Samba <-> LDAP <-> Yast
Hallo zusammen, mit euer Hilfe habe ich zumindest die mal die Grundkonfiguration eines LDAP-Server unter SuSE-9.1 hinbekommen ;-) Anschließend habe ich mit Yast mittels LDAP-Client das ganze so konfiguriert das wenn ich über Yast einen neuen User anlege dieser im LDAP-Verzeichnis angelegt wird. Das scheint auch zu funktionieren. Ich habe einen User angelegt und am Server mit ldapsearch .... den Verzeichnisbaum durchsucht. Hier habe ich dann auch den angelgten User gefunden. Nun möchte ich mittels Yast den Samba-Server so einrichten das er: a) als PDC dient b) die Benutzer vom LDAP-Server bezieht. Hierzu habe ich im entsprechenden Yast-Modul Samba aktiviert und "Primary Domain Controller" ausgewählt sowie den Domainnamen und den NetBIOS-Namen vergeben. Anschließend habe ich unter "Authentifikationsdetails" LDAP als Quelle hinzugefügt und als Wert "ldap://127.0.0.1" eingegeben. Die Funktion zum testen meldet auch das alles ok ist. Im Logfile finde ich nach dem Systemstart zum LDAP & Samba folgende Zeilen: testserver nmbd[1864]: [2004/05/12 15:29:34, 0] \ nmbd/nmbd_logonnames.c:add_logon_names(163) testserver nmbd[1864]: add_domain_logon_names: testserver nmbd[1864]: Attempting to become logon server for workgroup \ KUNDENNETZ on subnet 192.168.1.1 testserver nmbd[1864]: [2004/05/12 15:29:34, 0] \ nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(282) testserver nmbd[1864]: become_domain_master_browser_bcast: testserver nmbd[1864]: Attempting to become domain master browser on \ workgroup KUNDENNETZ on subnet 192.168.1.1 testserver nmbd[1864]: [2004/05/12 15:29:34, 0] \ nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(295) testserver nmbd[1864]: become_domain_master_browser_bcast: querying subnet \ 192.168.1.1 for domain master browser on workgroup KUNDENNETZ testserver nmbd[1864]: [2004/05/12 15:29:38, 0] \ nmbd/nmbd_logonnames.c:become_logon_server_success(124) testserver nmbd[1864]: become_logon_server_success: Samba is now a logon \ server for workgroup KUNDENNETZ on subnet 192.168.1.1 testserver slapd[1998]: @(#) $OpenLDAP: slapd 2.2.6 (Apr 6 \ 2004 02:01:25) \ abuild@lifschitz:/usr/src/packages/BUILD/openldap-2.2.6/servers/slapd testserver slapd[1998]: bdb_initialize: Sleepycat Software: Berkeley DB \ 4.2.52: (April 5, 2004) testserver slapd[1998]: bdb_db_init: Initializing BDB database testserver slapd[2213]: slapd starting testserver nmbd[1864]: ***** testserver nmbd[1864]: testserver nmbd[1864]: Samba server TESTSERVER is now a domain master \ browser for workgroup KUNDENNETZ on subnet 192.168.1.1 testserver nmbd[1864]: testserver nmbd[1864]: ***** testserver nmbd[1864]: [2004/05/12 15:29:57, 0] \ nmbd/nmbd_become_lmb.c:become_local_master_stage2(396) testserver nmbd[1864]: ***** testserver nmbd[1864]: testserver nmbd[1864]: Samba name server TESTSERVER is now a local master \ browser for workgroup KUNDENNETZ on subnet 192.168.1.1 testserver nmbd[1864]: testserver nmbd[1864]: ***** testserver slapd[2213]: conn=0 fd=10 ACCEPT from IP=127.0.0.1:32804 \ (IP=0.0.0.0:389) testserver slapd[2213]: conn=0 fd=10 closed testserver slapd[2213]: conn=1 fd=10 ACCEPT from IP=127.0.0.1:32805 \ (IP=0.0.0.0:389) testserver slapd[2213]: conn=1 fd=10 closed testserver slapd[2213]: conn=2 fd=10 ACCEPT from IP=127.0.0.1:32806 \ (IP=0.0.0.0:389) testserver slapd[2213]: conn=2 fd=10 closed testserver login[2779]: pam_ldap: ldap_starttls_s: Connect error testserver login[2779]: pam_ldap: ldap_result Can't contact LDAP server Die beiden letzten Zeilen deuten auf einen Fehler hin aber ich wüßte nicht wie ich diesen beheben könnte bzw. was ich vergessen habe. Nun gibt es in diesem LDAP-Verzeichnis lediglich den User 'root' welcher ja über die LDAP-Grundkonfiguration definiert und hinzugefügt wurde sowie den User 'test' welchen ich über Yast hinzugeügt habe. Um mit einem Windows-Client einer Domäne beizutreten muß ich einen 'root' User im Samba haben welcher über das Recht verfügt Rechner in die Domäne zu nehmen. Wie lege ich diesen User über Yast an? Gruß Sven
Am Mittwoch, 12. Mai 2004 17:06 schrieb Sven Gehr:
mit euer Hilfe habe ich zumindest die mal die Grundkonfiguration eines LDAP-Server unter SuSE-9.1 hinbekommen ;-)
testserver login[2779]: pam_ldap: ldap_starttls_s: Connect error testserver login[2779]: pam_ldap: ldap_result Can't contact LDAP server
Die beiden letzten Zeilen deuten auf einen Fehler hin aber ich wüßte nicht wie ich diesen beheben könnte bzw. was ich vergessen habe.
Wie hast Du denn pam_ldap konfiguriert? Scheinbar versuchst Du mit start_tls auf den ldap-server zuzugreifen, was aber schiefgeht. -- Andreas
participants (2)
-
Andreas Winkelmann
-
Sven Gehr