четверг, 22 мая 2008 г.

Samba+Ldap

Проект Mandriva Directory Server демонстрирует свои возможности в полную силу и с лучшей стороны. Использую практически весь функционал, кроме Squid модуля. В процессе инсталяции возникали трудности, которые вкратце опишу не вдаваясь в теорию.
1. В файле /var/log/samba/smbd.log много такого:
pdb_get_group_sid: Failed to find Unix account for workstation$
Проблема в файле /etc/ldap.conf - не хватает строчки (базы где хранятся акаунты компьютеров)
nss_base_passwd ou=Computers,dc=domain,dc=com
Понятное дело что все остальное должно быть.
2. В файле /var/log/ldap.log (или другом где LDAP складывает лог) такое:
... slapd[6922]: <= bdb_equality_candidates: (<атрибут сдесь>) index_param failed (18)
Добавляем параметр "атрибут сдесь" в файл /etc/openldap/slapd.conf в виде
index uniqueMember eq
а потом выполняем из под рута
/etc/init.d/ldap stop
/usr/sbin/slapindex -f /etc/openldap/slapd.conf
chown ldap /var/lib/ldap/ -R
ll /var/lib/ldap/
Должен появится файл
...
-rw------- 1 ldap root 8192 May 15 12:33 <атрибут сдесь>.bdb
...
Все.

понедельник, 19 мая 2008 г.

IT-профи Аль-Каиды рекоммендуют