[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

openldap + samba pdc (idmap)



Здравствуйте, Debian-russian.

Делаю сабж по этим кратким руководствам:
- http://kbase.redhat.com/faq/docs/DOC-4844;
- http://wiki.samba.org/index.php/Ldapsam_Editposix

В итоге хочу получить winnt4 домен на samba pdc и учетками в openldap.

ldappasswd -x -h ldap.test.lan -D "cn=admin,dc=test,dc=lan" -W
cn=idmap-ldap,ou=idmap,dc=test,dc=lan -s password

net idmap secret alloc password
Secret stored

net idmap secret test password
Secret stored

Проблема возникает на net sam provision:
ldap_connect_system: Failed to retrieve password from secrets.tdb
[2009/07/17 12:11:51, 0] passdb/secrets.c:fetch_ldap_pw(888)

secrets.tdb же не должно быть, и запрос должен идти к ldap'у?

Если использовать smbpasswd -w, то нету Failed to retrieve password from
secrets.tdb, но вот это не фиксится:
Checking for Domain Users group.
Adding the Domain Users group.
Unable to allocate a new gid to create Domain Users group!
Checking for Domain Admins group.
Adding the Domain Admins group.
Unable to allocate a new gid to create Domain Admins group!
Check for Administrator account.
Adding the Administrator user.
Can't create Administrator user, Domain Admins group not available!

на wiki samba сказано, что если такое появляется, то либо домен не
"чистый", либо нужно поиграться с значением пределов uid/gid. Поигрался,
но все так же безрезультатно.
 
Может что-то не так с настройкой winbind и nssswitch.conf?

полный лог: http://dumpz.org/10714/

конфиги:
ldap http://dumpz.org/10713/
samba http://dumpz.org/10709/
пероначальный ldif http://dumpz.org/10711/

debian lenny





Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: