>При попытке покдлючить станцию WinXP к домену пишет "не найдено имя >пользователя", я пытаюсь зарегестрировать машину под пользователем >root!!! Здесь я опять запутался, SAMBA требеует наличие пользователя как >у себя в в smbpasswd так и в etc/passwd!!! а так как пользователь должен >браться из Ldap то возникает вопрос о наличии учетной записи root в >ldap!!! может мои мозги сщвсем затмились?:)
>а по поводу схем ldap: Во-первых:
Если я не ошибаюсь, то ты можешь указать самбе кто есть кто
указав глобальный параметр admin users.
Во-вторых: Как раз таки правильно настроенный nsswitch(это еще подразумевает правильное местоположение библиотек) отменяет требование наличия пользователя в /etc/passwd.
Ну и в третьих, из всех моих мыслей по поводу этой связки - в этой связке самба уже не ищет в smbpasswd ничего. Именно в лдапе организовано хранилище, которое по сути раньше было в smbpasswd, но с меньшим набором возможностей. А чтобы оно правильно искало надо выставить параметр passdb backend.
Я это дело давно настраивал, год почти прошел, все пишу по памяти. лучше всего еще раз прочитать доку и все перепроверить, может быть на повышеном log level.
># pasha, People, test.ru
>dn: uid=pasha,ou=People,dc=test,dc=ru
>objectClass: top
>objectClass: inetOrgPerson
>objectClass: posixAccount
>objectClass: shadowAccount
>objectClass: sambaSamAccount
>cn: pasha
>sn: pasha
>uid: pasha
>uidNumber: 1000
>gidNumber: 513
>homeDirectory: /home/pasha
>loginShell: /bin/bash
>gecos: System User
>description: System User
>sambaLogonTime: 0
>sambaLogoffTime: 2147483647
>sambaKickoffTime: 2147483647
>sambaPwdCanChange: 0
>displayName: System User
>sambaSID: S-1-5-21-43364604-500441164-630898071-3000
>sambaPrimaryGroupSID: S-1-5-21-43364604-500441164-630898071-513
>sambaLogonScript: scripts\logon.bat
>sambaProfilePath: \\%L\profiles\pasha
>sambaHomePath: \\test\pasha
>sambaHomeDrive: X:
>sambaLMPassword: 555D146BD7D9706BAAD3B435B51404EE
>sambaAcctFlags: [U]
>sambaNTPassword: C66B5E86F632994F72B202CA4EC9AF9C
>sambaPwdLastSet: 1128532332
>sambaPwdMustChange: 1206292332
>
Ну а команда id pasha нормально выполняется ?
Командами smbldap-tools можно посоздавать пользователей которых потом использовать в NT.