PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Komme mit LDAP+Samba nicht zurecht



gfc
03.01.05, 11:05
Leute ich brauch eure Hilfe. Ich habe dank eines HowTos (such es grad noch) brav ein LDAP samt Samba eingerichtet.

Da ich nicht so sehr der Freak in sachen LDAP bin, hab ich mir dazu phpldapadmin geholt. Ein sehr schönes tool. Nun das Problem ist, dass ich nun damit eine Domäne aufsetzen soll. Samba selber habe ich bisher nur für Shares genutzt, da gabs nie Probleme, beim aktuellen aber schon. :(

Nun ich hab div. versucht im phpldapadmin einzugeben, aber ich kann mich nicht via samba auf dem server einloggen. Ich erhalte immer nur die Meldung, dass das kennwort oder der Username falsch sei.

Ich seh aber direkt keinen Fehler. Kann mir wer nen Tipp geben, wo ich überhaupt mit der Fehlersuche anfangen sollte? Wie ich den Fehler eingrenzen könnte?

Oder aber wer hat mir n Crashkurs im Usermanagement via ldap (vielleicht bin ich auch einfach nur zu blöde :) ) ;)

mamue
03.01.05, 12:17
Das sind nicht sehr viele Informationen.
Welche samba version, welche Distribution?
Ich kenne phpldapadmin nicht, vermute aber, dass das Kennwort des Managers in der slapd.conf gmeint ist.
Du könntest erst einmal etwas harmloses versuchen wie
ldapsearch -x -D cn=manager,dc=was,dc=auch-immer -w "niemals-passwörter-über-die-Kommandozeile" objectclass=*

Der username in phpldapadmin müsste in etwa so aussehen wie "cn=manager,dc=was,dc=auch-immer", das Kennwort, naja siehe slapd.conf.

Das sind aber alles reine Vermutungen.

mamue

gfc
03.01.05, 20:44
aaalso ins phpldapadmin kann ich mich problemlos einloggen. daran liegts nicht. :)

aber wenn ich dort einen "Samba User" erstelle dann passiert rein gar nix.

ich kann zwar via smb://ip.des.servers darauf connecten aber es nimmt mir das voreingestellte passwort/username nicht an..

da ist IMHO der wurm in der authentifizierung durch den ldap was verkehrt, aber ich weiss nicht wo suchen..

mamue
03.01.05, 22:28
Ich würde dann damit anfangen, den log level in der smb.conf etwas hochzustellen, etwa auf 4. Du kannst auch den log level für verschiedene Ereignisse getrennt einstellen, siehe dazu die Manpage, ich weiß die Syntax leider nicht auswendig.
Andererseits könnte es doch ein ldap problem sein, dann solltest Du mal den loglevel in der slapd.conf hochssetzen, etwa auf 256 für das search-filter processing. In der slapd.conf bedeutet ein größerer Wert nicht unbedingt mehr an Informationen, die einzelnen Bits werden interpretiert, bei -1 siehst Du folglich Dinge, die Du noch nie wissen wolltest.

mamue

Ikarisan
04.01.05, 13:36
Oder versuch es doch mal mit meiner Anleitung unter

http://shinji.de.ms/docs

Eventuell hilft dir das ja ein wenig weiter.

Gruß
Thorsten