<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Домен на самбе + DOMAIN_MEMBER + LDAP, запутался с SIDами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2484.html</link>
    <description>Есть домен с PDC и BDC всё на samba 3.5.11. Для хранения учёток работает отдельный OpenLDAP сервер + один на BDC с репликацией с основного. Хочу поставить ещё один сервер, просто как член домена без своего LDAPа, с единственной шарой. Думал брать учётки с того же основного LDAP&apos;а, запустил NSS_LDAP чтобы видеть пользователей и настроил самбу, включил сервер в домен. Но сервер не видит SIDы, точнее не то чтобы не видит, при старте сервера он создаёт в LDAP новую запись вида &apos;sambaDomainName=имясервера&apos; (не в этом ли дело?) и начинает ругаться что все сиды неправильные&lt;br&gt;cat /var/log/samba/samba.log&lt;br&gt;&#091;2011/09/21 11:32:20.424258,  0&#093; passdb/passdb.c:627(lookup_global_sam_name)&lt;br&gt;  User admin with invalid SID S-1-5-21-2277618445-1058221198-1884921671-1001 in passdb&lt;br&gt;соответственно установить права не даёт, пишет в логе неизвестный SID.&lt;br&gt;&#091;2011/09/21 13:00:16.165910,  1&#093; modules/nfs4_acls.c:624(smbacl4_fill_ace4)&lt;br&gt;  nfs4_acls.c: file &#091;TestDir&#093;: could not convert S-1-5-21-2277618445-1058221198-884921671-1013 to gid&lt;br&gt;Е</description>

<item>
    <title>Домен на самбе + DOMAIN_MEMBER + LDAP, запутался с SIDами (VaaN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2484.html#2</link>
    <pubDate>Thu, 22 Sep 2011 06:21:13 GMT</pubDate>
    <description>&amp;gt;  нафиг вы это делаете, используйте стандартный прием под названием winbind &lt;br&gt;&lt;br&gt;Наверное так и сделаю, видимо изначально комбинации DOMAIN_MEMBER и LDAP не работает как надо. Другой вопрос, теоретический. Зачем пихать данные idmap в LDAP? В описалове сказано что вроде как чтобы все мемберы могли использовать одну таблицу, а зачем это нужно не совсем ясно. Всё равно у меберов UIDы и GIDы будут отличаться от PDC, зачем их тогда делать одинаковыми на мемберах?&lt;br&gt;</description>
</item>

<item>
    <title>Домен на самбе + DOMAIN_MEMBER + LDAP, запутался с SIDами (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2484.html#1</link>
    <pubDate>Wed, 21 Sep 2011 17:37:55 GMT</pubDate>
    <description> нафиг вы это делаете, используйте стандартный прием под названием winbind&lt;br&gt;</description>
</item>

</channel>
</rss>
