免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4509 | 回复: 3
打印 上一主题 下一主题

[samba] Samba升级后用LDAP认证失败 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-05 17:15 |只看该作者 |倒序浏览
环境:RedHat AS4.8
问题:系统原来使用AS4.4,用LDAP做Samba认证,好的;现在用AS4.8,Samba的LDAP认证不行了。AS4.4的Samba的版本是3.0.11,AS4.8的Samba是3.0.33。查看4.8下的日志,报关于用户SID的错:user xxx with invalid sid,继续用pdbedit跟踪,发现是用户的primary group SID的问题。

/var/log/messages日志:
passdb/passdb.c:lookup_global_sam_name(596) User USER with invalid
SID S-1-5-21-3094878921-2476751602-3662942323-12534 in passdb


pdbedit -L -v 用户名:
发现用户Group SID与用net getlocalsid的输出时不一致的,而在AS4.4下是一致的。

google了很久,这方面的英文信息不少,但是都没有给出明确的解决办法,说是从samba3.0.23后,就有这个问题。

请各位高人指点一二,不甚感激!!

论坛徽章:
1
白羊座
日期:2014-05-04 17:53:33
2 [报告]
发表于 2010-11-13 21:27 |只看该作者
楼主解决了没?

我目前也在研究SAMBA,想把File Server迁移过来,目前security = user 可以搞定,security = ads 还没测试完成。security = ads 的情况下,LDAP不是必需的吧?

论坛徽章:
0
3 [报告]
发表于 2010-11-18 16:43 |只看该作者
我的应用模式需要用LDAP来实现系统与samba用户的统一认证
目前算是基本解决了这个问题,用PhpLdapAdmin改了一下Samba机器的SID
不过我认为 这样的解决方式不是彻底的解决办法

论坛徽章:
1
白羊座
日期:2014-05-04 17:53:33
4 [报告]
发表于 2010-11-18 17:19 |只看该作者
回复 2# jackiew


securiy = ads 己成功完成Samba Server加入域,域用户用自己的帐户、密码能成功访问到共享文件夹(temp,全开放,权限:1777),但不知如何设置权限,让域用户访问到自己的家目录(Homes,只有自己能读能写)、公共目录(public,只能读不能写)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP