[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

LDAP + autofs et wildcard NIS



Salut tt le monde !

J'ai quelques soucis pour achevé une install de serveur LDAP.
Il ne me reste plus qu'a exporter les tables automount qui étaient avant gérées sous NIS.
Je suis sous debian 3 unstable.

Il s'agit du fichier auto.home, initialement par NIS que je souhaite intégrer dans le server LDAP :
> cat /etc/auto.master | grep home
/home/nis               auto.home

> ypcat auto.home
-rw,nfs,hard,intr,nosuid,rsize=8192,wsize=8192,retrans=6 nfs_serveur:/home/nis/&

Les utilisateur étaient donc automatiquement monté dans /home/nis/login

J'ai donc utiliser les migration tools, en particulier le script migrate_automount. J'ai modifié la sortie généré car elle me semblait incorrect. Voici le fichier LDIF modifié ajouté dans le serveru LDAP :
> cat /tmp/auto.home.LDIF
dn: nisMapName=auto.home,dc=grid5000,dc=net
nisMapName: auto.home
objectClass: top
objectClass: nisMap

# This is a wildcard entry for any user whose home directory is under
# /home/nis
dn: cn=/,nisMapName=auto.home,dc=grid5000,dc=net
objectClass: nisObject
cn: /
nisMapEntry: -rw,nfs,hard,intr,nosuid,rsize=8192,wsize=8192,retrans=6 nfs_serveur:/home/nis/&
nisMapName: auto.home

Ca marche jusque là
Pour intégrer la gestion de auto.home par LDAP, auto.master devient :
> cat /etc/auto.master | grep home
#/home/nis              auto.home
/home/nis ldap:server_ldap:nisMapName=auto.home,dc=grid5000,dc=net --timeout 60

J'ai installé le package autofs-ldap
Je relance le service autofs
>/etc/init.d/autofs restart
>/etc/init.d/autofs status
Configured Mount Points:
------------------------
/usr/sbin/automount --timeout=3 /var/autofs/misc file /etc/auto.misc
/usr/sbin/automount --timeout=60 /home/nis ldap server_ldap:nisMapName=auto.home,dc=grid5000,dc=net

Active Mount Points:
--------------------
/usr/sbin/automount --pid-file=/var/run/autofs/_:var_:autofs_:misc.pid --timeout=3 /var/autofs/misc file /etc/auto.misc /usr/sbin/automount --pid-file=/var/run/autofs/_:home_:nis.pid --timeout=60 /home/nis ldap server_ldap:nisMapName=auto.home,dc=grid5000,dc=net


Les fichiers de Log semblent corrects :
starting automounter version 4.0.0, path = /home/nis, maptype = ldap, mapname = server_ldap:nisMapName=auto.home,dc=grid5000,dc=net
Jun 10 17:24:57 id8 automount[32361]: Map argc = 1
Jun 10 17:24:57 id8 automount[32361]: Map argv[0] = server_ldap:nisMapName=auto.home,dc=grid5000,dc=net Jun 10 17:24:57 id8 automount[32361]: lookup(ldap): server = "server_ldap", base dn = "nisMapName=auto.home,dc=grid5000,dc=net"
Jun 10 17:24:57 id8 automount[32361]: mount(bind): bind_works = 1
Jun 10 17:24:57 id8 automount[32361]: using kernel protocol version 4
Jun 10 17:24:57 id8 automount[32361]: using timeout 60 seconds; freq 15 secs

Et qd j'essaye de me logguer :
> su - svarrett
No directory, logging in with HOME=/


Les logs automount:
Jun 10 17:27:03 id8 automount[32361]: attempting to mount entry /home/nis/svarrett Jun 10 17:27:03 id8 automount[32601]: lookup(ldap): searching for "(&(objectclass=automount)(cn=svarrett))" Jun 10 17:27:03 id8 automount[32601]: lookup(ldap): no entry for "svarrett" found, trying cn="/" Jun 10 17:27:03 id8 automount[32601]: lookup(ldap): searching for "(&(objectclass=automount)(cn=/))" Jun 10 17:27:03 id8 automount[32601]: lookup(ldap): getting first entry for cn="/" Jun 10 17:27:03 id8 automount[32601]: lookup(ldap): got answer, but no first entry for (&(objectclass=automount)(cn=/))


Quelqu'un a une idée???

--
Sébastien VARRETTE                          |\/\/\/\/\/|
--------------------------------            |          |
Ph.D student in Computer Science            |    __  __|
ID-IMAG Laboratory - Univ. of Luxembourg    |   /  \/  \
(Grenoble, FRANCE)   (LUXEMBOURG)           |  (o   )o  )
----------------------------------         /C   \__/ --.
Mail  : Sebastien.Varrette at imag.fr      \_   ,     -'
Web   :                                     |  '\_______)
Phone :                                     |      _)
----------------------------                |     |
Computing Security Research                /`-----'\


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature


Reply to: