LDAP -самба проблемы с настройкой - PullRequest
0 голосов
/ 08 февраля 2012

`` Я закончил с настройкой phpldapadmin, созданием OU, CN, ... разных пользователей и я могу войти в систему пользователей ldap с другого компьютера

В настоящее время я работаю над ldap-samba и использую эту ссылку:

Я застрял в этой точке:

net getlocalsid

Здесь я получаю ошибку следующим образом:

[2012/02/08 15:37:23,  0] passdb/secrets.c:71(secrets_init)

  Failed to open /var/lib/samba/secrets.tdb

[2012/02/08 15:37:23,  0] passdb/secrets.c:71(secrets_init)

  Failed to open /var/lib/samba/secrets.tdb

[2012/02/08 15:37:23,  0] passdb/secrets.c:914(fetch_ldap_pw)

  fetch_ldap_pw: neither ldap secret retrieved!

[2012/02/08 15:37:23,  0] lib/smbldap.c:1046(smbldap_connect_system)




  ldap_connect_system: Failed to retrieve password from secrets.tdb

[2012/02/08 15:37:24,  0] passdb/secrets.c:71(secrets_init)

  Failed to open /var/lib/samba/secrets.tdb


[2012/02/08 15:37:24,  0] passdb/secrets.c:71(secrets_init)

  Failed to open /var/lib/samba/secrets.tdb

[2012/02/08 15:37:24,  0] passdb/secrets.c:914(fetch_ldap_pw)

  fetch_ldap_pw: neither ldap secret retrieved!

Вот подробности журнала:

[2012/02/08 14:05:18,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 3 try!

[2012/02/08 14:05:19,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 4 try!

[2012/02/08 14:05:20,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 5 try!

[2012/02/08 14:05:21,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 6 try!

[2012/02/08 14:05:22,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 7 try!

[2012/02/08 14:05:23,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 8 try!

[2012/02/08 14:05:24,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 9 try!

[2012/02/08 14:05:25,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 10 try!

[2012/02/08 14:05:26,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 11 try!

[2012/02/08 14:05:27,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 12 try!

[2012/02/08 14:05:28,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 13 try!

[2012/02/08 14:05:29,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 14 try!

[2012/02/08 14:05:30,  1] lib/smbldap.c:1265(another_ldap_try)

  Connection to LDAP server failed for the 15 try!

Я потерян, кто-нибудь может мне помочь, пожалуйста?

1 Ответ

0 голосов
/ 06 июня 2012

ОК, это старый, но у меня было это и исправил.

Необходимо убедиться, что файл hosts содержит запись для вашего домена при первой установке openLDAP (это на странице OpenLDAP. https://help.ubuntu.com/12.04/serverguide/openldap-server.html), затем создаются записи для домена, который вы можетезатем используйте позже.

Однако существует множество других проблем с этим руководством от 12.04. Стоит собрать их здесь, чтобы кто-то мог погуглить

smbldap_tools.pm, вам нужно будет следовать инструкциямв http://ubuntuforums.org/showthread.php?t=1988204

configure.pl отсутствует в smbldaptools https://bugs.launchpad.net/ubuntu/+source/smbldap-tools/+bug/1006272 вам понадобится найти один из них, я взял один из старой установки 10.04, который может (или можетнет) вызвали следующую проблему

пары uid / gid неправильно отделены от пар, используемых ubuntu при установке (т. е. пользователь sudo, который вы создаете при установке, повторно используется для первого добавленного вами пользователя ldap)Я думаю, что до https://mail.gna.org/public/smbldap-tools-tech/2011-09/msg00000.html, который также https://bugs.launchpad.net/ubuntu/+source/smbldap-tools/+bug/531257 Мне пока не удалось найти способ обойти это.

Наконец, чтобыВ целом, на уровне linux вы, вероятно, захотите, чтобы его увидели и пользователи ldap, так что вы должны следовать этому руководству позже https://help.ubuntu.com/community/LDAPClientAuthentication

...