В чем Samba нуждается от LDAP для действительной учетной записи?

Я наследовал систему OpenLDAP, связанную с FreeNAS, и это - настоящая головная боль для создания пользователей все время. Я просто хочу создать пользователя, который может получить доступ к его собственному homes поделиться.

У меня есть рабочий пользователь в моем LDAP, который я почти скопировал в новый, но так или иначе он все еще пропускает информацию. Это - сообщение об ошибке, которое я получаю при попытке смонтировать долю:

[2015/07/31 08:42:49.172906,  1] ../source3/param/loadparm.c:3178(lp_do_parameter)
  WARNING: The "idmap gid" option is deprecated
[2015/07/31 08:42:49.212652,  1] ../source3/auth/server_info.c:407(samu_to_SamInfo3)
  Failed to get groups from sam account.
[2015/07/31 08:42:49.212748,  0] ../source3/auth/check_samsec.c:492(check_sam_security)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_INTERNAL_DB_CORRUPTION'

Я добрался здесь путем попытки подражать рабочему пользователю, но я, кажется, не могу получить все атрибуты. Кроме того, атрибуты, которые я все еще пропускаю, кажется, абсолютно не связаны с этим сообщением. На самом деле я застреваю теперь.

Какие-либо идеи или указатели для получения меня движение?

1
задан 31 July 2015 в 09:47
1 ответ

Я был в похожей ситуации и решил свою проблему. Я счастлив, что мое решение вам помогает.

Моя ситуация заключалась в том, что мне не удалось войти в систему с помощью smbclient со следующими журналами:

[2015/11/22 20: 41: 59.373496, 1] auth / server_info.c: 526 (samu_to_SamInfo3) Не удалось получить группы из учетной записи Sam.
[2015/11/22 20: 41: 59.373625, 0] auth / check_samsec.c: 492 (check_sam_security) check_sam_security: make_server_info_sam () завершилась неудачно с "NT_STATUS_INTERNAL_DB_CORRUPTION"

Это была конфигурация группы. это следует изменить. В моем случае я управляю своими учетными записями LDAP с помощью LDAP ACCOUNT MANAGER (LAM) В LAM я добавил расширение samba3 в основную группу пользователя, которую пытались использовать.

Другими словами, есть ли у вас sambaSID в группе, которую вы хотите использовать? Раздел «Группа» в « http://pig.made-it.com/samba-accounts.html » может вам помочь.

1
ответ дан 4 December 2019 в 00:02

Теги

Похожие вопросы