我接任的前傻瓜IT人员在Fedora服务器上安装了Samba共享程序,该服务器使用我们的OpenLDAP服务器对希望从Windows登录的用户进行身份验证。
我们最近增加了一名新员工,我跳过LDAP循环,将它们添加到系统中。但是,我似乎不能使用他们的登录来访问Samba共享。我正在查看LDAP设置和组,并将新的用户帐户与现有的帐户进行比较,我无法确定LDAP中需要哪些设置才能访问Samba共享。
当然,这位以前愚蠢的IT人没有记录任何东西,而且在网络上有各种各样的奇怪的设置。所以我有点不知所措,不知道在这里找什么。
我该从哪里开始?
在承载Samba共享的服务器上,samba显然在运行,但也加载了smbldap工具。
发布于 2010-06-08 19:05:18
您确定它使用LDAP进行身份验证而不仅仅是授权吗?如果您在LDAP中更改了密码,那么共享允许使用旧密码还是新密码登录?这是一个需要回答的重要问题--如果您更改了密码,并且它似乎没有在Samba服务器上获取密码,那么Samba服务器可能使用本地设置的Samba用户,并检查他们在LDAP中的组成员身份。
发布于 2010-08-08 13:45:31
如果您不熟悉Openldap / Samba域控制器,您应该小心。如果你弄坏了东西,你可能最终无法登录到域名。
通常大多数人都会.用户添加-m -a用户名;smbldap用户名;smbpasswd用户名;smbpasswd usernane。
有许多工具可以将用户添加到samba/openldap。samba套件中包含了"net“工具;它们是通用工具,用于与dos中提供的Windows工具的使用类似。
发布于 2010-11-10 15:19:05
有一个用于windows的LDAP工具,称为ldapadmin。它以简单的人类可读的格式显示samba所需的LDAP目录中的数据。你也可以查看条目中的所有细节。
另外,您看过smb.conf中的LDAP配置内容吗?它将告诉您在定制LDAP属性时使用了哪些LDAP属性。
https://serverfault.com/questions/149323
复制相似问题