Да у меня не простая задача, точнее она не из распространенных. Есть такое подозрение, что использование клиентов smb накладывает ограничения на реализацию компонента LDAP таким образом, что заставляет использовать схему samba в каталоге, если необходимы аутентификация, что в свою очередь подтягивает синхронизацию паролей (см. примечание 1) и вообще полную "виндузятину" туда, где казалось бы она вовсе не нужна. примечание 1. статья http://www.ibm.com/developerworks/ru/edu/l-lpic3305/section5.html в которой говориться, что: Пароли NT отличаются от паролей UNIX и не могут храниться в атрибуте userPassword. По этой причине схему LDAP нужно расширить для обеспечения поддержки хранения хэшей паролей и другой информации, необходимой клиентам Microsoft. Надеюсь, что не прав (. -- С Уважением, специалист по техническому и программному обеспечению, системный администратор Скубриев Владимир ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Россия, Ростовская область, г. Таганрог тел. моб: +7 (918) 504 38 20 skype: v.skubriev icq: 214-800-502 www: skubriev.ru |