( veresh | 2012. 01. 17., k – 17:00 )

Próbálok beléptetni opensuse-t egy Samba PDC-be, de a következő hibaüzenetet kapom:
"
A(z) 'TARTOMANY' munkacsoport nem használható Linuxos hitelesítéshez.
Adjon meg egy tartománynevet vagy tiltsa le az SMB alapú Linuxos hitelesítést.
"

A Samba PDC-be Windows XP Professional gépet simán be tudok léptetni.
A felhasználók adatai és a tartományba léptetett Windowsos gépek LDAP-ban vannak tárolva.
A beállításokat javarészt innen vettem: http://www.mithrandir.hu/doc/book/halozat.html
2007 óta működik tökéletesen, igaz azóta már Debian 6-os verzión fut a rendszer.

Buta kérdés: ahhoz, hogy az opensuse-s gépeket be tudjam léptetni a Samba PDC-be a szerveren telepítve kell lenni a 'winbind' csomagnak? És az smb.conf-ban mindenképpen szerepelni kell a következő paramétereknek:

  • idmap backend = ldap:"ldap://localhost"
  • ldap idmap suffix = ou=idmap
  • idmap uid = minuid-maxuid
  • idmap gid = mingid-maxgid

Továbbá az LDAP-ban az
"
dn: ou=idmap,dc=akarmi,dc=hu
objectClass: top
objectClass: organizationalUnit
ou: idmap
"
nem hoztam létre. Erre szükség van? Ehhez a samba automatikusan ad hozzá elemeket / tagokat?

Mert jelenleg a 'winbind' csomag nincs telepítve, és ezek a paraméterek nincsenek beállítva.
Gábor te LDAP-ban tárolod az adatokat?, tudnál küldeni privátban egy smb.conf fájlt?

A winbind csomag telepítése után miket kell átállítani (nsswitch.conf, pam_ldap.conf, libnss_ldap.conf, /etc/pam.d/*), hogy a már működő rendszer továbbra is működjön, de már winbind-del?

Veres Sándor