samba + ldap auth

Ez mekkora szopás...
Tegnap este óta csinálom, de csak nem akart összejönni.

Annyi lett volna csak, hogy egy samba szerveren kb. 15 usernek home könyvtár meg egy publikus share, de semmi PDC meg ilyen sallangok.

Az első kihívás egy normális leírás megtalálása volt, de csak sikerült: http://edin.no-ip.com/content/ldap-samba-pdc-pamnss-debian-lenny-howto (van benne pár felesleges dolog, pl. a swat meg az sqlite, de a többi sörrel elmegy).

Szóval a doksi alapján összeraktam, de csak nem bírt működni, viszont látszólag minden komponens együttműködött a többivel (a többi doksihoz képest ez nagy eredmény).

Tehát már egész jól álltam, a bajom csak az volt, hogy hiába vettem fel usereket, nem értek el semmilyen share-t (a samba log szerint nem léteztek, satöbbi).

Na itt van a lényeg, ha vkin ez esetleg segít:
- getent group | grep "Domain Users" --> ebből lesz a GID-ünk
- felvenni egy usert: smbldap-useradd -d /home/pingu -g GID -A 1 -m pingu (---> a -m ellenére nem jött létre a /home/pingu könyvtár)
- adni neki jelszót: smbldap-passwd pingu
- megnézni, mit sikerült elkövetni: smbldap-usershow pingu
- és most jön az, ami miatt órákat szo gugliztam eredménytelenül: smbldap-usermod -a pingu

Na mostantól működik a megosztások elérése, már csak ki kell találnom, hogyan tudok az egész elé vmi gui-s cuccot (pl. php-s oldal) tenni, amin át vmi helyi admin fel tud venni usereket, ill. a userek jelszót tudnak cserélni.

Most lesikálom az egészet a francba és megpróbálom újra. Aztán ha még van idegem hozzá, csinálok róla vmi leírást.

Hozzászólások

troll! :)

--
When in doubt, use brute force.

subscribe.
__________________________________________________________
Az életben csak egy dolog a szép, de az épp nem jut eszembe.

Slackware Linux 12.1 | 2.6.26.7-janos

smbldap-ot tessek mar vegre elfelejteni. A Samba idetlen idok ota maga menedzseli az LDAP-jat, csak bezavar az a sok perles ganyhalom.

Ajanlom, hogy ismerkedj meg melyebben a net es a pdbedit parancsokkal, jo haverok.
A PAM-ot fullkomplette pakold at LDAP ala (kiveve rendszeruserek), mashogy nem is erdemes az egesszel kezdeni - csak szopni fogsz.
Es tanuld meg az LDIF fajlok felepiteset, szerkeszteset. Nem bonyi, es sokkal jobb, mint barmi GUI-s vacaksag.

Ha nem megy, vegyel fel msn-en vagy irj privatot, es rendberakjuk. Cimem az adatlapomon.
--


()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.