=Users,DC=test,DC=alt' -H 'ldaps://127.0.0.1' -w 'Pa$$word' uid
Для аутентификации, насколько я помню, используется поле sAMAccountName.
« Последнее редактирование: 21.09.2016 10:26:04 от Skull »
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #23 : 21.09.2016 19:15:01 »
Пример просмотра uid (возвращает кучу dn, но не один uid):
ldapsearch -LLL -b 'cn=Users,DC=test,DC=alt' -x -D 'CN=administrator,CN=Users,DC=test,DC=alt' -H 'ldaps://127.0.0.1' -w 'Pa$$word' uid
Спасибо! Это сработало! Это ведь значит всё работает?
Так. Теперь буду настраивать ALT домен. Посмотрим что там. Сейчас буду устанавливать и настраивать

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #24 : 21.09.2016 19:39:46 »
Взял инструкцию и делаю.
Сразу вопрос: Первым пунктом инструкции требуется включить DHCP. DHCP мне обязательно включать? Без него не заработает? Мне на том сервере DHCP вообще не нужен

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #25 : 21.09.2016 19:59:41 »
В общем, выбираю домен ALT, а там так:
Цитировать
Текущее состояние:
DNS:   OK
Доступность:   OK
Сервер DHCP:   Error: domain name sch830.ru is not provided to clients
LDAP:   Error: connect to ldaps://server830.sch830.ru failed
KDC:   Error: krb5kdc service is stopped Error: failed to ldapsearch ou=kdcroot, no KDC base in LDAP
Samba:   OK (MYGROUP)
Что я куда ещё не сделал, кроме DHCP? Может что-то не доустановил?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #26 : 21.09.2016 20:16:22 »
Службы slapd и krb5kdc нужно включить и запустить (именно в таком порядке).
Под systemd Альт-домен не адаптировался.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #27 : 21.09.2016 20:22:28 »
Службы slapd и krb5kdc нужно включить и запустить (именно в таком порядке).
Под systemd Альт-домен не адаптировался.
slapd запущен
krb5kdc не запускается
а при чём тут systemd?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: OpenLDAP
« Ответ #28 : 21.09.2016 20:42:28 »
На sysvinit службы автоматом запускаются. А с krb5kdc возни много будет. Он в логи ошибки не пишет. Только демон руками запускать в режиме отладки и смотреть. Но тут я не помощник в этом.
Андрей Черепанов (cas@)

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
    • Email
Re: OpenLDAP
« Ответ #29 : 22.09.2016 01:58:47 »
Скачал отсюда https://torrent.altlinux.org/ стартеркит p8 server. Установил. Всё то же самое
Цитировать
LDAP:   Error: connect to ldaps://server830.sch830.ru failed
KDC:   Error: krb5kdc service is stopped Error: failed to ldapsearch ou=kdcroot, no KDC base in LDAP
Почему он вообще пишет это? ldaps://server830.sch830.ru
Разве не должно быть так? ldaps://sch830.ru
Вроде бы сервер в стартерките, если верить вики, на sysvinit:
Цитировать
Эти сборки снабжены классической системой инициализации — SysV init. Все образы, кроме jeos[2], поддерживают установку на RAID/LVM и включают базовый спасательный образ.
Какие могут быть ещё причины этого и как это можно вылечить?
Кстати, сервак жутко тормозит на этой системе почему-то. Загрузка процессора близка к 0 и памяти свободной валом. Куда копать? Могу дать рут доступ... Уже прям не знаю просто что делать...
В общем всё как тут:
https://forum.altlinux.org/index.php?topic=29548.msg207831#msg207831
« Последнее редактирование: 22.09.2016 03:44:12 от tema »