ruff
03.04.06, 07:56
Hallo,
Ich hab ein paar fragen zum meinem LDAP PDC,
1.
ich hab einen Admin-user für meinen LDAP-Server angelegt,
und in die slapd.conf eingetragen, muss ich bei dem anlegen des admin user irgendetwas spezielles beachten oder erkennt der LDAP-Server diesen User dann automatisch als Administrator ?
also ich hab ihn einfach mit smbldap-user -a admin angelegt ? reicht das ??
2.
Ich kann mich mit ldap-user nicht an dem Server anmelden obwohl die nsswitch.conf auf Ldap verweist und die user werden auch angezeigt wenn ich "getent passwd" mache, hat jemand ne idee woran das liegen könnte ?
hier ist mal ein beispiel eintrag in meiner ldap-datenbank
# adminas, Users, gfu.local
dn: uid=adminas,ou=Users,dc=gfu,dc=local
objectClass: top
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: shadowAccount
objectClass: sambaSamAccount
cn: adminas
sn: adminas
uid: adminas
nsswicht.conf
#passwd: compat
#group: compat
#shadow: compat
passwd: files ldap
group: files ldap
shadow: files ldap
hosts: files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
Das anmelden an Windows Workstation funktioniert problemlos,
allerdings muss ich wenn ich einen Rechner in die Domäne aufnehmen will
Ein Computerkonto anlegen, dieses Konto muss dann sowohl unter Ldap also unter linux selbst anlegen !! ist das richtig ?? sollte der Server sich diese info´s nicht auschließlich aus dem LDAP Verzeichnis ziehen wie er das bei den User auch macht ?
Un ich kann die Rechner nicht mit dem LDAP-Admin aufnehmen sondern muss den root user und passwort benutzen ist das ok ??
kann mir da jemand was zu erzählen ?
mfg
ruff
Ich hab ein paar fragen zum meinem LDAP PDC,
1.
ich hab einen Admin-user für meinen LDAP-Server angelegt,
und in die slapd.conf eingetragen, muss ich bei dem anlegen des admin user irgendetwas spezielles beachten oder erkennt der LDAP-Server diesen User dann automatisch als Administrator ?
also ich hab ihn einfach mit smbldap-user -a admin angelegt ? reicht das ??
2.
Ich kann mich mit ldap-user nicht an dem Server anmelden obwohl die nsswitch.conf auf Ldap verweist und die user werden auch angezeigt wenn ich "getent passwd" mache, hat jemand ne idee woran das liegen könnte ?
hier ist mal ein beispiel eintrag in meiner ldap-datenbank
# adminas, Users, gfu.local
dn: uid=adminas,ou=Users,dc=gfu,dc=local
objectClass: top
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: shadowAccount
objectClass: sambaSamAccount
cn: adminas
sn: adminas
uid: adminas
nsswicht.conf
#passwd: compat
#group: compat
#shadow: compat
passwd: files ldap
group: files ldap
shadow: files ldap
hosts: files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
Das anmelden an Windows Workstation funktioniert problemlos,
allerdings muss ich wenn ich einen Rechner in die Domäne aufnehmen will
Ein Computerkonto anlegen, dieses Konto muss dann sowohl unter Ldap also unter linux selbst anlegen !! ist das richtig ?? sollte der Server sich diese info´s nicht auschließlich aus dem LDAP Verzeichnis ziehen wie er das bei den User auch macht ?
Un ich kann die Rechner nicht mit dem LDAP-Admin aufnehmen sondern muss den root user und passwort benutzen ist das ok ??
kann mir da jemand was zu erzählen ?
mfg
ruff