Anzeige:
Ergebnis 1 bis 3 von 3

Thema: Samba LDAP Frage

  1. #1
    Registrierter Benutzer
    Registriert seit
    Nov 2001
    Beiträge
    328

    Samba LDAP Frage

    Hi,

    ich habe mir ein Samba PDC mit LDAP Backend eingerichtet und bin dabei dem http://howto.hopto.org/HowTos/Samba/...P/SmbLdapHowTo Howto gefolgt.

    Soweit hat alles geklappt, der LDap läuft, die smbldap-tools tun ihren Dienst und Samba greift auch super auf den LDap Server zurück - also alles beim Besten!

    Wären da nicht die Sicherheitskonten:
    http://howto.hopto.org/HowTos/Samba/.../040000/040402

    In dem Howto steht beschrieben, dass ich nach der Basispopulation (das erstellen der LDap Verzeichnisse usw.) noch Samba und Unix Sicherheitskonten anlegen muss:

    Nach dieser Population sollten Sie die Sicherheitskonten für Samba und Linux hinzufügen.
    Copy/Paste die in Kapitel 16.3 definierten Konten und tragen Sie diese mit dem folgenden Befehl ins Verzeichnis ein:

    Shell-Befehl:
    Code:
    ldapadd -x -h localhost -D "cn=Manager,dc=IDEALX,dc=ORG" -f smbldap-dsa.ldif -W
    In Kapitel 16.3 stehen folgende Konten:
    Code:
    smbldap-dsa.ldif:
    dn: ou=DSA,dc=IDEALX,dc=ORG
    objectClass: top
    objectClass: organizationalUnit
    ou: DSA
    description: security accounts for LDAP clients
    dn: cn=samba,ou=DSA,dc=IDEALX,dc=ORG
    objectclass: organizationalRole
    objectClass: top
    objectClass: simpleSecurityObject
    userPassword: sambasecretpwd
    cn: samba
    dn: cn=nssldap,ou=DSA,dc=IDEALX,dc=ORG
    objectclass: organizationalRole
    objectClass: top
    objectClass: simpleSecurityObject
    userPassword: nssldapsecretpwd
    cn: nssldap
    dn: cn=smbldap-tools,ou=DSA,dc=IDEALX,dc=ORG
    objectclass: organizationalRole
    objectClass: top
    objectClass: simpleSecurityObject
    userPassword: smbldapsecretpwd
    cn: smbldap-tools


    Hierzu habe ich 2 Fragen:
    1.) Wozu benötige ich diese Konten?
    2.) Wenn ich die Konto mit ldapadd hinzufügen möchte, bekomme ich folgende Meldung:
    Code:
    fileserverb:/tmp# ldapadd -x -h 127.0.0.1 -D "cn=Manager,dc=k2l,dc=com" -f smbldap-dsa.ldif -W
    Enter LDAP Password:
    adding new entry "ou=DSA,dc=k2l,dc=com"
    ldap_add: Type or value exists (20)
            additional info: objectClass: value #0 provided more than once
    
    fileserverb:/tmp#
    Was bedeutet diese Meldung?

    Eventuell kann mir jemand auf den letzten Schritten noch helfen!
    Danke

    Gruß
    Daniel

  2. #2
    Registrierter Benutzer
    Registriert seit
    Oct 2003
    Beiträge
    71
    imho müssen in der ldif-Datei die einzelnen Einträge mit Leerzeilen voneinander getrennt sein. Füge mal in smbldap-dsa.ldif vor jeder "dn:"-Zeile eine Leerzeile ein.
    Die Fehlermeldung besagt, dass jener Eintrag mehrere Werte für ein Attribut hat, obwohl er offenbar nur einen haben sollte. Eigentlich hat er ja nur für objectclass mehrere Werte, und das ist ok. Aber vielleicht liegt´s echt an der Leerzeile.

  3. #3
    Registrierter Benutzer
    Registriert seit
    Nov 2001
    Beiträge
    328

    Thumbs up

    Hi,

    ok mit den Leerzeilen konnte ich die LDIF Datei importieren!
    Danke für den Hinweis!

    Gruß
    D.Morlock

Ähnliche Themen

  1. Samba user via LDAP anlegen
    Von Dom im Forum Linux in heterogenen Netzen
    Antworten: 7
    Letzter Beitrag: 02.11.05, 13:37
  2. Samba PDC LDAP und Systemanmeldung mit LDAP Accounts
    Von deblxr im Forum Linux als Server
    Antworten: 3
    Letzter Beitrag: 24.08.05, 09:13
  3. ldap samba autofs
    Von Skywalker im Forum Linux in heterogenen Netzen
    Antworten: 1
    Letzter Beitrag: 08.08.05, 16:26
  4. Frage wg. LDAP Redundanz
    Von masteryoda1047 im Forum Linux in heterogenen Netzen
    Antworten: 3
    Letzter Beitrag: 03.08.05, 09:44
  5. Samba + winme + errpw
    Von -Sensemann- im Forum Linux in heterogenen Netzen
    Antworten: 0
    Letzter Beitrag: 23.12.02, 19:53

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •