2 votes

Que faut-il à Samba de LDAP pour un compte valide ?

J'ai hérité d'un système OpenLDAP, couplé à un FreeNAS et il est assez frustrant de devoir créer des utilisateurs tout le temps. Je veux juste créer un utilisateur qui peut accéder à sa propre partage homes.

J'ai un utilisateur fonctionnel dans mon LDAP que j'ai presque copié sur le nouveau, mais il semble encore manquer des informations. Voici le message d'erreur que je reçois en essayant de monter le partage :

[2015/07/31 08:42:49.172906,  1] ../source3/param/loadparm.c:3178(lp_do_parameter)
  AVERTISSEMENT : L'option "idmap gid" est obsolète
[2015/07/31 08:42:49.212652,  1] ../source3/auth/server_info.c:407(samu_to_SamInfo3)
  Échec de récupération des groupes du compte sam.
[2015/07/31 08:42:49.212748,  0] ../source3/auth/check_samsec.c:492(check_sam_security)
  Vérification de la sécurité sam: make_server_info_sam() a échoué avec 'NT_STATUS_INTERNAL_DB_CORRUPTION'

Je suis arrivé ici en essayant de reproduire l'utilisateur fonctionnel, mais je n'arrive pas à obtenir tous les attributs. De plus, les attributs qui me manquent semblent être complètement sans lien avec ce message. En fait, je suis maintenant bloqué.

Des idées ou des conseils pour me remettre sur la bonne voie?

1voto

Katsunori Ori Points 11

J'étais dans une situation similaire et j'ai résolu mon problème. Je suis heureux que ma solution vous aide.

Ma situation était que j'ai échoué à me connecter via smbclient avec les journaux suivants :

[2015/11/22 20:41:59.373496, 1] auth/server_info.c:526(samu_to_SamInfo3) Échec de récupération des groupes du compte sam.
[2015/11/22 20:41:59.373625, 0] auth/check_samsec.c:492(check_sam_security) check_sam_security: make_server_info_sam() a échoué avec 'NT_STATUS_INTERNAL_DB_CORRUPTION'

C'était la configuration du groupe qui devait être modifiée. Dans mon cas, je gère mes comptes LDAP avec LDAP ACCOUNT MANAGER (LAM). Dans LAM, j'ai ajouté l'extension samba3 au groupe principal de l'utilisateur qui a essayé de se connecter.

En d'autres termes, avez-vous 'sambaSID' dans le groupe que vous voulez utiliser ? La section 'Groupe' dans 'http://pig.made-it.com/samba-accounts.html' peut vous aider.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X