samba (idmap backend)+ldap. Баг или Фича?
Доброго времени суток!
Есть samba (настроенная с backend'ом idmap) и ldap из lenny. Каталог
заполнен необходимыми данными для самбы. Рабочие станции и пользователи
входят в домен. Но есть небольшая проблема:
Добавляю :
net user add testuser password -UAdministrator%password
Пользователь не добавляется в группу Domain Users. Войти под этим
пользователем никуда нельзя. Хотя windows его "видит" и в ldap'e он есть.
Eсли попробовать вручную добавить группу:
net rpc group addmem "domain users" testuser -U Administrator%password
Could not add testuser to domain users: NT_STATUS_MEMBER_IN_GROUP
Дальше добавляем локального пользователя testuser с помощью useradd.
После этой манипуляцией пользователя можно спокойно добавлять в группу
domain users.
Что-то где-то не докрутил?
http://dumpz.org/11006/ - smb.conf
http://dumpz.org/11008/ - nsswitch.conf
http://dumpz.org/11007/ - лог ldap'a при добавлении пользователя
при просмотре инфы о пользователи в логах pdc такое:
[2009/07/28 17:17:34, 0] passdb/pdb_get_set.c:pdb_get_group_sid(210)
pdb_get_group_sid: Failed to find Unix account for testuser
Reply to: