Назад | Перейти на главную страницу

Что Samba нужно от LDAP для действующей учетной записи?

Я унаследовал систему OpenLDAP, соединенную с FreeNAS, и постоянно создавать пользователей - это большая головная боль. Я просто хочу создать пользователя, у которого будет доступ к собственному homes Поделиться.

У меня есть рабочий пользователь в моем LDAP, которого я почти скопировал в новый, но почему-то все еще отсутствует информация. Это сообщение об ошибке, которое я получаю при попытке смонтировать общий ресурс:

[2015/07/31 08:42:49.172906,  1] ../source3/param/loadparm.c:3178(lp_do_parameter)
  WARNING: The "idmap gid" option is deprecated
[2015/07/31 08:42:49.212652,  1] ../source3/auth/server_info.c:407(samu_to_SamInfo3)
  Failed to get groups from sam account.
[2015/07/31 08:42:49.212748,  0] ../source3/auth/check_samsec.c:492(check_sam_security)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_INTERNAL_DB_CORRUPTION'

Я попал сюда, пытаясь имитировать работающего пользователя, но, похоже, я не могу получить все атрибуты. Кроме того, атрибуты, которые мне все еще не хватает, похоже, совершенно не связаны с этим сообщением. Фактически, я сейчас застрял.

Любые идеи или подсказки, которые помогут мне начать работу?

Я был в похожей ситуации и решил свою проблему. Я рад, что мое решение вам помогает.

Моя ситуация заключалась в том, что мне не удалось войти в систему с помощью smbclient со следующими журналами:

[2015/11/22 20: 41: 59.373496, 1] auth / server_info.c: 526 (samu_to_SamInfo3) Не удалось получить группы из учетной записи sam.
[2015/11/22 20: 41: 59.373625, 0] auth / check_samsec.c: 492 (check_sam_security) check_sam_security: make_server_info_sam () завершился ошибкой «NT_STATUS_INTERNAL_DB_CORRUPTION»

Это был конфиг группы. это следует изменить. В моем случае я управляю своими учетными записями LDAP с помощью LDAP ACCOUNT MANAGER (LAM). В LAM я добавил samba3 extension в основную группу пользователя, которую пытается использовать.

Другими словами, есть ли у вас sambaSID в группе, которую вы хотите использовать? Раздел "Группа" в "http://pig.made-it.com/samba-accounts.html' может помочь вам.