Автор Тема: Домен AD на Альт Сервер 9  (Прочитано 3321 раз)

Оффлайн DuKle

  • Участник
  • *
  • Сообщений: 19
Домен AD на Альт Сервер 9
« : 29.10.2019 18:18:31 »
Добрый день!
Пытаюсь поднять домен AD на Альт Сервер 9
Сам домен вроде поднимается, в разделе ЦУС домен, появляется вот такая надпись:

Служба:   OK
Имя домена:   shkola.nomer100
Realm:   SHKOLA.NOMER100
Имя DC:   server100.shkola.nomer100
Сервер LDAP:   server100.shkola.nomer100 (192.168.6.246)
Сервер KDC:   192.168.6.246

192.168.6.246 - это айпишник самого пк на котром стоит ОС

В разделе ЦУС Авторизация указываю айпишник сервера ldap и название домена
В разделе ЦУС Пользователи выбираю источник База LDAP на этом сервере - там указано название домена правда с разными алиасами
DC=shkola dc=nomer100
Cn=Configuration DC=shkola dc=nomer100
CN=Shema Cn=Configuration DC=shkola dc=nomer100
DC=DomainDNSZones DC=shkola dc=nomer100
DC=DC=ForestDNSZones DC=shkola dc=nomer100

Выбираю любой вариант, перехожу к вводу пользователей. Но при попытке создать пользователя, выходит ошибка

ldap-useradd: unable autodetect LDAP configuration ldap-useradd: base_rootdn_rootpw: DN_CONF not set

Я понимаю, что что нужно как-то изменить DN_CONF - но как?

P.S.
Выполнял создание домена по этой инструкции:
https://www.altlinux.org/ActiveDirectory/DC
Все проходит хорошо, даже пользователи добавляются
Но в веб морде ЦУС в разделах Пользователи они не отображаются :-9

Что я делаю не так? 8-|

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 153
    • Домашняя страница
Re: Домен AD на Альт Сервер 9
« Ответ #1 : 29.10.2019 21:03:57 »
Не используйте веб-интерфейс alterator-auth, его переписывают. Ввести в домен можно и скриптом system-auth.
Андрей Черепанов (cas@)

Оффлайн DuKle

  • Участник
  • *
  • Сообщений: 19
Re: Домен AD на Альт Сервер 9
« Ответ #2 : 30.10.2019 06:14:17 »
Добрый день!
Спасибо за ответ!
А группы пользаков можно скриптом каким-нибудь создать? надо для разграничения доступа к ресурсам

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 153
    • Домашняя страница
Re: Домен AD на Альт Сервер 9
« Ответ #3 : 30.10.2019 09:15:49 »
И скриптом и через веб-интерфейс.
Андрей Черепанов (cas@)

Оффлайн DuKle

  • Участник
  • *
  • Сообщений: 19
Re: Домен AD на Альт Сервер 9
« Ответ #4 : 30.10.2019 09:25:56 »
С веб-интерфейсом добавления групп у меня такая-же беда как и спользователями :-( ровно таже ошибка вылетает.
А скрипт как называется для добавления групп?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Домен AD на Альт Сервер 9
« Ответ #5 : 30.10.2019 16:59:51 »
А скрипт как называется для добавления групп?
samba-tool group
https://www.altlinux.org/ActiveDirectory/DC#Управление_пользователями
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 153
    • Домашняя страница
Re: Домен AD на Альт Сервер 9
« Ответ #6 : 31.10.2019 19:01:08 »
В alterator-ldap-groups и alterator-ldap-users надо выбрать правильный источник. И установить указанный там пакет. Вы просто намешали и не разобрались.
Андрей Черепанов (cas@)