Автор Тема: сетевые пользователи  (Прочитано 6147 раз)

ska

  • Гость
Re: сетевые пользователи
« Ответ #15 : 18.08.2012 02:50:30 »
Ещё посмотрите лог /var/log/alteratord.log
Насчет полей. Заполнять там ничего не надо-все автоматом заполняется (кроме фамилий и т.д.), главное указать логин и пароль.
Насчет логов. По-моему ничего интересного(.
[root@altserver ~]# cat /var/log/alteratord.log
Stopping dhcpd service: [ DONE ]
Starting dhcpd service: [ DONE ]
Stopping dhcpd service: [ DONE ]
Starting dhcpd service: [ DONE ]
Stopping dhcpd service: [ DONE ]
Starting dhcpd service: [ DONE ]
Stopping dhcpd service: [ DONE ]
Starting dhcpd service: [ DONE ]
WARNING: no policy specified for nfs/biblioteka.site.ru@SITE.RU; defaulting to no policy
WARNING: no policy specified for nfs/linlite3.site.ru@SITE.RU; defaulting to no policy
WARNING: no policy specified for nfs/linlight1.site.ru@SITE.RU; defaulting to no policy
WARNING: no policy specified for nfs/linlight2.site.ru@SITE.RU; defaulting to no policy
Stopping dhcpd service: [ DONE ]
Starting dhcpd service: [ DONE ]

ska

  • Гость
Re: сетевые пользователи
« Ответ #16 : 22.08.2012 04:07:38 »
Проблема усугубилась). Захожу в в альтераторе в службу каталогов лдап. Вижу там в управлении базами 2 штуки - example com  и моя site ru (используется для аутентификации). Ну, думаю, удалю лишнюю. И удалил example com. Захожу в Пользователи и о ужас - никого нет, все пусто. Пишу логин wasya, кликаю на Создать и получаю окно с таким текстом.
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
 ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
 ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)
Вопрос 1. Почему мои пользователи хранились в example com?
Вопрос 2. Почему теперь я совсем не могу создать пользователя? (раньше они создавались, хоть и без домашних директорий))
P.S. Кстати,  в разделе Группы тоже все опустело - никаких групп абсолютно.
« Последнее редактирование: 22.08.2012 04:13:04 от ska »

ska

  • Гость
Re: сетевые пользователи
« Ответ #17 : 22.08.2012 04:25:38 »
Сейчас зашел снова в Пользователи, кликнул на Способ аутентификации, щелкнул на База лдап на этом сервере. Но в выпадающем списке все пусто. Почему не тображается site ru, в службе каталогов лдап он ведь есть, я ее не удалял.
Вопрос 3. Почему не могу создать базу в альтераторе? Захожу под рутом. Написано Только для чтения. Вы можете удалять базы, но не можете создавать новые.
Вопрос 4. Захожу в службу каталогов лдап, кликаю на базу site ru, окно, где отображаются контейнеры в базе - пустое, выбираю (ставлю галки) из доступных контейнеров Group и People, нажимю сохранить файл LDIF, выбрасывает в белое окно с надписью (stack-overflow #f "Stack overflow" #f #f)
« Последнее редактирование: 22.08.2012 04:57:52 от ska »

ska

  • Гость
Re: сетевые пользователи
« Ответ #18 : 01.09.2012 03:58:44 »
С созданием пользователей проблема вроде решилась. После различных манипуляций в альтераторе, аутентификация теперь в настройках через базу лдап, пользователи тоже в ней. В этом случае появлялось ошибка типа
[2012/08/31 12:09:02.081613, 0] passdb/secrets.c:806(fetch_ldap_pw) fetch_ldap_pw: neither ldap secret retrieved! [2012/08/31 12:09:02.082801, 0] lib/smbldap.c:1108(smbldap_connect_system) ldap_connect_system: Failed to retrieve password from secrets.tdb
Была устранена обновлением пароля через smbpasswd -w. Теперь все нормально - в альтераторе нет ошибок, каталоги создаются.
Но теперь пользователи не могут авторизоваться через сервер. В консоли ошибок на клиентах
nss_ldap: could not search ldap server и failed to bind to ldap server.
Пинг на сервер идет нормально. В /etc/hosts на клиенте прописано
192.168.0.1 ldap.mydomain.ru

P.S. Замечено, что, несмотрая на то что в источнике списка пользователей в альтераторе выбираю база лдап, переключатель возвращается  к /etc/passwd после обновления странички.
« Последнее редактирование: 01.09.2012 04:17:12 от ska »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: сетевые пользователи
« Ответ #19 : 03.09.2012 12:23:06 »
Смотрите правильность заведения домена в разделе «Домен». Подробности: http://www.altlinux.org/Centaurus:_домен
Андрей Черепанов (cas@)

ska

  • Гость
Re: сетевые пользователи
« Ответ #20 : 04.09.2012 01:41:07 »
Так в p5 же все работало нормально. ?
Забыл про это сказать. Но эти проблемы начались после обновления с p5 на p6.
« Последнее редактирование: 04.09.2012 13:09:39 от ska »

ska

  • Гость
Re: сетевые пользователи
« Ответ #21 : 12.09.2012 14:13:04 »
Ничего особенного вроде не делал. Единственное, подсмотрев в одном из топиков совет в /etc/sysconfig/ldap прописать SLAPDURLLIST="'ldap:/// ldaps:///'",  удалось зайти. После перезагрузки сервера, клиент снова не заходит - nss_ldap не может найти сервер.