[Samba-it] SuSE: samba - ldap - groupmap

Ly* lywashu at email.it
Tue Jun 20 16:06:01 MDT 2006


Sono ancora alle prese con questo coso...
Simo, come andiamo a palle di cristallo oggi?

allora, adesso ho

smbucv:/ # net groupmap list
Domain Admins (S-1-5-21-3464201664-3733934210-1339528953-512) ->
DomainAdmins
ced (S-1-5-21-3464201664-3733934210-1339528953-3003) -> ced
Domain Guests (S-1-5-21-3464201664-3733934210-1339528953-514) ->
DomainGuests

che, anche se ne mancano un po', dovrebbe andare bene.

Domanda facile: va creato un utente Administrator con SID 500? ho letto
un po', trovando conferme e smentite. Quindi chiedo all'Autorità :)

Il problema è che il pc WinXp si collega regolarmente a samba come
fileserver, l'autenticazione funziona, ma non fa join al dominio.
Niente nei log, manca proprio totalmente la comunicazione.
Il client Win mi dice "Durante il tentativo di aggiungere il computer al
dominio "dmn-ucv" si è verificato il seguente errore: Il dominio
specificato non esiste o è impossibile contattarlo", e a prima vista
direi che ha ragione, almeno sulla seconda parte.

Uffa, sull'altro server funzionava! Ma che ho combinato stavolta?

Questa è la sez. Global del smb.conf, samba è la 3.0.20b.

[global]
	workgroup = DMN-UCV
	netbios name = UCV
	map to guest = Bad User
	passdb backend = ldapsam:ldap://localhost, smbpasswd:/etc/samba/smbpasswd
	enable privileges = Yes
	username map = /etc/samba/smbusers
	log level = 2
	load printers = No
	printcap name = cups
	add machine script = /sbin/yast /usr/share/YaST2/data/add_machine.ycp %m$
	logon path = 
	logon drive = P:
	logon home = \\%L\%U\.9xprofile
	domain logons = Yes
	os level = 200
	preferred master = Yes
	domain master = Yes
	dns proxy = No
	wins server = 10.0.10.38
	ldap admin dn = cn=Administrator,dc=dmn-ucv
	ldap group suffix = ou=group
	ldap idmap suffix = ou=Idmap
	ldap machine suffix = ou=Computers
	ldap passwd sync = Yes
	ldap suffix = dc=dmn-ucv
	ldap ssl = start tls
	ldap user suffix = ou=people
	idmap backend = ldap:ldap://localhost
	idmap uid = 10000-20000
	idmap gid = 10000-20000
	admin users = root, Administrator, administrators, @DomainAdmins
	acl group control = Yes
	cups options = raw



Commenti/consigli/offerte di lavoro?



Ly*

-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 189 bytes
Desc: OpenPGP digital signature
URL: <http://lists.samba.org/pipermail/samba-it/attachments/20060620/3d4e6dd6/attachment.pgp>


More information about the samba-it mailing list