CentOs 6 overeni celeho systemu vuci AD Windows server 2003

Petr Haresta haresta na gmail.com
Pondělí Únor 13 13:37:04 CET 2012


Dobrý den,

máte pravdu, více informací by si to zasloužilo. V debugovacím režimu nslcd:
Mon 13 Feb 2012 01:11:39 PM CET - 28240: handle_request: request received
(Version = 2) from PID 28736
Mon 13 Feb 2012 01:11:39 PM CET - 28240:        GETPWBYNAME (hlouch)
Mon 13 Feb 2012 01:11:39 PM CET - 28240: Haven't found "hlouch" in password
cache!

v /var/log/messages není žádná informace týkající se nslcd.

/etc/nscld.conf
binddn cn=Administrator,cn=Users,dc=firma,dc=cz
bindpw heslo
scope sub
scope  group  subscope  hosts  sub
pagesize 1000
referrals off
filter passwd
(&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map    passwd homeDirectory    unixHomeDirectory
filter shadow
(&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map    shadow shadowLastChange pwdLastSet
filter group  (objectClass=group)
map    group  uniqueMember     member
uid nslcd
gid ldap
uri ldap://10.0.0.8/
base dc=firma,dc=cz
ssl no
tls_cacertdir /etc/openldap/cacerts

Když dám getent passwd uzivatel vrátí to prázdný řetězec.

Chybí mi něco podstatného?

Děkuji




2012/2/13 Ludek Finstrle <luf na pzkagis.cz>

> Ahoj,
>
> Mon, Feb 13, 2012 at 06:44:32AM +0100, Petr Haresta napsal(a):
> > ...
> > passwd: files ldap
> > shadow: files ldap
> > group:  files ldap
> > ...
> >
> > 2012/2/12 Pavel Kankovsky <peak na argo.troja.mff.cuni.cz>
> >
> > > On Fri, 10 Feb 2012, Petr Haresta wrote:
> > >
> > > > Pustim-li si v debugovacim rezimu nscld vidim komunikaci ldap.
> Polozim-li
> > > > dotaz getent passwd uzivatel - neni videt, ze by LDAP neco posilal.
> Vrati
> > > > jako by prazdny retezec.
> > >
> > > Výstřel do tmy: Nezapomněl jste upravit /etc/nsswitch.conf?
>
>   pokud neposles vic informaci co mas, co ti to pise (debug nslcd,
> /var/log/messages, getent,
> to ze pouzijes spravneho uzivatele) tak tezko nekdo bude radit.
>
> Ja mam nslcd rozchozene a funguje mi. Mam to proti samba4 (v modu win
> 2003).
>
> Luf
> _______________________________________________
> Linux mailing list
> Linux na linux.cz
> http://www.linux.cz/mailman/listinfo/linux
>



-- 
Petr HARESTA
*E:* haresta na gmail.com
*M: *+420 775 377 523
*I:* 234 591 557
*J:* harrip na jabbim.cz


Další informace o konferenci Linux