<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; ldap samba centos</title>
	<atom:link href="http://smb-conf.ru/tag/ldap-samba-centos/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>7. Начало установки LDAP Samba</title>
		<link>http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html</link>
		<comments>http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:51:42 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3160</guid>
		<description><![CDATA[


&#8592; назад
Оглавление
вперед &#8594;



/etc/init.d/smb start
chkconfig smb on 
Добавим связи между пользователелями/группами UNIX и LDAP:
useradd user1
smbldap-useradd -a -G &#39;Domain Users&#39; -m -s /bin/bash -d /home/user2 -F &#34;&#34; -P user1 
Для получения списка UNIX групп, которые еще не добавлены используем команду:
net groupmap list
Выведено будет нечто похожее на следующие строки:
Domain Admins (S-1-5-21-990788473-1556064292-4137819756-512) -&#62; domain_admins
Domain Users (S-1-5-21-990788473-1556064292-4137819756-513) -&#62; domain_users
Domain Guests [...]]]></description>
			<content:encoded><![CDATA[<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/6-integraciya-ldap-v-samba.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/8-usovershenstvovanie-samba-dlya-vozmozhnosti-vxoda-v-domen-sistem-na-baze-windows-7.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<pre class="server">/etc/init.d/smb start
chkconfig smb on </pre>
<p class="obichnij">Добавим связи между пользователелями/группами UNIX и LDAP:</p>
<pre class="server">useradd user1
smbldap-useradd -a -G &#39;Domain Users&#39; -m -s /bin/bash -d /home/user2 -F &quot;&quot; -P user1 </pre>
<p class="obichnij">Для получения списка UNIX групп, которые еще не добавлены используем команду:</p>
<pre class="server">net groupmap list</pre>
<p class="obichnij">Выведено будет нечто похожее на следующие строки:</p>
<pre>Domain Admins (S-1-5-21-990788473-1556064292-4137819756-512) -&gt; domain_admins
Domain Users (S-1-5-21-990788473-1556064292-4137819756-513) -&gt; domain_users
Domain Guests (S-1-5-21-990788473-1556064292-4137819756-514) -&gt; 514
Domain Computers (S-1-5-21-990788473-1556064292-4137819756-515) -&gt; 515
Administrators (S-1-5-32-544) -&gt; 544
Account Operators (S-1-5-32-548) -&gt; 548
Print Operators (S-1-5-32-550) -&gt; 550
Backup Operators (S-1-5-32-551) -&gt; 551
Replicators (S-1-5-32-552) -&gt; 552</pre>
<p class="obichnij">Теперь свяжем LDAP и UNIX группы с помощью полученных GID:</p>
<pre class="server">groupadd -g 514 samba_domain_guests
groupadd -g 515 samba_domain_computers
groupadd -g 544 samba_administrator
groupadd -g 548 samba_account_operators
groupadd -g 550 samba_print_operators
groupadd -g 551 samba_backup_operators
groupadd -g 552 samba_replicators</pre>
<p class="obichnij">Если вы хотите добавить нестандартную группу в LDAP/Samba, используйте команду:</p>
<pre class="server">smbldap-groupadd -a &quot;People In Our Office&quot; </pre>
<p class="obichnij">Где &quot;People In Our Office&quot; &#8211; название создаваемой группы.</p>
<p class="obichnij">Теперь вновь выполним команду <code><a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html">net</a> groupmap list</code> и свяжем номер новой группы с группой в UNIX:</p>
<pre class="server">groupadd -g 1001 samba_people_in_our_office </pre>
<p class="obichnij">Добавим пользователей в группы LDAP с помощью веб-интерфейса, затем свяжем их в UNIX:</p>
<pre class="server">usermod -a -G UNIX_GROUP_NAME UNIX_USERNAME</pre>
<p class="obichnij">Также добавим аккаунты компьютеров в UNIX, используя вышеуказанную группу &quot;samba_domain_computers&quot;. Имена компьютеров должны оканчиваться на символ &quot;$&quot;:</p>
<pre class="server">useradd -M -g 515 -s /bin/false officecomp1$</pre>
<p class="obichnij">В конце возможно (но не обязательно) отключениеь ненужных вам служб, запускаемых <a href="http://ru.wikipedia.org/wiki/CentOS" target="_blank">CentOS</a> по-умолчанию. Лично мне оказались ненужны следующие службы:</p>
<pre class="server">chkconfig ntpd off
chkconfig bluetooth off
chkconfig xinetd off
chkconfig smartd off
chkconfig yum-updatesd off
chkconfig rpcidmapd off
chkconfig rpcgssd off
chkconfig restorecond off
chkconfig portmap off
chkconfig pcscd off
chkconfig nfslock off
chkconfig mcstrans off
chkconfig mdmonitor off
chkconfig irqbalance off
chkconfig kudzu off
chkconfig ip6tables off
chkconfig hidd off
chkconfig gpm off
chkconfig haldaemon off
chkconfig autofs off
chkconfig avahi-daemon off
service ntpd stop
service bluetooth stop
service xinetd stop
service smartd stop
service yum-updatesd stop
service rpcidmapd stop
service rpcgssd stop
service restorecond stop
service portmap stop
service pcscd stop
service nfslock stop
service mcstrans stop
service mdmonitor stop
service irqbalance stop
service kudzu stop
service ip6tables stop
service hidd stop
service gpm stop
service haldaemon stop
service autofs stop
service avahi-daemon stop</pre>
<p class="obichnij">Возможно, некоторые из этих служб могут быть нужны вам, поэтому проверьте все еще раз перед тем, как что-либо отключать.</p>
<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/6-integraciya-ldap-v-samba.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/8-usovershenstvovanie-samba-dlya-vozmozhnosti-vxoda-v-domen-sistem-na-baze-windows-7.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6. Интеграция LDAP в Samba</title>
		<link>http://smb-conf.ru/6-integraciya-ldap-v-samba.html</link>
		<comments>http://smb-conf.ru/6-integraciya-ldap-v-samba.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:50:45 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3158</guid>
		<description><![CDATA[


&#8592; назад
Оглавление
вперед &#8594;



mv /etc/samba/smb.conf /etc/samba/smb.conf.dist
cp /usr/share/doc/smbldap-tools-0.9.5/smb.conf /etc/samba/smb.conf
Файл /etc/samba/smb.conf может быть настроен по вашему желанию, однако, даже изначальные настройки ldap весьма неплохи.
В секции global, необходимо будет добавить три параметра, отсутствующие по-умолчанию:
ldap ssl = off
nt acl support = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE
cp /usr/share/doc/smbldap-tools-0.9.5/smbldap.conf /etc/smbldap-tools/smbldap.conf
net getlocalsid
Обратите внимание на то, что net getlocalsid может несколько раз [...]]]></description>
			<content:encoded><![CDATA[<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/5-kak-sdelat-dostupnym-tolko-chto-ustanovlennoe-po.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<pre class="server">mv /etc/samba/smb.conf /etc/samba/smb.conf.dist
cp /usr/share/doc/smbldap-tools-0.9.5/smb.conf /etc/samba/smb.conf</pre>
<p class="obichnij">Файл /etc/samba/smb.conf может быть настроен по вашему желанию, однако, даже изначальные настройки ldap весьма неплохи.</p>
<p class="obichnij">В секции <a href="http://smb-conf.ru/opisaniya-razdelov.html">global</a>, необходимо будет добавить три параметра, отсутствующие по-умолчанию:</p>
<pre>ldap ssl = off
nt acl support = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE</pre>
<pre class="server">cp /usr/share/doc/smbldap-tools-0.9.5/smbldap.conf /etc/smbldap-tools/smbldap.conf
net getlocalsid</pre>
<p class="obichnijkey">Обратите внимание на то, что <code><a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html">net</a> getlocalsid</code> может несколько раз выдать ошибку (это происходит из-за того, что Samba еще не полностью настроена). Тем не менее будет создан <code>sid</code>, необходимый для следующего шага.</p>
<p class="obichnijkey">Откройте файл <code>/etc/smbldap-tools/smbldap.conf</code> и замените <code>sid</code>, <code>domain</code>, <code>etc</code>, во всем тексте файла на ваши.</p>
<p class="obichnijkey">Откройте <code>/etc/smbldap-tools/smbldap_bind.conf</code> и исправьте обе строки, заменив &quot;secret&quot; на ваш пароль.</p>
<pre class="server">chmod 644 /etc/smbldap-tools/smbldap.conf
chmod 600 /etc/smbldap-tools/smbldap_bind.conf
authconfig-tui</pre>
<p class="obichnij">Проверьте, что результат выполнения <code>authconfig-tui</code> содержит в себе следующую строку:</p>
<pre>[ ] Local authorization is sufficient</pre>
<p class="obichnij">Теперь проверьте свою конфигурацию Samba:</p>
<pre class="server">testparm
smbpasswd -w YOUR_ROOT_LDAP_PASS_HERE
smbldap-populate</pre>
<p class="obichnij">Введите пароль, если <code>smbldap-populate</code> его запросит.</p>
<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/5-kak-sdelat-dostupnym-tolko-chto-ustanovlennoe-po.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/7-nachalo-ustanovki-ldap-samba.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/6-integraciya-ldap-v-samba.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>4. Установка удаленного администратора LDAP</title>
		<link>http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html</link>
		<comments>http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:48:42 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3154</guid>
		<description><![CDATA[


&#8592; назад
Оглавление
вперед &#8594;



Откройте файл /etc/php.ini и убедитесь, что memory_limit равен хотя бы 32 MB:
memory_limit = 32M
Теперь скачаем и распакуем последнюю версию phpLDAPadmin. Я использовал следующий список команд:
mkdir /var/www/html/samba &#38;&#38; cd /var/www/html/samba
wget http://softlayer.dl.sourceforge.net/sourceforge/phpldapadmin/phpldapadmin-1.1.0.7.tar.gz
tar zxf phpldapadmin-1.1.0.7.tar.gz
ln -s phpldapadmin-1.1.0.7 pla
cp pla/config/config.php.example pla/config/config.php
Для новых пакетов он может быть несколько иным.
Теперь откроем файл ./pla/config/config.php и раскомментируем следующую строку:
$config-&#62;custom-&#62;jpeg[&#39;tmpdir&#39;] = &#34;/tmp&#34;;



&#8592; [...]]]></description>
			<content:encoded><![CDATA[<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/5-kak-sdelat-dostupnym-tolko-chto-ustanovlennoe-po.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<p class="obichnij">Откройте файл <code>/etc/php.ini</code> и убедитесь, что <code>memory_limit</code> равен хотя бы 32 MB:</p>
<pre>memory_limit = 32M</pre>
<p class="obichnij">Теперь скачаем и распакуем последнюю версию <a href="http://sourceforge.net/projects/phpldapadmin/files/phpldapadmin-php5/" target="_blank">phpLDAPadmin</a>. Я использовал следующий список команд:</p>
<pre class="server">mkdir /var/www/html/samba &amp;&amp; cd /var/www/html/samba
wget http://softlayer.dl.sourceforge.net/sourceforge/phpldapadmin/phpldapadmin-1.1.0.7.tar.gz
tar zxf phpldapadmin-1.1.0.7.tar.gz
ln -s phpldapadmin-1.1.0.7 pla
cp pla/config/config.php.example pla/config/config.php</pre>
<p class="obichnij">Для новых пакетов он может быть несколько иным.</p>
<p class="obichnij">Теперь откроем файл <code>./pla/config/config.php</code> и раскомментируем следующую строку:</p>
<pre class="server">$config-&gt;custom-&gt;jpeg[&#39;tmpdir&#39;] = &quot;/tmp&quot;;</pre>
<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/5-kak-sdelat-dostupnym-tolko-chto-ustanovlennoe-po.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3. Генерация мастер-пароля и настройка LDAP</title>
		<link>http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html</link>
		<comments>http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:47:12 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3151</guid>
		<description><![CDATA[


&#8592; назад
Оглавление
вперед &#8594;



Введите команду:
slappasswd
Запомните выданный результат, его нужно будет занести в slapd.conf.
mv -f /etc/openldap/slapd.conf /etc/openldap/slapd.conf.dist
Добавьте в файл /etc/openldap/slapd.conf следующие строки:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema

allow bind_v2
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args

database bdb
suffix &#34;dc=DOMAINNAME&#34;
rootdn &#34;cn=root,dc=DOMAINNAME&#34;
rootpw {SSHA}TTzshhAbmZPPb8F2s7sgf9B+IrZt+nUD
password-hash {SSHA}
directory /var/lib/ldap

index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eq
index default sub
В строке rootpw замените параметр {SSHA}TTzshhAbmZPPb8F2s7sgf9B+IrZt+nUD на результат, [...]]]></description>
			<content:encoded><![CDATA[<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<p class="obichnij">Введите команду:</p>
<pre class="server">slappasswd</pre>
<p class="obichnij">Запомните выданный результат, его нужно будет занести в <code>slapd.conf</code>.</p>
<pre class="server">mv -f /etc/openldap/slapd.conf /etc/openldap/slapd.conf.dist</pre>
<p class="obichnij">Добавьте в файл <code>/etc/openldap/slapd.conf</code> следующие строки:</p>
<pre>include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema

allow bind_v2
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args

database bdb
suffix &quot;dc=DOMAINNAME&quot;
rootdn &quot;cn=root,dc=DOMAINNAME&quot;
rootpw {SSHA}TTzshhAbmZPPb8F2s7sgf9B+IrZt+nUD
password-hash {SSHA}
directory /var/lib/ldap

index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eq
index default sub</pre>
<p class="obichnij">В строке <code>rootpw</code> замените параметр <code>{SSHA}TTzshhAbmZPPb8F2s7sgf9B+IrZt+nUD</code> на результат, полученный при использовании команды <a href="http://www.openldap.org/software/man.cgi?query=slappasswd" target="_blank"><code>slappasswd</code></a>.</p>
<pre class="server">cp /usr/share/doc/samba-3.*/LDAP/samba.schema /etc/openldap/schema/
cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown ldap:ldap /var/lib/ldap/DB_CONFIG
chmod 600 /var/lib/ldap/DB_CONFIG</pre>
<p class="obichnij">Следующие строки занесите в файл <code>/etc/openldap/init.ldif</code>:</p>
<pre>dn: dc=DOMAINNAME
objectclass: dcObject
objectclass: organization
o: CentOS Directory Server
dc: DOMAINNAME

dn: cn=root,dc=DOMAINNAME
objectclass: organizationalRole
cn: root</pre>
<pre class="server">slapadd -l /etc/openldap/init.ldif
chown -R ldap:ldap /var/lib/ldap
chmod 600 /var/lib/ldap/*
slapcat</pre>
<p class="obichnij">Команда <a href="http://www.openldap.org/software/man.cgi?query=slapcat" target="_blank"><code>slapcat</code></a> должна выдать что-то крайне похожее на следующие строки:</p>
<pre>dn: dc=DOMAINNAME
objectClass: dcObject
objectClass: organization
o: CentOS Directory Server
dc: DOMAINNAME
structuralObjectClass: organization
entryUUID: 717d1b1e-ce90-102d-88c3-df22563ebfee
creatorsName: cn=root,dc=DOMAINNAME
modifiersName: cn=root,dc=DOMAINNAME
createTimestamp: 20090506134920Z
modifyTimestamp: 20090506134920Z
entryCSN: 20090506134920Z#000000#00#000000
dn: cn=root,dc=DOMAINNAME
objectClass: organizationalRole
cn: root
structuralObjectClass: organizationalRole
entryUUID: 71858556-ce90-102d-88c4-df22563ebfee
creatorsName: cn=root,dc=DOMAINNAME
modifiersName: cn=root,dc=DOMAINNAME
createTimestamp: 20090506134920Z
modifyTimestamp: 20090506134920Z
entryCSN: 20090506134920Z#000001#00#000000</pre>
<pre class="server">service ldap start
chkconfig ldap on
ldapsearch -x -b &quot;dc=DOMAINNAME&quot;</pre>
<p class="obichnij">Команда <a href="http://www.openldap.org/software/man.cgi?query=ldapsearch" target="_blank"><code>ldapsearch</code></a> должна выдать что-то вроде:</p>
<pre># extended LDIF
#
# LDAPv3
# base &lt;dc=domainname&gt; with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#
# DOMAINNAME
dn: dc=DOMAINNAME
objectClass: dcObject
objectClass: organization
o: CentOS Directory Server
dc: DOMAINNAME
# root, DOMAINNAME
dn: cn=root,dc=DOMAINNAME
objectClass: organizationalRole
cn: root
# search result
search: 2
result: 0 Success
# numResponses: 3
# numEntries: 2
&lt;/dc=domainname&gt;</pre>
<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/4-ustanovka-udalennogo-administratora-ldap.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2. Установка имени хоста (hostname)</title>
		<link>http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html</link>
		<comments>http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:45:53 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3149</guid>
		<description><![CDATA[


&#8592; назад
Оглавление
вперед &#8594;



В данном примере hostname сервера пусть будет называться &#34;dc1&#34;, а имя домена &#8211; &#34;DOMAINNAME&#34;. Если вы хотите использовать собственный FQDN для своего домена Samba, замените, dc=DOMAINNAME на, dc=example, dc=com, где ваш FQDN &#8211; example.com. Также обратите внимание на то, что &#34;root&#34; &#8211; это имя администратора Samba в данном случае. Вполне возможно изменить его, [...]]]></description>
			<content:encoded><![CDATA[<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<p class="obichnij">В данном примере <code>hostname</code> сервера пусть будет называться &quot;dc1&quot;, а имя домена &#8211; &quot;DOMAINNAME&quot;. Если вы хотите использовать собственный <a href="http://ru.wikipedia.org/wiki/FQDN" target="_blank">FQDN</a> для своего домена Samba, замените, <code>dc=DOMAINNAME</code> на, <code>dc=example</code>, <code>dc=com</code>, где ваш FQDN &#8211; <code>example.com</code>. Также обратите внимание на то, что &quot;root&quot; &ndash; это имя администратора Samba в данном случае. Вполне возможно изменить его, если оно вам не нравится. Строки для замены: <code>cn=root</code> и <code>cn: root</code></p>
<p class="obichnij">В файле <code>/etc/hosts</code>, добавьте или измените строку (предполагается, что <code>192.168.0.5</code> &ndash; это IP адресс вашего сервера):</p>
<pre>192.168.0.5 dc1.DOMAINNAME dc1</pre>
<p class="obichnij">Hostname устанавливается командной строкой:</p>
<pre class="server">hostname dc1.DOMAINNAME</pre>
<table id="prod" style="width: 100%;">
<tbody>
<tr>
<td id="prod"><span style="font-size: 14px;"><span style="color: gray;">&larr;</span></span> <a href="http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html" id="prod">назад</a></td>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/3-generaciya-master-parolya-i-nastrojka-ldap.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1. Отключение selinux, установка пакетов</title>
		<link>http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html</link>
		<comments>http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html#comments</comments>
		<pubDate>Wed, 18 Mar 2009 08:43:48 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[ldap samba centos]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=3146</guid>
		<description><![CDATA[


Оглавление
вперед &#8594;



&#160;
В данном случае selinux будет лишь мешать. Поэтому его стоит отключить:
echo 0 &#62;/selinux/enforce
В файле /etc/sysconfig/selinux установите:
SELINUX=disabled
Утилиты:
rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-4.noarch.rpm
yum update
yum install openldap-servers nss_ldap samba httpd openssl mod_ssl mysql mysql-server php php-xml php-ldap php-mysql php-pdo php-cli php-common smbldap-tools
Установив smbldap-tools с этого источника, мы сразу получим все зависимые модули perl, однако данная версия имеет несколько неприятных багов. [...]]]></description>
			<content:encoded><![CDATA[<table align="right" id="prod" style="width: 66%;">
<tbody>
<tr>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p class="obichnij">В данном случае <a href="http://wiki.centos.org/HowTos/SELinux" target="_blank"><code>selinux</code></a> будет лишь мешать. Поэтому его стоит отключить:</p>
<pre class="server">echo 0 &gt;/selinux/enforce</pre>
<p class="obichnij">В файле <code>/etc/sysconfig/selinux</code> установите:</p>
<pre>SELINUX=disabled</pre>
<p class="obichnij">Утилиты:</p>
<pre>rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-4.noarch.rpm
yum update
yum install openldap-servers nss_ldap samba httpd openssl mod_ssl mysql mysql-server php php-xml php-ldap php-mysql php-pdo php-cli php-common smbldap-tools</pre>
<p class="obichnij">Установив <a href="https://gna.org/projects/smbldap-tools/" target="_blank"><code>smbldap-tools</code></a> с этого источника, мы сразу получим все зависимые модули <a href="http://ru.wikipedia.org/wiki/Perl" target="_blank"><code>perl</code></a>, однако данная версия имеет несколько неприятных багов. Поэтому желательно обновить ее до последней, сохранив зависимые модули, но переписав сам пакет smbldap-tools:</p>
<pre class="server">rpm -Uvh http://download.gna.org/smbldap-tools/packages/smbldap-tools-0.9.5-1.noarch.rpm</pre>
<table align="right" id="prod" style="width: 66%;">
<tbody>
<tr>
<td id="prod" style="text-align: center;"><a href="http://smb-conf.ru/centos-5-x-kontroller-domena-samba-s-ldap-backend.html" id="prod">Оглавление</a></td>
<td id="prod" style="text-align: right;"><a href="http://smb-conf.ru/2-ustanovka-imeni-xosta-hostname.html" id="prod">вперед</a> <span style="font-size: 14px;"><span style="color: gray;">&rarr;</span></span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/1-otklyuchenie-selinux-ustanovka-paketov.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

