Boa Tarde, Estou com problemas para autentica??o de meus computadores no dominio samba. Quando tento pelo pr?prio windows ou na m?o pelo console adicionar uma m?quina ao dominio, ela ? cadastrada com sucesso, ela fica em ou=Computers,dc=xxx,dc=xxx por?m o smbd a procura em people o que resulta que meus usu?rios n?o conseguem logar... assim ... ao inves de o sambra procurar em ou=Computers ele procura em ou=People. Alguem tem alguma dica para me ajudar ??? Veja um trecho do LOG Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=24 SRCH base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=25 SRCH base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" Obrigado desde j?, abra?os.
Meu smb.conf est? configurado aparentemente de forma correta. Veja... #============================ LDAP DEFINITIONS ============================ passdb backend = ldapsam:ldap://127.0.0.1/ ldap admin dn = cn=Manager,dc=xxx,dc=xxx #ldap delete dn = Yes ldap user suffix = ou=People ldap Group suffix = ou=Group ldap idmap suffix = ou=Idmap ldap machine suffix = ou=Computers ldap passwd sync = Yes ldap suffix = dc=xxx,dc=xxx ldap ssl = no idmap backend = ldap:ldap://127.0.0.1 idmap uid = 15000-20000 idmap gid = 15000-20000 #============================ USER DEFINITIONS ============================add user script = /usr/sbin/smbldap-useradd -m "%u" delete user script = /usr/sbin/smbldap-userdel "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" delete group script = /usr/sbin/smbldap-groupdel "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"> Como ? que t? o teu smb.conf? > Tem algo como: > ldap suffix = dc=xxx,dc=xxx > ldap user suffix = ou=Users > ldap group suffix = ou=Groups > ldap machine suffix = ou=Computers > > > kleiton@pcs.com.br escreveu: >> Boa Tarde, >> >> Estou com problemas para autentica??o de meus computadores no dominio >> samba. >> >> Quando tento pelo pr?prio windows ou na m?o pelo console adicionar uma >> m?quina ao dominio, ela ? cadastrada com sucesso, ela fica em >> ou=Computers,dc=xxx,dc=xxx por?m o smbd a procura em people o que >> resulta >> que meus usu?rios n?o conseguem logar... >> >> assim ... ao inves de o sambra procurar em ou=Computers ele procura em >> ou=People. >> >> Alguem tem alguma dica para me ajudar ??? >> >> Veja um trecho do LOG >> >> >> Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=24 SRCH >> base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 >> filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" >> Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=25 SRCH >> base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 >> filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" >> >> Obrigado desde j?, abra?os. >> > > > >
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 To samba-list: Kleiton is asking for help, I'm giving him some hints. Kleiton: A lista do samba ? uma lista em ingl?s. On 11/27/2006 01:06 PM, kleiton@pcs.com.br escreveu:> Boa Tarde, > > Estou com problemas para autentica??o de meus computadores > no dominio samba. > > Quando tento pelo pr?prio windows ou na m?o pelo console > adicionar uma m?quina ao dominio, ela ? cadastrada com > sucesso, ela fica em ou=Computers,dc=xxx,dc=xxx por?m o > smbd a procura em people o que resulta que meus usu?rios > n?o conseguem logar... > > assim ... ao inves de o sambra procurar em ou=Computers ele > procura em ou=People. > > Alguem tem alguma dica para me ajudar ???ldap machine suffix (G) It specifies where machines should be added to the ldap tree. Default: ldap machine suffix> Veja um trecho do LOG > > > Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=24 SRCH > base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 > filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" > Nov 27 12:55:50 xxxxx slapd[8298]: conn=178 op=25 SRCH > base="ou=People,dc=xxx,dc=xxx" scope=2 deref=0 > filter="(&(objectClass=posixAccount)(uid=kcg-e84$))" > > Obrigado desde j?, abra?os.Abra?o, - -- Felipe Augusto van de Wiel <felipe@paranacidade.org.br> Coordenadoria de Tecnologia da Informa??o (CTI) - SEDU/PARANACIDADE http://www.paranacidade.org.br/ Phone: (+55 41 3350 3300) -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.5 (GNU/Linux) Comment: Using GnuPG with Debian - http://enigmail.mozdev.org iD8DBQFFaxKtCj65ZxU4gPQRAqtzAKCiYe3/Z9+gO27nX4xviz6255YPsACeJY/c J2pnWtYq2r5cIk+zQfbD2Ns=ZTa7 -----END PGP SIGNATURE-----