The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"nss_ldap - авторизация в АД без установки msSFU"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"nss_ldap - авторизация в АД без установки msSFU"  +/
Сообщение от Пинеу email on 22-Июн-09, 17:36 
Имеется домен AD.
Имеется несколько серверов с линукс.
Задача - авторизоваться на линуксовых серверах с доменными учетками.

установлен nss_ldap (pam_ldap будет после того как nss_ldap заработает).
# grep -v "^#" ldap.conf

base ou=Admin,ou=Users,dc=my,dc=domain
uri ldap://my.domain/
ldap_version 3
binddn cn=LDAPauth,cn=Users,dc=my,dc=domain
bindpw password
rootbinddn cn=LDAPauth,cn=Users,dc=my,dc=domain

nss_map_objectclass posixAccount user
nss_map_objectclass shadowAccount user
nss_map_objectclass posixGroup group
nss_map_attribute uid sAMAccountName
nss_map_attribute homeDirectory unixHomeDirectory
nss_map_attribute shadowLastChange pwdLastSet
nss_map_attribute uniqueMember member
nss_map_attribute gecos name
pam_login_attribute sAMAccountName
pam_filter objectclass=user
pam_password ad

sasl_secprops maxssf=0


#getent passwd
выдает локальных пользователей
#getent shadow
выдает локальных пользователей и доменных
#getent group
выдает локальные группы

Что я делаю не так? :)

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "nss_ldap - авторизация в АД без установки msSFU"  +/
Сообщение от Сергей (??) on 22-Июн-09, 18:53 
На freebsd я еще nsswitches.conf ковырял
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "nss_ldap - авторизация в АД без установки msSFU"  +/
Сообщение от Пинеу email on 23-Июн-09, 06:03 
>На freebsd я еще nsswitches.conf ковырял

#cat /etc/nsswitch.conf
passwd:         files ldap
group:          files ldap
shadow:         files ldap

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру