lucid1004:smb:openldap
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| lucid1004:smb:openldap [2010/08/02 19:49] – svschwartz | lucid1004:smb:openldap [2010/08/02 20:10] (current) – svschwartz | ||
|---|---|---|---|
| Line 44: | Line 44: | ||
| На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. | На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. | ||
| < | < | ||
| - | ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config ' | + | ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config ' |
| </ | </ | ||
| - | Создадим файл | + | Добавим в конфигурацию модуль HDB который будет |
| < | < | ||
| - | PASSWORD=secret | + | cat << |
| - | # не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd | + | |
| - | L1=com | + | |
| - | L2=example | + | |
| - | + | ||
| - | cat << | + | |
| # Load dynamic backend modules if it is not already there | # Load dynamic backend modules if it is not already there | ||
| dn: cn=module, | dn: cn=module, | ||
| Line 61: | Line 56: | ||
| olcModulepath: | olcModulepath: | ||
| olcModuleload: | olcModuleload: | ||
| + | EOCONFIG | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | </ | ||
| + | |||
| + | |||
| + | Создадим файл конфигурации нашей базы **example.com.ldif** | ||
| + | < | ||
| + | PASSWORD=secret | ||
| + | # не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd | ||
| + | L1=com | ||
| + | L2=example | ||
| + | |||
| + | cat << | ||
| # Database settings | # Database settings | ||
| dn: olcDatabase=hdb, | dn: olcDatabase=hdb, | ||
| Line 93: | Line 101: | ||
| olcAccess: to attrs=sambaLMPassword by dn=" | olcAccess: to attrs=sambaLMPassword by dn=" | ||
| olcAccess: to attrs=sambaNTPassword by dn=" | olcAccess: to attrs=sambaNTPassword by dn=" | ||
| - | oolcAccess: to attrs=shadowLastChange by self write by * read | + | olcAccess: to attrs=shadowLastChange by self write by * read |
| olcAccess: to dn.base="" | olcAccess: to dn.base="" | ||
| olcAccess: to * by dn=" | olcAccess: to * by dn=" | ||
| + | |||
| + | EOCONFIG | ||
| </ | </ | ||
| Загрузим конфигурацию нашей базы на сервер | Загрузим конфигурацию нашей базы на сервер | ||
| < | < | ||
| - | ldapadd -Y EXTERNAL -H ldapi:/// -f example.com.ldif | + | ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/${L2}.${L1}.ldif |
| </ | </ | ||
| Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm) | Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm) | ||
lucid1004/smb/openldap.1280778578.txt.gz · Last modified: (external edit)
