Заголовок 1
команда
листинг
команда
листинг
#net rpc join -U Administrator%password
[2004/11/05 16:34:12, 0] utils/net_rpc_join.c:net_rpc_join_ok(66)
Join to domain 'MEGANET2' is not valid
#net rpc join -U Administrator%password Длиннаааааяяя строка Длиннаааааяяя строка Длиннаааааяяя строка
[2004/11/05 16:34:12, 0] utils/net_rpc_join.c:net_rpc_join_ok(66) Длиннаааааяяя строка Длиннаааааяяя строка Длиннаааааяяя строка
Join to domain 'MEGANET2' is not valid
#net rpc join -U Administrator%password
[2004/11/05 16:34:12, 0] utils/net_rpc_join.c:net_rpc_join_ok(66)
Join to domain 'MEGANET2' is not valid
#net rpc join [...]
Архив за Апрель 2009
Оглавление
вперед →
От переводчика
Данный документ может быть вам полезен в случае, если вы собираетесь поднять, или у вас уже есть действующий первичный контроллер домена на linux, в качестве клиентов которого будут выступать рабочие станции Windows XP. Инструменты, описываемые здесь, позволяют упростить управление учетными записями пользователей, групп и компьютеров на PDC, поднятом на связке Samba+LDAP.
Документация касается сугубо [...]
← назад
Оглавление
8. Приложения.
8.1 Примеры конфигурационных файлов
8.1.1 Файл /etc/smbldap-tools/smbldap.conf
1 # $Source: $
2 # $Id: smbldap.conf,v 1.18 2005/05/27 14:28:47 jtournier Exp $
3 #
4 # smbldap-tools.conf : Q & D configuration file for smbldap-tools
5
6 # This code was developped by IDEALX (http://IDEALX.org/) and
7 # contributors (their names can be found in the CONTRIBUTORS file).
8 #
9 # Copyright (C) [...]
← назад
Оглавление
вперед →
7. Благодарности
Люди, работавшие над этим документом:
J.erome Tournier
David Barth
Nat Makarevitch
Авторы, благодарят следующих людей за предоставление помощи в некоторых более запутанных вопросах, за прояснение некоторых внутренних аспектов работы пакетов Samba и OpenLDAP, за указание на ошибки или заблуждения в первичной версии этого документа, за советы и предложения:
Команда IDEALX team:
Romeo Adekambi
Aurelien Degremont
Renaud Renard
John H Terpstra
← назад
Оглавление
вперед [...]
← назад
Оглавление
вперед →
6. Часто задаваемые вопросы
6.1 Могу ли я использовать старые версии uidNumber и gidNumber?
Есть два пути для решения этого вопроса:
Вариант 1. Измените строку cn=NextFreeUnixId,dc=idealx,dc=org и измените значение uidNumber и/или gidNumber. Это должно быть сделано вручную. Например, если вы хотите использовать все значения uidNumber и gidNumber, номер которых выше, чем 1500, вы должны написать:
dn: cn=NextFreeUnixId,dc=idealx,dc=org
changetype: [...]
← назад
Оглавление
вперед →
5. Samba и smbldap-tools
5.1 Основное конфигурирование
Samba может быть сконфигурирована с использованием поддержки smbldap-tools. Это позволит администраторам добавлять, удалять или изменять группы и учетные записи пользователей операционной системы MS Windows, используя для этого, например, диспетчер пользователей. Для приведенной возможности следует добавить в файл smb.conf следующие команды:
ldap delete dn = Yes
add user script = /usr/local/sbin/smbldap-useradd [...]
← назад
Оглавление
вперед →
4. Использование скриптов.
4.1 Создание структуры каталога
Вы можете сделать начальную структуру LDAP каталога, используя скрипт smbldap-populate. Чтобы сделать это, проверьте, что учетная запись, описанная в файле /etc/smbldap-tools/smbldap_bind.conf, которая имеет полномочия для связи с master LDAP сервером, так же является административной учетной записью вашего LDAP каталога.
На RedHat такой файл /etc/openldap/slapd.conf и и аккаунт определен:
1 rootdn [...]
← назад
Оглавление
вперед →
3. Конфигурирование smbldap-tools.
Как было сказано выше, для конфигурирования используется всего два файла. Первый – smbldap.conf – позволяет вам установить общие параметры, и он доступен на чтение любому. Второй – smbldap_bind.conf – определяет два административных аккаунта для связи с первичным и вторичным (главным и подчиненным) LDAP-серверами, вы должны позаботиться, чтобы он был доступен на [...]
← назад
Оглавление
вперед →
2. Установка.
2.1 Требования
Основное требование для использования smbldap-tools является наличие двух модулей Net::LDAP и Crypt::SmbHash. В большинстве случаев, вам потребуется модуль IO-Socket-SSL Perl для использования TLS.
Если вы хотите иметь возможность добавления, удаления, модификации пользователей и групп при помощи диспетчера пользователей под MS-Windows, сервер Samba и пакет smbldap-tools должны быть установлены на одном компьютере. Openldap [...]
← назад
Оглавление
вперед →
1. Введение
Smbldap-tools представляет из себя набор скриптов, обеспечивающий синхронную работу с базами данных пользователей, групп и компьютеров сервера Samba и LDAP каталога. Это инструмент как пользователей, так и администраторов систем Linux. Пользователи могут изменять их пароли так же, как и при использовании стандартной команды passwd.
1.1 Требования к программному обеспечению
Инструмент smbldap-tools был опробован и [...]
