<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>WackoWiki - RafaelMalikov/SmbLdap</title>
<link>http://wackowiki.com/RafaelMalikov/SmbLdap</link>
<description>History/revisions of WackoWiki/RafaelMalikov/SmbLdap</description>
<language>en-us</language>
<copyright>noindex</copyright>
<item>
<title>2007-04-21 03:49:46</title>
<link>http://wackowiki.com/RafaelMalikov/SmbLdap/show?time=2007-04-21+03%3A49%3A46</link>
<description>&lt;div class="pageBefore">&lt;img src="http://wackowiki.com/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".rafaelmalikov.smbldap" href="http://wackowiki.com/RafaelMalikov/SmbLdap" class="">/Rafael&amp;nbsp;Malikov&amp;nbsp;/&amp;nbsp;Smb&amp;nbsp;Ldap&lt;/a> за &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2007-04-21+03%3A49%3A46">2007-04-21 03:49:46&lt;/a> и &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap">2008-11-07 12:30:07&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;span class="missingpage">сервер&lt;/span>&lt;a href="http://wackowiki.com/ancor/edit?add=1" title="Создать эту страницу">?&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-04-20 19:36:25</title>
<link>http://wackowiki.com/RafaelMalikov/SmbLdap/show?time=2007-04-20+19%3A36%3A25</link>
<description>&lt;div class="pageBefore">&lt;img src="http://wackowiki.com/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://wackowiki.com/RafaelMalikov/SmbLdap" class="">/Rafael&amp;nbsp;Malikov&amp;nbsp;/&amp;nbsp;Smb&amp;nbsp;Ldap&lt;/a> за &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2007-04-20+19%3A36%3A25">2007-04-20 19:36:25&lt;/a> и &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2007-04-21+03%3A49%3A46">2007-04-21 03:49:46&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">в&amp;nbsp;/etc/passwd &amp; /etc/groupe&lt;br />
admin users = @smbadmins&lt;br />
passdb backend = tdbsam&lt;br />
add&amp;nbsp;user script = /usr/sbin/useradd -m -g smbusers %u&lt;br />
add&amp;nbsp;user to&amp;nbsp;group script = /usr/sbin/adduser %u %g&lt;br />
add&amp;nbsp;group script = /usr/sbin/groupadd %g&lt;br />
add&amp;nbsp;machine script = /usr/sbin/useradd -g machines -c Machine_%M_%I -d /dev/null -s /bin/false %u&lt;br />
delete user script = /usr/sbin/userdel %u&lt;br />
delete user from group script = /usr/sbin/deluser %u %g&lt;br />
delete group script = /usr/sbin/groupdel %g&lt;br />
set&amp;nbsp;primary group script = /usr/sbin/usermod -g "%g" "%u"&lt;br />
passwd program = /bin/passwd %u&lt;br />
passwd chat = *new*password* %n&lt;a href="file://///n">\\n&lt;/a>*new*password* %n&lt;a href="file://///n">\\n&lt;/a> *changed*&lt;br />
Дополнительно:&lt;br />
&amp;ndash; необходимо в&amp;nbsp;системе наличие групп smbusers, smbadmins, smbguests, machines&lt;br />
2. Все&amp;nbsp;пользователи хранятся в&amp;nbsp;базе LDAP.&lt;br />
admin users = @"Domain Adminis"&lt;br />
passdb backend = ldapsam:ldap://127.0.0.1&lt;br />
ldap passwd sync = yes&lt;br />
ldap suffix = dc=domen,dc=ru&lt;br />
ldap user suffix = ou=Users&lt;br />
ldap group suffix = ou=Groups&lt;br />
ldap machine suffix = ou=Computers&lt;br />
ldap admin dn&amp;nbsp;= &amp;laquo;cn=admin,dc=domen,dc=ru&amp;raquo;&lt;br />
ldap delete dn&amp;nbsp;= Yes&lt;br />
add&amp;nbsp;user script = /usr/sbin/smbldap-useradd -m "%u"&lt;br />
delete user script = /usr/sbin/smbldap-userdel "%u"&lt;br />
add&amp;nbsp;machine script = /usr/sbin/smbldap-useradd -w "%u"&lt;br />
add&amp;nbsp;group script = /usr/sbin/smbldap-groupadd -p "%g"&lt;br />
delete group script = /usr/sbin/smbldap-groupdel "%g"&lt;br />
add&amp;nbsp;user to&amp;nbsp;group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"&lt;br />
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"&lt;br />
set&amp;nbsp;primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"&lt;br />
passwd program = /usr/sbin/smbldap-passwd %u&lt;br />
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*&lt;br />
Дополнительно:&lt;br />
&amp;ndash; необходимо в&amp;nbsp;системе отстроеной pam&amp;nbsp;&amp;ndash; nss&amp;nbsp;&amp;ndash; аутинтификации&lt;br />
Необходимиы секции smb.conf&lt;br />
[homes]&lt;br />
comment = Home Directories&lt;br />
browseable = no&lt;br />
writable = yes&lt;br />
create mask = 0700&lt;br />
directory mask = 0700&lt;br />
[netlogon]&lt;br />
comment = Network Logon Service&lt;br />
path = /var/data/netlogon&lt;br />
browseable = no&lt;br />
guest ok&amp;nbsp;= yes&lt;br />
writable = no&lt;br />
share modes = no&lt;br />
[profile]&lt;br />
path = /var/data/profiles&lt;br />
read only = No&lt;br />
create mask = 0600&lt;br />
browseable = No&lt;br />
guest ok&amp;nbsp;= Yes&lt;br />
profile acls = Yes&lt;br />
csc&amp;nbsp;policy = disable&lt;br />
force user = %U&lt;br />
valid users = %U @"Domain Adminis"&lt;br />
nt&amp;nbsp;acl support = no&lt;br />
[printers]&lt;br />
comment = All&amp;nbsp;Printers&lt;br />
browseable = no&lt;br />
path = /tmp&lt;br />
printable = yes&lt;br />
[print$]&lt;br />
comment = Printer Drivers&lt;br />
path = /var/lib/samba/printers&lt;br />
browseable = yes&lt;br />
далее перезапускаем самбу&lt;br />
/etc/init.d/samba restart&lt;br />
и&amp;nbsp;запиваем пароль к&amp;nbsp;лдапу в&amp;nbsp;самбу&lt;br />
smbpasswd -w secter&lt;br />
Настройка аутинтификации&lt;br />
apt-get install libnss-ldap (nss_ldap)&lt;br />
указываем LDAP server 127.0.0.1&lt;br />
указываем имя&amp;nbsp;базы dc=domen,dc=ru&lt;br />
указываем версию 3&lt;br />
yes&amp;nbsp;на&amp;nbsp;вход в&amp;nbsp;базу&lt;br />
yes&amp;nbsp;на&amp;nbsp;выставление атрибутов&lt;br />
указываем привелигировано пользователя cn=admin,dc=domen,dc=ru&lt;br />
вводим пароль для&amp;nbsp;него&lt;br />
apt-get install libpam-ldap (pam_ldap)&lt;br />
yes&amp;nbsp;на&amp;nbsp;мэйк&lt;br />
no&amp;nbsp;на логин&lt;br />
вводим привелигированого пользователя cn=admin,dc=domen,dc=ru&lt;br />
вводим пароль для&amp;nbsp;него&lt;br />
выбирмем криптование crypt&lt;br />
Примечание: устанавливать надо именно в&amp;nbsp;таком порядке сначало nss&lt;br />
затем pam, иначе приходится ручками много работать. При&amp;nbsp;этом формируются&lt;br />
три&amp;nbsp;файла в&amp;nbsp;/etc/ : libnss-ldap.conf pam_ldap.conf ldap.secret&lt;br />
в&amp;nbsp;последнем хранится пароль привелигерованого пользователя лдап в&amp;nbsp;плайт&lt;br />
виде.&lt;br />
Далее правим файлы из&amp;nbsp;каталога /etc/pam.d/&lt;br />
common-auth&lt;br />
исправляем&lt;br />
auth   required        pam_unix.so nullok_secure&lt;br />
на&lt;br />
auth    sufficient      pam_unix.so nullok_secure&lt;br />
добавляем&lt;br />
auth    sufficient      pam_ldap.so use_first_pass&lt;br />
common-account&lt;br />
исправляем&lt;br />
account        required        pam_unix.so&lt;br />
на&lt;br />
account sufficient      pam_unix.so&lt;br />
добавляем&lt;br />
account sufficient      pam_ldap.so&lt;br />
common-password&lt;br />
исправляем&lt;br />
password       required        pam_unix.so nullok obscure min=4 max=8 md5&lt;br />
на&lt;br />
password        sufficient      pam_unix.so nullok obscure min=4 max=8 md5&lt;br />
добавляем&lt;br />
password        sufficient      pam_ldap.so use_authtok&lt;br />
common-session&lt;br />
добавляем&lt;br />
session optional        pam_ldap.so&lt;br />
Для&amp;nbsp;корректного отображения лдап пользователей ставин кэш&amp;nbsp;демон nscd&lt;br />
apt-get install nscd&lt;br />
Установки smbldap-tools&lt;br />
Правим файл /etc/nsswitch.conf&lt;br />
меняем&lt;br />
passwd:         compat&lt;br />
group:          compat&lt;br />
shadow:         compat&lt;br />
на&lt;br />
passwd:         files ldap&lt;br />
group:          files ldap&lt;br />
shadow:         files ldap&lt;br />
Берем файлы по&amp;nbsp;умолчанию из&amp;nbsp;доки от&amp;nbsp;тулзов&lt;br />
zcat /usr/share/doc/smbldap-tools/examples/smbldap.conf.gz &amp;gt; \&lt;br />
&lt;div class="indent">&lt;div class="indent">/etc/smbldap-tools/smbldap.conf&lt;/div>&lt;/div>
SID&amp;nbsp;узнаем с&amp;nbsp;помощью net&amp;nbsp;getlocalsid&lt;br />
SID="S-1-&lt;span class="nobr">5&amp;ndash;21&amp;ndash;17&lt;/span>306805&lt;span class="nobr">90&amp;ndash;396&lt;/span>29635&lt;span class="nobr">18&amp;ndash;200&lt;/span>400939"&lt;br />
slaveLDAP="127.0.0.1"&lt;br />
slavePort="389"&lt;br />
masterLDAP="127.0.0.1"&lt;br />
masterPort="389"&lt;br />
ldapTLS="0"&lt;br />
verify="require"&lt;br />
cafile="/etc/smbldap-tools/ca.pem"&lt;br />
clientcert="/etc/smbldap-tools/smbldap-tools.pem"&lt;br />
clientkey="/etc/smbldap-tools/smbldap-tools.key"&lt;br />
suffix="dc=domen,dc=ru"&lt;br />
usersdn="ou=Users,${suffix}"&lt;br />
computersdn="ou=Computers,${suffix}"&lt;br />
groupsdn="ou=Groups,${suffix}"&lt;br />
idmapdn="ou=Idmap,${suffix}"&lt;br />
sambaUnixIdPooldn="sambaDomainName=domen,${suffix}"&lt;br />
scope="sub"&lt;br />
hash_encrypt="SSHA"&lt;br />
crypt_salt_format="%s"&lt;br />
userLoginShell="/bin/bash"&lt;br />
userHome="/home/%U"&lt;br />
userGecos="System User"&lt;br />
defaultUserGid="513"&lt;br />
defaultComputerGid="515"&lt;br />
skeletonDir="/etc/skel"&lt;br />
defaultMaxPasswordAge="99"&lt;br />
userSmbHome=&lt;!--notypo-->&lt;br />userProfile=&lt;!--/notypo-->&lt;br />
userHomeDrive=&lt;!--notypo-->&lt;br />userScript=&lt;!--/notypo-->&lt;br />
mailDomain="domen.ru"&lt;br />
with_smbpasswd="0"&lt;br />
smbpasswd="/usr/bin/smbpasswd"&lt;br />
mk_ntpasswd="/sbin/mkntpwd"&lt;br />
cp&amp;nbsp;/usr/share/doc/smbldap-tools/examples/smbldap_bind.conf \&lt;br />
&lt;div class="indent">&lt;div class="indent">/etc/smbldap-tools/smbldap_bind.conf&lt;/div>&lt;/div>
slaveDN="cn=admin,dc=domen,dc=ru"&lt;br />
slavePw="secret"&lt;br />
masterDN="cn=admin,dc=domen,dc=ru"&lt;br />
masterPw="secret"&lt;br />
rem&amp;nbsp;secret &amp;ndash; пароль который вводился при&amp;nbsp;установке лдапа&lt;br />
правим права на&amp;nbsp;файлы&lt;br />
chmod 0644 /etc/smbldap-tools/smbldap.conf&lt;br />
chmod 0600 /etc/smbldap-tools/smbldap_bind.conf&lt;br />
Заведение акаунтов по&amp;nbsp;умолчанию&lt;br />
smbldap-populate&lt;br />
устанавливаем пароль для&amp;nbsp;пользователя Administrator&lt;br />
smbldap-passwd Administrator&lt;br />
Если хотим внести изменение в&amp;nbsp;названии организации модифицируем файло base.ldif&lt;br />
dn:dc=domen,dc=ru&lt;br />
objectClass:dcObject&lt;br />
objectclass:organization&lt;br />
dc:se&lt;br />
o:Organization&lt;br />
ldapmodify -W -x -D &amp;laquo;cn=admin,dc=domen,dc=ru&amp;raquo; -f base.ldif&lt;br />
&lt;!--notypo-->&lt;fieldset>&lt;legend>Страницы, ссылающиеся на данную:&lt;/legend>
&lt;a name=".rafaelmalikov" href="http://wackowiki.com/RafaelMalikov#rafaelmalikov/smbldap" class="" title="Rafael&amp;nbsp;Malikov">RafaelMalikov&lt;/a>&lt;br />
&lt;/fieldset>
&lt;!--/notypo-->&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">в&amp;nbsp;/etc/passwd&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-10-03 10:22:32</title>
<link>http://wackowiki.com/RafaelMalikov/SmbLdap/show?time=2006-10-03+10%3A22%3A32</link>
<description>&lt;div class="pageBefore">&lt;img src="http://wackowiki.com/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://wackowiki.com/RafaelMalikov/SmbLdap" class="">/Rafael&amp;nbsp;Malikov&amp;nbsp;/&amp;nbsp;Smb&amp;nbsp;Ldap&lt;/a> за &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2006-10-03+10%3A22%3A32">2006-10-03 10:22:32&lt;/a> и &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2007-04-20+19%3A36%3A25">2007-04-20 19:36:25&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">в&amp;nbsp;/etc/passwd&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">в&amp;nbsp;/etc/passwd &amp; /etc/groupe&lt;br />
admin users = @smbadmins&lt;br />
passdb backend = tdbsam&lt;br />
add&amp;nbsp;user script = /usr/sbin/useradd -m -g smbusers %u&lt;br />
add&amp;nbsp;user to&amp;nbsp;group script = /usr/sbin/adduser %u %g&lt;br />
add&amp;nbsp;group script = /usr/sbin/groupadd %g&lt;br />
add&amp;nbsp;machine script = /usr/sbin/useradd -g machines -c Machine_%M_%I -d /dev/null -s /bin/false %u&lt;br />
delete user script = /usr/sbin/userdel %u&lt;br />
delete user from group script = /usr/sbin/deluser %u %g&lt;br />
delete group script = /usr/sbin/groupdel %g&lt;br />
set&amp;nbsp;primary group script = /usr/sbin/usermod -g "%g" "%u"&lt;br />
passwd program = /bin/passwd %u&lt;br />
passwd chat = *new*password* %n&lt;a href="file://///n">\\n&lt;/a>*new*password* %n&lt;a href="file://///n">\\n&lt;/a> *changed*&lt;br />
Дополнительно:&lt;br />
&amp;ndash; необходимо в&amp;nbsp;системе наличие групп smbusers, smbadmins, smbguests, machines&lt;br />
2. Все&amp;nbsp;пользователи хранятся в&amp;nbsp;базе LDAP.&lt;br />
admin users = @"Domain Adminis"&lt;br />
passdb backend = ldapsam:ldap://127.0.0.1&lt;br />
ldap passwd sync = yes&lt;br />
ldap suffix = dc=domen,dc=ru&lt;br />
ldap user suffix = ou=Users&lt;br />
ldap group suffix = ou=Groups&lt;br />
ldap machine suffix = ou=Computers&lt;br />
ldap admin dn&amp;nbsp;= &amp;laquo;cn=admin,dc=domen,dc=ru&amp;raquo;&lt;br />
ldap delete dn&amp;nbsp;= Yes&lt;br />
add&amp;nbsp;user script = /usr/sbin/smbldap-useradd -m "%u"&lt;br />
delete user script = /usr/sbin/smbldap-userdel "%u"&lt;br />
add&amp;nbsp;machine script = /usr/sbin/smbldap-useradd -w "%u"&lt;br />
add&amp;nbsp;group script = /usr/sbin/smbldap-groupadd -p "%g"&lt;br />
delete group script = /usr/sbin/smbldap-groupdel "%g"&lt;br />
add&amp;nbsp;user to&amp;nbsp;group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"&lt;br />
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"&lt;br />
set&amp;nbsp;primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"&lt;br />
passwd program = /usr/sbin/smbldap-passwd %u&lt;br />
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*&lt;br />
Дополнительно:&lt;br />
&amp;ndash; необходимо в&amp;nbsp;системе отстроеной pam&amp;nbsp;&amp;ndash; nss&amp;nbsp;&amp;ndash; аутинтификации&lt;br />
Необходимиы секции smb.conf&lt;br />
[homes]&lt;br />
comment = Home Directories&lt;br />
browseable = no&lt;br />
writable = yes&lt;br />
create mask = 0700&lt;br />
directory mask = 0700&lt;br />
[netlogon]&lt;br />
comment = Network Logon Service&lt;br />
path = /var/data/netlogon&lt;br />
browseable = no&lt;br />
guest ok&amp;nbsp;= yes&lt;br />
writable = no&lt;br />
share modes = no&lt;br />
[profile]&lt;br />
path = /var/data/profiles&lt;br />
read only = No&lt;br />
create mask = 0600&lt;br />
browseable = No&lt;br />
guest ok&amp;nbsp;= Yes&lt;br />
profile acls = Yes&lt;br />
csc&amp;nbsp;policy = disable&lt;br />
force user = %U&lt;br />
valid users = %U @"Domain Adminis"&lt;br />
nt&amp;nbsp;acl support = no&lt;br />
[printers]&lt;br />
comment = All&amp;nbsp;Printers&lt;br />
browseable = no&lt;br />
path = /tmp&lt;br />
printable = yes&lt;br />
[print$]&lt;br />
comment = Printer Drivers&lt;br />
path = /var/lib/samba/printers&lt;br />
browseable = yes&lt;br />
далее перезапускаем самбу&lt;br />
/etc/init.d/samba restart&lt;br />
и&amp;nbsp;запиваем пароль к&amp;nbsp;лдапу в&amp;nbsp;самбу&lt;br />
smbpasswd -w secter&lt;br />
Настройка аутинтификации&lt;br />
apt-get install libnss-ldap (nss_ldap)&lt;br />
указываем LDAP server 127.0.0.1&lt;br />
указываем имя&amp;nbsp;базы dc=domen,dc=ru&lt;br />
указываем версию 3&lt;br />
yes&amp;nbsp;на&amp;nbsp;вход в&amp;nbsp;базу&lt;br />
yes&amp;nbsp;на&amp;nbsp;выставление атрибутов&lt;br />
указываем привелигировано пользователя cn=admin,dc=domen,dc=ru&lt;br />
вводим пароль для&amp;nbsp;него&lt;br />
apt-get install libpam-ldap (pam_ldap)&lt;br />
yes&amp;nbsp;на&amp;nbsp;мэйк&lt;br />
no&amp;nbsp;на логин&lt;br />
вводим привелигированого пользователя cn=admin,dc=domen,dc=ru&lt;br />
вводим пароль для&amp;nbsp;него&lt;br />
выбирмем криптование crypt&lt;br />
Примечание: устанавливать надо именно в&amp;nbsp;таком порядке сначало nss&lt;br />
затем pam, иначе приходится ручками много работать. При&amp;nbsp;этом формируются&lt;br />
три&amp;nbsp;файла в&amp;nbsp;/etc/ : libnss-ldap.conf pam_ldap.conf ldap.secret&lt;br />
в&amp;nbsp;последнем хранится пароль привелигерованого пользователя лдап в&amp;nbsp;плайт&lt;br />
виде.&lt;br />
Далее правим файлы из&amp;nbsp;каталога /etc/pam.d/&lt;br />
common-auth&lt;br />
исправляем&lt;br />
auth   required        pam_unix.so nullok_secure&lt;br />
на&lt;br />
auth    sufficient      pam_unix.so nullok_secure&lt;br />
добавляем&lt;br />
auth    sufficient      pam_ldap.so use_first_pass&lt;br />
common-account&lt;br />
исправляем&lt;br />
account        required        pam_unix.so&lt;br />
на&lt;br />
account sufficient      pam_unix.so&lt;br />
добавляем&lt;br />
account sufficient      pam_ldap.so&lt;br />
common-password&lt;br />
исправляем&lt;br />
password       required        pam_unix.so nullok obscure min=4 max=8 md5&lt;br />
на&lt;br />
password        sufficient      pam_unix.so nullok obscure min=4 max=8 md5&lt;br />
добавляем&lt;br />
password        sufficient      pam_ldap.so use_authtok&lt;br />
common-session&lt;br />
добавляем&lt;br />
session optional        pam_ldap.so&lt;br />
Для&amp;nbsp;корректного отображения лдап пользователей ставин кэш&amp;nbsp;демон nscd&lt;br />
apt-get install nscd&lt;br />
Установки smbldap-tools&lt;br />
Правим файл /etc/nsswitch.conf&lt;br />
меняем&lt;br />
passwd:         compat&lt;br />
group:          compat&lt;br />
shadow:         compat&lt;br />
на&lt;br />
passwd:         files ldap&lt;br />
group:          files ldap&lt;br />
shadow:         files ldap&lt;br />
Берем файлы по&amp;nbsp;умолчанию из&amp;nbsp;доки от&amp;nbsp;тулзов&lt;br />
zcat /usr/share/doc/smbldap-tools/examples/smbldap.conf.gz &amp;gt; \&lt;br />
&lt;div class="indent">&lt;div class="indent">/etc/smbldap-tools/smbldap.conf&lt;/div>&lt;/div>
SID&amp;nbsp;узнаем с&amp;nbsp;помощью net&amp;nbsp;getlocalsid&lt;br />
SID="S-1-&lt;span class="nobr">5&amp;ndash;21&amp;ndash;17&lt;/span>306805&lt;span class="nobr">90&amp;ndash;396&lt;/span>29635&lt;span class="nobr">18&amp;ndash;200&lt;/span>400939"&lt;br />
slaveLDAP="127.0.0.1"&lt;br />
slavePort="389"&lt;br />
masterLDAP="127.0.0.1"&lt;br />
masterPort="389"&lt;br />
ldapTLS="0"&lt;br />
verify="require"&lt;br />
cafile="/etc/smbldap-tools/ca.pem"&lt;br />
clientcert="/etc/smbldap-tools/smbldap-tools.pem"&lt;br />
clientkey="/etc/smbldap-tools/smbldap-tools.key"&lt;br />
suffix="dc=domen,dc=ru"&lt;br />
usersdn="ou=Users,${suffix}"&lt;br />
computersdn="ou=Computers,${suffix}"&lt;br />
groupsdn="ou=Groups,${suffix}"&lt;br />
idmapdn="ou=Idmap,${suffix}"&lt;br />
sambaUnixIdPooldn="sambaDomainName=domen,${suffix}"&lt;br />
scope="sub"&lt;br />
hash_encrypt="SSHA"&lt;br />
crypt_salt_format="%s"&lt;br />
userLoginShell="/bin/bash"&lt;br />
userHome="/home/%U"&lt;br />
userGecos="System User"&lt;br />
defaultUserGid="513"&lt;br />
defaultComputerGid="515"&lt;br />
skeletonDir="/etc/skel"&lt;br />
defaultMaxPasswordAge="99"&lt;br />
userSmbHome=&lt;!--notypo-->&lt;br />userProfile=&lt;!--/notypo-->&lt;br />
userHomeDrive=&lt;!--notypo-->&lt;br />userScript=&lt;!--/notypo-->&lt;br />
mailDomain="domen.ru"&lt;br />
with_smbpasswd="0"&lt;br />
smbpasswd="/usr/bin/smbpasswd"&lt;br />
mk_ntpasswd="/sbin/mkntpwd"&lt;br />
cp&amp;nbsp;/usr/share/doc/smbldap-tools/examples/smbldap_bind.conf \&lt;br />
&lt;div class="indent">&lt;div class="indent">/etc/smbldap-tools/smbldap_bind.conf&lt;/div>&lt;/div>
slaveDN="cn=admin,dc=domen,dc=ru"&lt;br />
slavePw="secret"&lt;br />
masterDN="cn=admin,dc=domen,dc=ru"&lt;br />
masterPw="secret"&lt;br />
rem&amp;nbsp;secret &amp;ndash; пароль который вводился при&amp;nbsp;установке лдапа&lt;br />
правим права на&amp;nbsp;файлы&lt;br />
chmod 0644 /etc/smbldap-tools/smbldap.conf&lt;br />
chmod 0600 /etc/smbldap-tools/smbldap_bind.conf&lt;br />
Заведение акаунтов по&amp;nbsp;умолчанию&lt;br />
smbldap-populate&lt;br />
устанавливаем пароль для&amp;nbsp;пользователя Administrator&lt;br />
smbldap-passwd Administrator&lt;br />
Если хотим внести изменение в&amp;nbsp;названии организации модифицируем файло base.ldif&lt;br />
dn:dc=domen,dc=ru&lt;br />
objectClass:dcObject&lt;br />
objectclass:organization&lt;br />
dc:se&lt;br />
o:Organization&lt;br />
ldapmodify -W -x -D &amp;laquo;cn=admin,dc=domen,dc=ru&amp;raquo; -f base.ldif&lt;br />
&lt;!--notypo-->&lt;fieldset>&lt;legend>Страницы, ссылающиеся на данную:&lt;/legend>
&lt;a  href="http://wackowiki.com/RafaelMalikov#rafaelmalikov/smbldap" class="" title="Rafael&amp;nbsp;Malikov">RafaelMalikov&lt;/a>&lt;br />
&lt;/fieldset>
&lt;!--/notypo-->&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-06-27 12:08:13</title>
<link>http://wackowiki.com/RafaelMalikov/SmbLdap/show?time=2006-06-27+12%3A08%3A13</link>
<description>&lt;div class="pageBefore">&lt;img src="http://wackowiki.com/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://wackowiki.com/RafaelMalikov/SmbLdap" class="">/Rafael&amp;nbsp;Malikov&amp;nbsp;/&amp;nbsp;Smb&amp;nbsp;Ldap&lt;/a> за &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2006-06-27+12%3A08%3A13">2006-06-27 12:08:13&lt;/a> и &lt;a href="http://wackowiki.com/RafaelMalikov/SmbLdap?time=2006-10-03+10%3A22%3A32">2006-10-03 10:22:32&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;!--notypo-->&lt;fieldset>&lt;legend>Страницы, ссылающиеся на данную:&lt;/legend>
&lt;a  href="http://wackowiki.com/RafaelMalikov#rafaelmalikov/smbldap" class="" title="Rafael&amp;nbsp;Malikov">RafaelMalikov&lt;/a>&lt;br />
&lt;/fieldset>
&lt;!--/notypo-->&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>
