Автор Тема: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?  (Прочитано 16813 раз)

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #15 : 31.03.2010 14:13:31 »
у вас не соответствие пароля администрара ldap паролю администратора самбы, вы пароль админa ldap поменяли (или назначили другого админа), а в secrets.tdb его не добавили (smbpasswd -w ваш_пароль).

Оффлайн blackback

  • Участник
  • *
  • Сообщений: 83
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #16 : 31.03.2010 14:31:50 »
ошибок стало меньше (точнее одна) но все равно выдает:

[2010/03/31 14:36:05, 0] lib/smbldap.c:smbldap_connect_system(982) failed to bind to server ldap://127.0.0.1/ with dn="cn=root,dc=kmk" Error: Invalid credentials (unknown)

Оффлайн blackback

  • Участник
  • *
  • Сообщений: 83
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #17 : 31.03.2010 14:54:48 »
доигрался... =(( не удалить не добавить через альтератор

ldap_bind: Invalid credentials (49)

сделал slappasswd -s мойпароль
сделал smbpasswd -w мойпароль

конфиг slapd-kmk.conf

database hdb
suffix "dc=kmk"
rootdn "cn=root,dc=kmk"
rootpw secret
directory /var/lib/ldap/bases/kmk

index objectClass eq
index uid eq
index cn eq
index  uidNumber          eq
index  gidNumber          eq

access to attrs=userPassword,sambaLMPassword,sambaNTPassword
<------>by self write
<------>by anonymous auth
<------>by * none

access to dn.subtree="ou=kdcroot,dc=kmk"
        by dn.exact="cn=kdc,ou=kdcroot,dc=kmk" read
        by dn.exact="cn=kadmin,ou=kdcroot,dc=kmk" write
        by * none

access to dn.subtree="cn=KMK,cn=kerberos,ou=kdcroot,dc=kmk"
        by dn.exact="cn=kdc,ou=kdcroot,dc=kmk" read
        by dn.exact="cn=kadmin,ou=kdcroot,dc=kmk" write
        by * none
....

access to *
        by * read

« Последнее редактирование: 31.03.2010 15:01:50 от blackback »

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #18 : 31.03.2010 18:46:18 »
а вы cn=root,dc=kmk откуда взяли, просто заменили ldaproot на root, а тот странный пароль поменяли на secret? такая хитрость не прокатит, ведь пользователя root наверняка вы не внесли в базу ldap :)

Оффлайн blackback

  • Участник
  • *
  • Сообщений: 83
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #19 : 01.04.2010 11:46:43 »
а вы cn=root,dc=kmk откуда взяли, просто заменили ldaproot на root, а тот странный пароль поменяли на secret? такая хитрость не прокатит, ведь пользователя root наверняка вы не внесли в базу ldap :)

много поковыряв конфиги и интернет, я догадался что пользователя, которого я указал, нет в базе. По умолчанию там и правда ldaproot был... Но вот только незадача:.. там по-моему в rootpw был установлен пароль secret, но это только по-моему... В общем я не забекапив конфиг потер пароль на ldaproot и теперь не могу ничего делать с базой ldap. Только авторизовываться успешно =))

Ну так вод дорогие друзья =)) кто нибудь знает как этот пасворд восстановить????? или изменить на нужный мне...

зы: Спасибо за помощь!...
« Последнее редактирование: 01.04.2010 11:52:02 от blackback »

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #20 : 01.04.2010 12:51:29 »
там пароль генерица при установке системы.
Попробуйте так:
в slapd-kmk.conf поставьте
rootpw nesecretсохраните, сделайте
service slapd restartвсе должно быть DONE
потом
smbpasswd -w nesecretотклик:
setting stored password for "cn=ldaproot,dc=kmk" in secret.tdbрестартуете самбу
у вас чо тоже домен просто kmk, без kmk.local?

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #21 : 01.04.2010 12:53:39 »
а вы cn=root,dc=kmk откуда взяли, просто заменили ldaproot на root, а тот странный пароль поменяли на secret? такая хитрость не прокатит, ведь пользователя root наверняка вы не внесли в базу ldap :)
много поковыряв конфиги и интернет, я догадался что пользователя, которого я указал, нет в базе.
а слова
Цитировать
ведь пользователя root наверняка вы не внесли в базу ldap :)
вам этого не сказали?

Оффлайн blackback

  • Участник
  • *
  • Сообщений: 83
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #22 : 01.04.2010 15:58:26 »
я просто про то что я запорол пароль на лдап догадался до того как прочитал пост =)
да, домен у меня просто kmk =)
кстати вот ту самую синхронизацию пароля ldap&samba описанную Вами выше, а уже несколько раз проделывал, но пароль-то от лдапа не nesecret .... и как мне узнать мой, который я посеял? =((((
ldap_bind: Invalid credentials (49)И хоть ты тут тресни! не сносить же всю базу лдапа! а может это просто альтератор от LDAP как то отклеился??

Хоть вроде у меня и стояло rootpw secret - оно сейчас не работает =((

зы: сделал все как выше сказано... не робит =(( та же ошибка (см. выше в посте) =((((

ныне конфиги таковы slapd-kmk.cont
database hdb
suffix "dc=kmk"
rootdn "cn=ldaproot,dc=kmk"
rootpw secret
directory /var/lib/ldap/bases/kmk

index objectClass,uid,uidNumber,gidNumber eq
index cn,mail,surname,givenname eq,subinitial

access to attrs=userPassword,sambaLMPassword,sambaNTPassword
<------>by self write
<------>by anonymous auth
<------>by * none

access to *
<------>by * read

ldap.conf
tls_reqcert<--->never
base dc=kmk
uri ldap://127.0.0.1/

slapd.conf
include><------>/etc/openldap/schema/core.schema
include><------>/etc/openldap/schema/cosine.schema
include><------>/etc/openldap/schema/inetorgperson.schema
include><------>/etc/openldap/schema/openldap.schema
include><------>/etc/openldap/schema/nis.schema
include><------>/etc/openldap/schema/samba3.schema
include><------>/etc/openldap/schema/kerberos.schema
allow bind_v2
concurrency 20
gentlehup on
sizelimit -1
password-hash {SSHA}
pidfile><------><------>/var/run/slapd.pid
argsfile<------><------>/var/run/slapd.args
rootDSE /etc/openldap/rootdse.ldif
access to dn.exact=""
<------>by * read
access to dn.subtree="cn=Subschema"
<------>by * read
access to attrs=userPassword
<------>by self write
<------>by anonymous auth
<------>by * none
modulepath<---->/usr/lib/openldap
## Backends
#moduleload<--->back_dnssrv.la
#moduleload<--->back_ldap.la
moduleload<---->back_hdb.la
#moduleload<--->back_bdb.la
#moduleload<--->back_ldbm.la
#moduleload<--->back_meta.la
moduleload<---->back_monitor.la
moduleload<---->back_null.la
#moduleload<--->back_passwd.la
#moduleload<--->back_shell.la
#moduleload<--->back_perl.la
#moduleload<--->back_sql.la

# [ DATABASE OPTIONS ]
# First database definition
include /etc/openldap/slapd-kmk.conf
« Последнее редактирование: 01.04.2010 17:02:37 от blackback »

MisHel64

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #23 : 01.04.2010 21:15:08 »
Вопрос такой - насколько сложно будет поднять всё это на сервер p5, только еще с лдапом и раздачей ip-адресов win-клиентам по dhcp? перетаскивать учетки - некритично, структура групп и пользователей всё равно поменялась.

Подожди не много. Выйдет нормальный сервер на днях.

У кого-нибудь есть положительный опыт Samba PDC + LDAP + DHCP на ALT Linux 5.0 server? Хотелось бы поменьше прыгать с бубном и не наступать на известные грабли.
У меня вообще нет положительного опыта работы Ковчегом.
А с ALT Linux 5.0 server,  наверно еще ни у кого нет. он еще не вышел.
А вот все остальное нормально работает у одного клиента. Но там ALS401 без альтератора.

Оффлайн Arc

  • Участник
  • *
  • Сообщений: 608
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #24 : 01.04.2010 21:30:57 »
Всё это нормально работает с альтератором на п5.
делал несколько правок в дефолтном конфиге самбы
Конфиг (с исключениями, конечно). приводил выше.

2blackback
Поговорите уже со своими коллегами. Станет легче. ;)
-------
powered by www.uneex.ru and Поиск!

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #25 : 02.04.2010 05:37:59 »
blackback, вы вообще это все делаете чем руководствуясь (в смысле по какой инструкции/руководству/документации)? Сейчас только обратил внимание, вы делаете домен для виндовых машин и пользователей хотите добавлять через альтератор? Вряд ли это возможно (что он там делает этот альтератор не очень понятно, так что если перекраиваете конфиги, то и добавлять юзеров/группы надо через консоль, а альтератором не пользоваться более, во всяком случае в вопросе управления пользователями.)

MisHel64 и Arc, вы отвечаете bazhen'у, а вопросы ща у blackback (я тоже не сразу заметил :) )

Подожди не много. Выйдет нормальный сервер на днях.
Откуда информация?

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #26 : 02.04.2010 06:08:02 »
сейчас на виртуалке попробовал:
поставил rootpw newpassword
перестартанул лдап
сделал smbpasswd -w newpassword
перестартанул самбу
прошел в альтератор, добавил нового пользователя tester, грит все нормуль, в 12й консоли ошибок нет
pdbedit tester - дает инфу, что в бд самбы такой пользователь есть
ldapsearch –Lxb “dc=dom,dc=local” “uid=tester” - также дает, что в бд ldap такой юзер присутствует

Чтото вы где-то уже поизогнули, сохраните ваш slapd.conf, slapd-kmk.conf, smb.conf и переставляйте сервер, назначайте нормальное имя домена kmk.local и запоминайте пароль ldaproot

MisHel64

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #27 : 02.04.2010 09:50:02 »
От альтов. :)
Обещали в этом месяце. Даже в начале этого месяца.
Подожди не много. Выйдет нормальный сервер на днях.
Откуда информация?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #28 : 02.04.2010 11:41:50 »
Подожди не много. Выйдет нормальный сервер на днях.
Откуда информация?
http://www.altlinux.org/Кентавр
Андрей Черепанов (cas@)

greyzy

  • Гость
Re: Samba PDC+LDAP+DHCP на ALT Linux 5.0 server?
« Ответ #29 : 02.04.2010 12:48:16 »
От альтов. :)
Обещали в этом месяце. Даже в начале этого месяца.
Нашел ветку форума с обсуждением, присоединяюсь к +1, что можно без альтератора c минимальной установкой :)