В настоящее время я настраиваю winbind / samba и получаю несколько проблем.
Я могу проверить подключение с помощью wbinfo нормально:
[root@buildmirror ~]# wbinfo -u
hostname username
administrator
guest
krbtgt
username
[root@buildmirror ~]# wbinfo -a username%password
plaintext password authentication succeeded
challenge/response password authentication succeeded
однако, когда я делаю getent, мне не возвращаются никакие учетные записи AD
[root@buildmirror ~]# getent passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
puppet:x:52:52:Puppet:/var/lib/puppet:/sbin/nologin
мой nsswitch выглядит так:
passwd: files winbind
shadow: files winbind
group: files winbind
#hosts: db files nisplus nis dns
hosts: files dns
и я определенно присоединился к домену:
[root@buildmirror ~]# net ads info
LDAP server: 192.168.4.4
LDAP server name: pdc.domain.local
Realm: domain.local
Bind Path: dc=DOMAIN,dc=LOCAL
LDAP port: 389
Server time: Sun, 05 Aug 2012 17:11:27 BST
KDC server: 192.168.4.4
Server time offset: -1
Так что мне не хватает?
Есть ли у вас следующие строки в /etc/samba/smb.conf?
winbind enum users = yes
winbind enum groups = yes
По умолчанию getent не показывает пользователей домена. Однако вы можете использовать его для одного имени пользователя за раз для известного пользователя AD: getent passwd mydomainuser
Если вы не можете войти в систему как пользователь, убедитесь, что ваши файлы pam настроены правильно. В Ubuntu (а может, в Debian?) Это проще всего сделать с помощью команды pam-auth-update. В RH / Fedora используйте команду authconfig-tui.