Jump to content

Recommended Posts

Posted

Пытаюсь настроить аутентификацию пользователей во FreeBSD через ldap каталог (samba4).

Для этого хочу использовать связку pam_ldap + nss_ldap.

ldapsearch -D «cn=administrator,cn=Users,dc=office,dc=local» -W -x -b «cn=Users,dc=office,dc=local» пользователей выдаёт, а вот getent и id выдают только локальных пользователей, хотя запрос на ldap сервер приходит и вывод пользователей формируется (посмотрел через ngrep port 389 со стороны сервера и debug в nss_ldap.conf на стороне клиента)

Как я понимаю, проблема в схеме samba4 и перенаправлении атрибутов, в интеренете так же находил отзыв, что RFC 2307 не подходит для samba4, хотя в конфиге самой samba4 idmap_ldb:use rfc2307 = Yes.

В какую сторону копать?

 

Конфиг nss_ldap.conf:

base dc=office,dc=local

uri ldap://192.168.xxx.xxx/

ldap_version 3

binddn cn=administrator,cn=users,dc=office,dc=local

bindpw pa$$word

port 389

scope sub

timelimit 30

bind_timelimit 30

debug 1

logdir /var/log/nss

nss_connect_policy persist

nss_base_passwd cn=users,dc=office,dc=local

nss_base_group cn=users,dc=office,dc=local

nss_map_objectclass posixAccount user

nss_map_attribute uid sAMAccountName

pam_login_attribute sAMAccountName

pam_filter objectclass=User

pam_password ad

ssl no

 

uname -a

FreeBSD ipv6fbsd.ipv6.local 8.4-RELEASE FreeBSD 8.4-RELEASE

Posted

А что в nsswitch.conf прописанно?

 

там дожно быть

group: files ldap

passwd: files ldap

там проблемы нет, запросы как раз-таки прилетают в ldap и по фильтру ищется, а вот nss_ldap ответ не хочет разбирать.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.