<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Все о Samba &#187; winbindd</title>
	<atom:link href="http://smb-conf.ru/tag/winbindd/feed" rel="self" type="application/rss+xml" />
	<link>http://smb-conf.ru</link>
	<description></description>
	<lastBuildDate>Wed, 17 Aug 2011 04:21:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>winbindd (NSS daemon)</title>
		<link>http://smb-conf.ru/winbindd.html</link>
		<comments>http://smb-conf.ru/winbindd.html#comments</comments>
		<pubDate>Mon, 12 Oct 2009 18:33:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Демоны]]></category>
		<category><![CDATA[nss]]></category>
		<category><![CDATA[pam]]></category>
		<category><![CDATA[winbind]]></category>
		<category><![CDATA[winbindd]]></category>
		<category><![CDATA[WINS]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=34</guid>
		<description><![CDATA[Эта страница является переводом man winbindd(8) из пакета Samba
&#160;&#8212;&#8211; Врезка не является частью man winbindd (8) и дана для понимания предмета &#8212;&#8212;
PAM, или Pluggable Authentication Modules &#8211; изощренный модульный метод, для опознавания пользователей и их доступа к службам. Простой путь проверки использования вашей системой PAM состоит в проверке каталога /etc на вашем диске на наличие [...]]]></description>
			<content:encoded><![CDATA[<p class="obichnij">Эта страница является переводом man <code><a href="http://samba.org/samba/docs/man/manpages-3/winbindd.8.html" target="_blank">winbindd(8)</a></code> из пакета Samba</p>
<p><span style="font-size: 12px;">&nbsp;<span style="color: rgb(128, 128, 128);"><small><font face="DejaVu Sans, sans-serif">&#8212;&#8211; Врезка не является частью <i>man winbindd (8) </i>и дана для понимания предмета &#8212;&#8212;</font></small></span></span></p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>PAM</strong></span>, или <a href="http://www.freebsd.org/doc/ru/articles/pam/index.html" target="_blank"><em>Pluggable Authentication Modules</em></a> &ndash; изощренный модульный метод, для опознавания пользователей и их доступа к службам. Простой путь проверки использования вашей системой PAM состоит в проверке каталога <code>/etc</code> на вашем диске на наличие файла <code>pam.conf</code> или каталога <code>pam.d</code>.</p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>NSS</strong></span>, или <em>Name-Service Switch</em> &ndash; отвечает за то, как и где системный вызов <a href="http://www.freebsd.org/cgi/man.cgi?query=nsdispatch" target="_blank"><code>nsdispatch(3)</code></a> будет производить поиск разнообразной информации в системных базах вроде названий хостов, имен пользователей, паролей и т.п. В качестве системных баз используются локальные файлы вроде <code>/etc/hosts</code>, <code>/etc/passwd</code>, <a href="http://ru.wikipedia.org/wiki/DNS" target="_blank">DNS</a>, <a href="http://www.freebsd.org/doc/ru/books/handbook/network-nis.html" target="_blank">NIS</a> и пр. Конфигурирование производится в файле <code>/etc/nsswitch.conf</code>. Формат файла имеет следующий вид: &quot;системная база: список источников [опции]&quot;.</p>
<p class="obichnij"><span style="color: rgb(75, 0, 130);"><strong>Winbind</strong></span> &ndash; это демон (&laquo;служба&raquo; в терминах Windows), работающий на клиентах Samba и действующий как прокси для связи между PAM и NSS, работающими на компьютере Linux, с одной стороны, и <a href="http://ru.wikipedia.org/wiki/Active_Directory" target="_blank">Active Directory</a>, работающей на <a href="http://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB%D0%B5%D1%80_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0" target="_blank">контроллере домена</a>, с другой. В частности, Winbind использует <a href="http://ru.wikipedia.org/wiki/Kerberos" target="_blank">Kerberos</a> для проверки подлинности с помощью Active Directory и <a href="http://ru.wikipedia.org/wiki/LDAP" target="_blank">LDAP</a> для получения информации о пользователях и группах. Winbind также предоставляет дополнительные услуги, такие, как возможность обнаруживать контролер домена, используя алгоритм, подобный DCLOCATOR в Active Directory, и возможность сбрасывать пароли Active Directory, связываясь с контроллером домена при помощи <a href="http://ru.wikipedia.org/wiki/Remote_Procedure_Call" target="_blank">RPC</a> (Remote Procedure Call).</p>
<p class="obichnij">Winbind решает ряд проблем, сохраняющихся при простом использовании Kerberos с помощью PAM. В частности, вместо жесткого кодирования контроллера домена для проверки подлинности PAM Winbind выбирает контроллер домена путем поиска по записям локатора DNS подобно тому, как это делает модуль DC LOCATOR Microsoft.</p>
<p align="justify" style="margin-left: 0.5cm; text-indent: -0.5cm; margin-bottom: 0cm;"><span style="font-size: 12px;"><span style="color: rgb(128, 128, 128);"><small><font face="DejaVu Sans, sans-serif">&#8212;&#8211; Врезка не является частью <i>man winbindd (8) </i>и дана для понимания предмета &#8212;&#8212;</font></small></span></span></p>
<p class="zagolovok1">ИМЯ</p>
<p class="obichnij"><code>winbindd</code> &ndash; демон (служба) NSS, которая используется Samba для преобразования имен от серверов NT.</p>
<p class="zagolovok1">СИНТАКСИС</p>
<p class="listing" style="margin-left: 40px;"><code><strong>winbindd</strong> [-<strong>D</strong>] [-<strong>F</strong>] [-<strong>S</strong>] [-<strong>i</strong>] [-<strong>Y</strong>] [-<strong>d</strong> &lt;<em>debug level&gt;</em>] [-<strong>s</strong> &lt;<em>smb config file&gt;</em>] [-<strong>n</strong>]</code></p>
<p class="zagolovok1">ОПИСАНИЕ</p>
<p class="obichnij">Эта программа является частью пакета <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>.</p>
<p class="obichnij"><code>winbindd</code> &ndash; это демон, который предоставляет доступ сервисам NSS (реализованных в большинстве современных библиотек Си) к различным приложениям через PAM и <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>, а также в саму Samba.</p>
<p class="obichnij">Даже если winbind не прописан в nsswitch, он используется сервисами <a href="http://smb-conf.ru/smbd-smb-daemon.html"><code>smbd</code></a>, <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>, а так же PAM модулем <code>pam_winbind.so</code>, управляя соединениями с контроллерами доменов. В этом случае не требуется использовать параметры <a href="http://smb-conf.ru/idmap-uid-g.html"><code>idmap uid</code></a> и <a href="http://smb-conf.ru/idmap-gid-g.html"><code>idmap gid</code></a> (Этот режим также известен, как &lsquo;<code>netlogon proxy only mode</code>&lsquo;).</p>
<p class="obichnij">Служба NSS предоставляет возможность получать пользовательскую и системную информацию из баз данных различных служб, NIS или DNS. Необходимое поведение настраивается в конфигурационном файле <code>/etc/nsswitch.conf</code>. Пользователи и группы преобразовываются к диапазону идентификаторов пользователей и групп определенных в Samba.</p>
<p class="obichnij">Служба, предоставляемая <code>winbindd</code> называется &lsquo;winbind&lsquo; и используется для получения имен пользователей и групп с сервера Windows NT. Также эта служба может быть использована для аутентификации через модуль.</p>
<p class="obichnij">Модуль <code>pam_winbind</code> поддерживает типы модулей <code>auth</code>, <code>account</code> и <code>password</code>. Следует заметить, что модуль <code>account</code> просто выполняет команду <a href="http://www.freebsd.org/cgi/man.cgi?query=getpwnam" target="_blank"><code>getpwnam()</code></a>, для подтверждения возможности получения UID пользователя, этого достаточно чтобы контроллер домена проверил права доступа. Это возможно, если библиотека <code>libnss_winbind</code> была корректно установлена, или был сконфигурирован альтернативный источник имен.</p>
<p class="obichnij">Служба <code>winbindd</code> поддерживает несколько типов баз данных:</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>hosts</code></span></p>
<p class="obichnijkey">эта база доступна только в ОС IRIX. Информация о пользователях традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=hosts" target="_blank"><code>hosts(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=gethostbyname" target="_blank"><code>gethostbyname(3)</code></a>. Имена получаются через <a href="http://smb-conf.ru/wins.html">WINS</a> сервер или <code>broadcast</code> (путем широковещательного запроса).</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>passwd</code></span></p>
<p class="obichnijkey">информация о пользователях традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=passwd&amp;sektion=5" target="_blank"><code>passwd(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=getpwent&amp;sektion=3" target="_blank"><code>getpwent(3)</code></a>.</p>
<p class="keyparam"><span style="color: rgb(0, 100, 0);"><code>group</code></span></p>
<p class="obichnijkey">информация о группах традиционно хранится в файле <a href="http://www.freebsd.org/cgi/man.cgi?query=group&amp;sektion=5" target="_blank"><code>group(5)</code></a> и используется функциями <a href="http://www.freebsd.org/cgi/man.cgi?query=getgrent&amp;sektion=3" target="_blank"><code>getgrent(3)</code></a>.</p>
<p class="obichnij">В следующем примере конфигурационного файла <code>/etc/nsswitch.conf</code> информация о пользователях и группах берется из файлов <code>/etc/passwd</code> и <code>/etc/group</code>, а затем из базы сервера Windows NT:</p>
<p class="listing" style="margin-left: 40px;"><code><strong>passwd</strong>: files <span style="color: rgb(0, 0, 128);">winbind </span><br />
	<strong>group</strong>: files <span style="color: rgb(0, 0, 128);">winbind </span><br />
	<span style="color: rgb(0, 100, 0);">## only available on IRIX: use winbind to resolve hosts: <br />
	# hosts: files dns winbind <br />
	## All other NSS enabled systems should use libnss_wins.so like this: </span><br />
	<strong>hosts</strong>: files dns <span style="color: rgb(0, 0, 128);">wins</span></code></p>
<p class="obichnij">В следующем примере конфигурационного файла <code>/etc/nsswitch.conf</code> информация о именах компютеров берется сначала из файла <code>/etc/hosts</code>, а затем от сервера <a href="http://smb-conf.ru/wins.html">WINS</a>:</p>
<p class="listing" style="margin-left: 40px;"><code>hosts: files <span style="color: rgb(0, 0, 128);">wins</span></code></p>
<p class="zagolovok1">ОПЦИИ</p>
<p class="keyparam"><code>-D</code></p>
<p class="obichnijkey">если ключ задан, то сервер действует в роли демона. Сервер запускается в фоне на соответствующем порту. Этот ключ передается <code>winbindd</code> в командной строке оболочки.</p>
<p class="keyparam"><code>-F</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> не будет запущен как демон (служба). Дочерние процессы будут создаваться как обычные для каждого запроса на соединение, но главный процесс не будет завершен. Этот режим подходит для запуска <code>winbindd</code> под менеджерами процессов, такими как <a href="http://cr.yp.to/daemontools/supervise.html" target="_blank"><code>supervise</code></a> и <a href="http://cr.yp.to/daemontools/svscan.html"><code>svscan</code></a> пакета <a href="http://cr.yp.to/daemontools.html" target="_blank"><code>daemontools</code></a> (автор Daniel J. Bernstein&#39;s), или диспетчером процессов <a href="http://ru.wikipedia.org/wiki/AIX" target="_blank">AIX</a>.</p>
<p class="keyparam"><code>-S</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> будет выводить лог на стандартный поток вывода, а не в файл.</p>
<p class="keyparam"><code>-d | <em>--debuglevel=level</em></code></p>
<p class="obichnijkey"><code>level</code> &ndash; целое число от 0 до 10. Если ничего не задано, то значение по умолчанию равно 0.</p>
<p class="obichnijkey">Чем больше значение <code>level</code>, тем более подробным будет лог-файл. При значении, равном нулю, будут записаны только критические ошибки и серьезные предупреждения. Уровень 1 достаточен для ежедневного запуска &ndash; при нем записывается маленький объем информации о проведенных операциях.</p>
<p class="obichnijkey">Уровни выше 1 будут генерировать сравнительно много записей в логе и их следует использовать при столкновении с какой-либо проблемой. Уровни выше 3 введены для использования разработчиками и генерируют ОГРОМНОЕ количество данных лога, большая часть которых чрезвычайно сложночитаема.</p>
<p class="obichnijkey">Заметьте, что при определении этого параметра будет игнорироваться параметр <a href="http://smb-conf.ru/log-level-g.html"><code>log level</code></a> из файла <code>smb.conf</code>.</p>
<p class="keyparam"><code>-V</code></p>
<p class="obichnijkey">Напечатает номер версии программы.</p>
<p class="keyparam"><code>-s <em>&lt;файл конфигурации&gt;</em></code></p>
<p class="obichnijkey">Указанный файл должен содержать конфигурационные данные, необходимые серверу. Информация из этого файла включает специфическую информацию о сервере, такую, как например определение используемого для printcap-файла, также как и описания всех служб, предоставляемых этим сервером. Смотрите <code>smb.conf</code> для получения дополнительной информации. Стандартное имя конфигурационного файла определяется во время компиляции.</p>
<p class="keyparam"><code>-l | <em>--log-basename=logdirectory</em></code></p>
<p class="obichnijkey">Имя главной директории для log/debug файлов. Будет добавлено расширение &laquo;.progname&raquo; (например, <code>log.smbclient</code>, <code>log.smbd</code>, и т.д.). Клиент не сможет удалить лог файл.</p>
<p class="keyparam"><code>-h | <em>--help</em></code></p>
<p class="obichnijkey">Напечатает информацию об опциях командной строки.</p>
<p class="keyparam"><code>-i</code></p>
<p class="obichnijkey">если ключ задан, то <code>winbindd</code> выйдет из режима демона и отсоединится от текущего терминала. Этот параметр используется разработчиками при необходимости интерактивной отладки <code>winbindd</code>. Также <code>winbindd</code> выведет лог на стандартный поток вывода, как если бы был указан параметр <code>&ndash;s</code>.</p>
<p class="keyparam"><code>-n</code></p>
<p class="obichnijkey">Отключает кэширование. Это означает, что <code>winbindd</code> всегда будет ждать ответа от контроллера домена прежде чем ответить клиенту. В результате все будет работать медленнее, но более точно, т.к. результаты из кэша могут быть устаревшими. Также может привести к зависанию <code>winbindd</code> при отсутствии ответа от DC (контроллера домена).</p>
<p class="keyparam"><code>-Y</code></p>
<p class="obichnijkey">Режим &laquo;единого&raquo; демона. Это означает, что <code>winbindd</code> будет запущен как единый процесс (так было в Samba 2.2). Стандартное поведение <code>winbindd</code> &ndash; запуск дочерних процессов, отвечающих за обновление устаревших записей кэша.</p>
<p class="zagolovok1">Разрешение имени и идентификатора / ID</p>
<p class="obichnij">При создании пользователей и групп на серверах Windows NT им присваиваются абсолютно уникальные идентификаторы безопасности (<a href="http://ru.wikipedia.org/wiki/%D0%98%D0%B4%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8" target="_blank">SID</a> &ndash; Security Identificator). Для преобразования пользователя или группы Windows NT в пользователя или группу unix-системы необходимо связать SID с unix-идентификатором пользователя или группы. Это является одной из функций <code>winbindd</code>.</p>
<p class="obichnij">После получения демоном <code>winbindd</code> данных о пользователе и группе с сервера, ему становятся известными ID пользователя и группы. Далее сравниваются эти ID пользователя и группы с unix IDs и соответствующие ID сохраняются в базе данных.</p>
<p class="obichnij">Предупреждение: эта база данных единственное место, где <code>winbindd</code> хранит соответствия SID и unix ID. Если этот файл будет удален или поврежден, то <code>winbindd</code> не сможет установить соответствие между unix ID группы или пользователя и пользователем (или группой) в Windows NT.</p>
<p class="zagolovok1">Конфигурация</p>
<p class="obichnij">Настройка демона <code>winbindd</code> производится с помощью параметров в файле <code>smb.conf</code>. Все параметры должны быть определены в секции <code>[global]</code> файла <code>smb.conf</code>:</p>
<ul class="obichnij">
<li><a href="http://smb-conf.ru/winbind-separator-g.html"><code>winbind separator</code></a></li>
<li><a href="http://smb-conf.ru/idmap-uid-g.html"><code>idmap uid</code></a></li>
<li><a href="http://smb-conf.ru/idmap-gid-g.html"><code>idmap gid</code></a></li>
<li><a href="http://smb-conf.ru/idmap-backend-g.html"><code>idmap backend</code></a></li>
<li><a href="http://smb-conf.ru/winbind-cache-time-g.html"><code>winbind cache time</code></a></li>
<li><a href="http://smb-conf.ru/winbind-enum-users-g.html"><code>winbind enum users</code></a></li>
<li><a href="http://smb-conf.ru/winbind-enum-groups-g.html"><code>winbind enum groups</code></a></li>
<li><a href="http://smb-conf.ru/template-homedir-g.html"><code>template homedir</code></a></li>
<li><a href="http://smb-conf.ru/template-shell-g.html"><code>template shell</code></a></li>
<li><a href="http://smb-conf.ru/winbind-use-default-domain-g.html"><code>winbind use default domain</code></a></li>
<li><a href="http://smb-conf.ru/winbind-rpc-only-g.html"><code>winbind rpc only</code></a></li>
</ul>
<p class="zagolovok1">Пример настройки</p>
<p class="obichnij">Чтобы настроить <code>winbindd</code> для просмотра пользователей и групп, а также аутентификации с контроллера домена, используйте следующую конфигурацию. Ее тестирование проводилось на довольно старом RedHat Linux box.</p>
<p class="obichnij">В <code>/etc/nsswitch.conf</code> запишите следующее:</p>
<p class="listing" style="margin-left: 40px;"><code>passwd: files winbind <br />
	group: files winbind</code></p>
<p class="obichnij">В <code>/etc/pam.d/*</code> замените <code>auth</code> строки на что-нибудь вроде этого:</p>
<p class="listing" style="margin-left: 40px;"><code>auth required /lib/security/pam_securetty.so<br />
	auth required /lib/security/pam_nologin.so<br />
	auth sufficient /lib/security/pam_winbind.so<br />
	auth required /lib/security/pam_unix.so use_first_pass shadow nullok</code></p>
<p class="obichnij">Примечание: PAM-модуль <code>pam_unix</code> недавно был заменен модулем <code>pam_pwdb</code>. Некоторые Linux системы используют модуль <code>pam_unix2</code> вместо <code>pam_unix</code>. Обратите внимание на то, что используются ключевые слова <code>sufficient</code> и <code>use_first_pass</code>.</p>
<p class="obichnij">Теперь замените строки учетных записей следующим образом:</p>
<p class="listing" style="margin-left: 40px;"><code>account required /lib/security/pam_winbind.so</code></p>
<p class="obichnij">Следующий шаг &ndash; присоединение к домену. Для этого нужно использовать программу <a href="http://smb-conf.ru/net-tool-for-administration-of-samba-and-remote-cifs-servers.html"><code>net</code></a> следующим образом:</p>
<p class="listing" style="margin-left: 40px;"><code>net join -S PDC -U Administrator</code></p>
<p class="obichnij">именем пользователя после <code>-U</code> может быть любой пользователь домена, имеющий администраторские права. Подставьте имя или IP вашего PDC (Primary Domain Controller) вместо &ldquo;PDC&rdquo;.</p>
<p class="obichnij">Теперь скопируйте <code>libnss_winbind.so</code> в каталог <code>/lib</code> и <code>pam_winbind.so</code> в каталог <code>/lib/security</code>. Сделайте символическую ссылку <code>/lib/libnss_winbind.so</code> в <code>/lib/libnss_winbind.so.2</code>. Если вы используете более старую версию <a href="http://ru.wikipedia.org/wiki/Glibc" target="_blank"><code>glibc</code></a>, то целевая ссылка должна быть <code>/lib/libnss_winbind.so.1</code>.</p>
<p class="obichnij">Наконец, настройте в <code>smb.conf</code> директивы:</p>
<p class="listing" style="margin-left: 40px;"><code><strong>[global]</strong><br />
	winbind separator = +<br />
	winbind cache time = 10<br />
	template shell = /bin/bash<br />
	template homedir = /home/%D/%U<br />
	idmap uid = 10000-20000<br />
	idmap gid = 10000-20000<br />
	workgroup = DOMAIN<br />
	security = domain<br />
	password server = *</code></p>
<p class="obichnij">Теперь запустите <code>winbindd</code>, и вы увидите, что база данных пользователей и групп увеличилась и включает теперь ваших пользователей и группы NT. Вы можете войти в ваш unix box как пользователь домена, используя конструкцию ДОМЕН+пользователь в качестве имени пользователя. Возможно, вам понадобятся команды <code><a href="http://www.freebsd.org/cgi/man.cgi?query=getent" target="_blank">getent</a> passwd</code> и <code>getent group</code> для подтверждения операции изменения <code>winbindd</code>.</p>
<p class="zagolovok1">Заметки</p>
<p class="obichnij">Следующие заметки полезны при настройке и использовании <code>winbindd</code>.</p>
<p class="obichnij"><code>winbindd</code> не будет работать если <a href="http://smb-conf.ru/nmbd-netbios-nameserver.html"><code>nmbd(8)</code></a> на данной машине отсутствует или не запущен.</p>
<p class="obichnij">При конфигурации PAM очень легко ошибиться. Поэтому прежде чем что-либо менять &ndash; удостоверьтесь в том, что вы знаете что делаете. Если вы ошибетесь при настройке PAM, то больше не сможете войти в систему.</p>
<p class="obichnij">Если <code>winbindd</code> запущен на нескольких машинах, то ID пользователей и групп, присвоенные <code>winbindd</code>, разных машин не будут одинаковыми. ID пользователей или групп будут верны только для локальной машины (если только не настроен общий <a href="http://smb-conf.ru/idmap-backend-g.html"><code>idmap backend</code></a>).</p>
<p class="obichnij">Если файл соответствия Windows NT SID и UNIX-идентификаторов пользователей и групп будет поврежден или уничтожен, то созданные связи будут потеряны.</p>
<p class="zagolovok1">Сигналы</p>
<p class="obichnij">Следующие сигналы могут быть использованы для управления демоном <code>winbindd</code>:</p>
<p class="keyparam"><span style="color: rgb(178, 34, 34);"><code>SIGHUP</code></span></p>
<p class="obichnijkey">Перезагрузит файл <code>smb.conf</code> и применит изменившиеся параметры к <code>winbindd</code>. Этот сигнал также удалит из кэша информацию о пользователях и группах. Лист доверенных доменов <code>winbindd</code> также будет перезагружен.</p>
<p class="keyparam"><span style="color: rgb(178, 34, 34);"><code>SIGUSR2</code></span></p>
<p class="obichnijkey">Этот сигнал даст <code>winbindd</code> команду записать текущий статус в лог-файл. Лог-файлы хранятся в файле, указанном параметром <a href="http://smb-conf.ru/log-file-g.html"><code>log file</code></a>.</p>
<p class="zagolovok1">Файлы</p>
<p class="obichnij"><code>/etc/nsswitch.conf(5)</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Конфигурационный файл сервиса NSS.</p>
<p class="obichnij"><code>/tmp/.winbindd/pipe</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Именованный канал UNIX, через который клиенты общаются с программой <code>winbindd</code>. По соображениям безопасности, клиент winbind будет пытаться соединиться с демоном <code>winbindd</code> только если директория <code>/tmp/.winbindd</code> и файл <code>/tmp/.winbindd/pipe</code> принадлежат root&rsquo;у.</p>
<p class="obichnij"><code>$LOCKDIR/winbindd_privileged/pipe</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Именованный канал UNIX, через который &lsquo;привилегированные&rsquo; клиенты общаются с программой <code>winbindd</code>. Из соображений безопасности доступ к некоторым функциям <code>winbindd</code> (например, необходимым утилите <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>) будет ограничен. По умолчанию только пользователи группы &lsquo;root&rsquo; получают этот доступ. Администратор может изменить привилегии групп в файле <code>$LOCKDIR/winbindd_privileged</code> для того, чтобы программы, такие как <a href="http://ru.wikipedia.org/wiki/Squid" target="_blank">Squid</a>, могли использовать <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth</code></a>. Заметьте, что клиент winbind будет пытаться присоединиться к демону <code>winbindd</code> только если директория <code>$LOCKDIR/winbindd_privileged</code> и файл <code>$LOCKDIR/winbindd_privileged/pipe</code> принадлежат root&rsquo;у.</p>
<p class="obichnij"><code>/lib/libnss_winbind.so.X</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Исполняемая библиотека сервисов NSS.</p>
<p class="obichnij"><a name="winbindd_idmap_tdb"></a><code>$LOCKDIR/winbindd_idmap.tdb</code></p>
<p class="obichnijkey" style="margin-left: 40px;">В этом файле хранятся соответствия Windows NT RID (Relative IDentifiers) и UNIX ID пользователей и групп. <code>$LOCKDIR</code> определяется во время изначальной компиляции Samba с помощью опции <code>--with-lockdir</code>. По умолчанию это директория <code>/usr/local/samba/var/locks</code>.</p>
<p class="obichnij"><code>$LOCKDIR/winbindd_cache.tdb</code></p>
<p class="obichnijkey" style="margin-left: 40px;">Этот файл содержит кэш информации о пользователях и группах.</p>
<p class="zagolovok1">Версия</p>
<p class="obichnij">Эта страница мануала верна для пакета Samba 3.0.</p>
<p class="zagolovok1">Также смотрите</p>
<p class="obichnij"><a href="http://www.freebsd.org/cgi/man.cgi?query=nsswitch.conf&amp;sektion=5" target="_blank"><code>nsswitch.conf(5)</code></a>, <a href="http://samba.org/samba/docs/man/manpages-3/samba.7.html" target="_blank"><code>samba(7)</code></a>, <a href="http://smb-conf.ru/wbinfo-tool-for-getting-winbind-information.html" target="_blank"><code>wbinfo(1)</code></a>, <a href="http://smb-conf.ru/ntlm_auth-allow-external-programs-to-use-ntlm-authentication.html"><code>ntlm_auth(8)</code></a>, <a href="http://samba.org/samba/docs/man/manpages-3/smb.conf.5.html" target="_blank"><code>smb.conf(5)</code></a>, <a href="http://smb-conf.ru/pam_winbind-pam-module-for-winbind.html"><code>pam_winbind(8)</code></a></p>
<p class="zagolovok1">АВТОР</p>
<p class="obichnij">Изначально Samba и сопутствующие утилиты были разработаны Эндрю Тридгеллом (<a href="http://samba.org/~tridge/" target="_blank">Andrew Tridgell</a>). Сейчас Samba разрабатывается <a href="http://samba.org/samba/team/" target="_blank">Samba Team</a> в качестве <a href="http://ru.wikipedia.org/wiki/Open_Source" target="_blank">Open Source</a> проекта &ndash; напоминает то, как разрабатывается ядро Linux.</p>
<p class="obichnij"><a href="http://smb-conf.ru/wbinfo-tool-for-getting-winbind-information.html"><code>wbinfo</code></a> и <code>winbindd</code> были написаны Тимом Поттером (<a href="mailto:tpot@samba.org">Tim Potter</a>).</p>
<p class="obichnij">Изначально страницы man поддерживал Karl Auer. Исходные коды страниц man конвертировались в формат YODL (доступно здесь <a href="http://yodl.sourceforge.net/">yodl.sourceforge.net</a>) и обновлялись для релизов Samba 2.0 <a href="http://samba.org/~jra" target="_blank">Jeremy Allison</a>. Переведено в формат <a href="http://ru.wikipedia.org/wiki/DocBook" target="_blank">DocBook</a> для Samba 2.2 Джерардом Картером (Gerald Carter). Переведено в формат XML 4.2 для Samba 3.0 <a href="mailto:ab@samba.org">Александром Боковым</a>.</p>
<p class="obichnij">Трансляция на русский язык выполнена Айзятулленым Ренатом. Mail-to: brand20 собака yandex.ru</p>
<p class="obichnij">Обсудить данный перевод можно в <a href="http://forum.smb-conf.ru/viewtopic.php?f=1&amp;t=31" target="_blank">соответствующей</a> ветке форума.</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/winbindd.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>winbind rpc only (G)</title>
		<link>http://smb-conf.ru/winbind-rpc-only-g.html</link>
		<comments>http://smb-conf.ru/winbind-rpc-only-g.html#comments</comments>
		<pubDate>Mon, 12 Oct 2009 16:27:02 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[W]]></category>
		<category><![CDATA[winbindd]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=2514</guid>
		<description><![CDATA[&#160;
&#160; Установка этого параметра в yes заставляет winbindd использовать RPC вместо LDAP для получения информации с контроллера домена. 
&#160;
По умолчанию:
 winbind rpc only = no

&#160;
&#160;
&#160;
]]></description>
			<content:encoded><![CDATA[<div align="justify" style="margin-left: 0.5cm; text-indent: -0.5cm; margin-bottom: 0cm;">&nbsp;</div>
<div style="text-align: justify;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">&nbsp; Установка этого параметра в </font><font size="4"><code>yes</code></font><font size="3"> заставляет <font size="4"><a href="http://smb-conf.ru/winbindd.html"><code>winbindd</code></a></font> использовать RPC вместо LDAP для получения информации с контроллера домена. </font></font></font></div>
<div>&nbsp;</div>
<div style="widows: 2; orphans: 2;"><u><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">По умолчанию</font></font></font></u><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="3">:</font></font></font></div>
<div style="widows: 2; orphans: 2;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="4"> <code>winbind rpc only = no</code></font></font></font></div>
<div>
&nbsp;</div>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/winbind-rpc-only-g.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>map to guest (G)</title>
		<link>http://smb-conf.ru/map-to-guest-g.html</link>
		<comments>http://smb-conf.ru/map-to-guest-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 10:32:50 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[M]]></category>
		<category><![CDATA[guest account]]></category>
		<category><![CDATA[map to guest]]></category>
		<category><![CDATA[winbindd]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=600</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160; Этот параметр полезен только в режиме SECURITY = user, НО НЕ в режимах security = share и security = server. Он может принимать 4 различных значения, которые сообщают демону smbd что делать с запросами, которые не удалось аутентифицировать в UNIX. Эти 4 значения :
&#160;
&#160;&#160;&#160;&#160;&#160; * Never &#8211; Означает, что запросы с неправильным паролем будут [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Этот параметр полезен только в режиме </font></font></font><a href="http://smb-conf.ru/security-g.html"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">SECURITY</font></font></a><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> = user, НО НЕ в режимах security = share и security = server. Он может принимать 4 различных значения, которые сообщают демону </font></font></font><a href="http://smb-conf.ru/smbd-smb-daemon.html"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">smbd</font></font></a><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"> что делать с запросами, которые не удалось аутентифицировать в UNIX. Эти 4 значения :</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">* <strong>Never</strong> &#8211; Означает, что запросы с неправильным паролем будут отклонены. Это значение по умолчанию.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">* <strong>Bad User</strong> &#8211; Означает, что запросы с неправильным паролем будут отклонены, если такое имя пользователя существует. Если не существует, то такие запросы будут считаться как попытки зайти гостем (</font></font></font><a href="http://smb-conf.ru/guest-account-g.html"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">guest account</font></font></a><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">).</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">* <strong>Bad Password</strong> &#8211; Означает, что запросы с неправильным паролем будут обработаны как попытка зайти гостем. Обратите внимание на то, что это может стать источником проблем, т.к. если пользователь ошибется при вводе пароля, то он все равно пройдет авторизацию, но в качестве гостя и не будут знать причину по которой у них нет доступа к файлам, к которым по-идее доступ должен быть. Они не получат окно с сообщением о том что ввели неправильный пароль. Техподдержка возненавидит Вас, если вы поставите ЭТО значение параметра <img src='http://smb-conf.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">* <strong>Bad Uid</strong> &#8211; Применимо только в тех случаях когда Самба сконфигурирована в режиме доменной безопасности (security = {domain|ads}) и означает что пользовательские учетки, которые прошли аутентификацию, но не имеют действительной учетки Unix (и smbd не может создать таковую) следует считать гостевыми пользователями. Это было поведением по умолчанию в Сабме 2.х . Обратите внимание на то, что если имеется сервер <a href="http://smb-conf.ru/winbindd.html">winbindd</a>, эта опция никогда не потребуется, потому что библиотека nss_winbind экспортирует доменные группы и пользователей Windows через интерфейс Name Service Switch.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Обратите внимание на то, что этот параметр требует наличие параметра &ldquo;Guest&rdquo; в параметрах открытой для доступа директории. Исключением являются режимы безопасности (security modes) share и server. Все потому что в этих режимах имя запрошенного ресурса НЕ посылается серверу до тех пор пока сервер не аутентифицирует клиента, таким образом сервер не может делать выводы об аутентификации во время присоединения к ресурсу клиентов-гостей. Это параметр бесполезен когда security = server, т.к. в этом режиме НЕ вовзращается информация о том, по какой причине аутентификация не прошла &mdash; из-за неправильного логина или пароля. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp; <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">В новых версиях сервера эти ошибки неразличимы. Для людей, знакомых со старыми версиями Самбы, этот параметр аналогичен старому параметру компиляции GUEST_SESSSETUP в заголовочном файле local.h.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Значение по умолчанию :</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">map to guest = Never</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Пример :</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">map to guest = Bad User</font></font></font></div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/map-to-guest-g.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>ldapsam:editposix (G)</title>
		<link>http://smb-conf.ru/ldapsameditposix-g.html</link>
		<comments>http://smb-conf.ru/ldapsameditposix-g.html#comments</comments>
		<pubDate>Sat, 09 May 2009 10:14:58 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[L]]></category>
		<category><![CDATA[ldap suffix]]></category>
		<category><![CDATA[ldapsam:editposix]]></category>
		<category><![CDATA[ldapsam:trusted]]></category>
		<category><![CDATA[winbindd]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=522</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    Этот параметр дополняет ldapsam:trusted параметр и позволяет упростить управление контроллером домена, дает возможность не создавать пользовательские скрипты по добавлению и управлению posix пользователями и группами. Этот параметр позволяет изменять ldap, создавать, удалять и изменять пользователей и группы. Необходимо, чтобы работал winbindd, так как он используется для выделения новых uids/gids при создании [...]]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">Этот параметр дополняет <a href="http://smb-conf.ru/ldapsamtrusted-g.html">ldapsam:trusted</a> параметр и позволяет упростить управление контроллером домена, дает возможность не создавать пользовательские скрипты по добавлению и управлению posix пользователями и группами. Этот параметр позволяет изменять ldap, создавать, удалять и изменять пользователей и группы. Необходимо, чтобы работал <a href="http://smb-conf.ru/winbindd.html">winbindd</a>, так как он используется для выделения новых uids/gids при создании пользователей/групп. </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">&nbsp;&nbsp;&nbsp; Чтобы использовать этот вариант, необходимо настроить базовое ldap дерево, параметры <a href="http://smb-conf.ru/ldap-suffix-g.html">ldap suffix</a> так же должны быть правильно настроены. На вновь установленных серверах группы и пользователи по умолчанию (Administrator, Guest, Domain Users, Domain Admins, Domain Guests) могут быть вновь созданы командой net sam provision. Чтобы запустить эту команду должны быть запущены ldap-сервер и Winindd, а так же ldap вариант файла smb.conf должен быть настроен соответствующим образом. Типовая установка ldap использует параметр ldapsam:trusted = yes с парометром ldapsam:editposix = yes.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>По умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldapsam:editposix = no </font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Пример конфигурации:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">encrypt passwords = true</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">passdb backend = ldapsam</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldapsam:trusted=yes</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldapsam:editposix=yes</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap admin dn = cn=admin,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap delete dn = yes</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap group suffix = ou=groups</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap idmap suffix = ou=idmap</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap machine suffix = ou=computers</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap user suffix = ou=users</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ldap suffix = dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">idmap backend = ldap:&quot;ldap://localhost&quot;</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">idmap uid = 5000-50000</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">idmap gid = 5000-50000</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>Это конфигурация ldap сервера может быть загружена из следующего файла ldif:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: top</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: dcObject</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organization</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">o: samba.org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dc: samba</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: cn=admin,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: simpleSecurityObject</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organizationalRole</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">cn: admin</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">description: LDAP administrator</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">userPassword: secret</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: ou=users,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: top</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organizationalUnit</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ou: users</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: ou=groups,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: top</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organizationalUnit</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ou: groups</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: ou=idmap,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: top</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organizationalUnit</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ou: idmap</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">dn: ou=computers,dc=samba,dc=org</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: top</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">objectClass: organizationalUnit</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">ou: computers</font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/ldapsameditposix-g.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>template homedir (G)</title>
		<link>http://smb-conf.ru/template-homedir-g.html</link>
		<comments>http://smb-conf.ru/template-homedir-g.html#comments</comments>
		<pubDate>Fri, 08 May 2009 13:35:42 +0000</pubDate>
		<dc:creator>admin1</dc:creator>
				<category><![CDATA[T]]></category>
		<category><![CDATA[template homedir]]></category>
		<category><![CDATA[winbindd]]></category>

		<guid isPermaLink="false">http://smb-conf.ru/?p=151</guid>
		<description><![CDATA[&#160;
&#160;&#160;&#160;&#160;    При передаче пользовательских параметров Windows NT, значение ЭТОГО параметра будет использоваться демоном winbindd(8) в качестве домашней директории (каталога) пользователя. Если присутствует последовательность %D, ее заменяют с доменным именем пользователя Windows NT. Если присутствует последовательность %U, ее заменяют именем пользователя Windows NT.
&#160;
По умолчанию:
template homedir = /home/%D/%U 
&#160;
]]></description>
			<content:encoded><![CDATA[<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000">&nbsp;&nbsp;&nbsp;&nbsp;    <font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;">При передаче пользовательских параметров Windows NT, значение ЭТОГО параметра будет использоваться демоном <a href="http://smb-conf.ru/winbindd.html">winbindd</a>(8) в качестве домашней директории (каталога) пользователя. Если присутствует последовательность %D, ее заменяют с доменным именем пользователя Windows NT. Если присутствует последовательность %U, ее заменяют именем пользователя Windows NT.</font></font></font></div>
<div align="left" style="margin-bottom: 0cm;">&nbsp;</div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="DejaVu Sans, sans-serif"><font size="2" style="font-size: 11pt;"><u>По умолчанию:</u></font></font></font></div>
<div align="left" style="margin-bottom: 0cm;"><font color="#000000"><font face="Courier, monospace"><font size="2" style="font-size: 11pt;">template homedir = /home/%D/%U </font></font></font></div>
<div style="margin-bottom: 0cm;">&nbsp;</div>
]]></content:encoded>
			<wfw:commentRss>http://smb-conf.ru/template-homedir-g.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

