esmaster=Yesproxy=Nosupport=Yesadmin dn=cn=admin, dc=ldapdelete dn=Yesgroup suffix=ou=groupidmap suffix=ou=idmapmachine suffix=ou=computersuffix=dc=ldapssl=nouser suffix=ou=peopleaction=/ usr / share / samba / panic-action% dacl inherit=Yessensitive=Nounreadable=Yeshidden= Yessystem=Yespasswd sync=yes
[homes]=Home Directories=/ domain / home /% uusers =% Sonly=Nomask=0600mask=0700=No
[netlogon]=/ domain / netlogon=No
# [profiles] # # Розкоментувати, якщо потрібні стерпні профілі
# path=/ domain / profiles
# force user =% U
# read only=No
# create mask=0600
# directory mask=0700
# guest ok=Yes
# profile acls=Yes
# browseable=No
# csc policy=disable
Треба працювати через OpenLDAP и створюваті для Windows-машин домен з ім'ям LDAP. Задаємо пароль у LDAP для Samba:
# smbpasswd-w password
Створюємо Потрібні діректорії:
# mkdir-p / domain / netlogon / domain / profiles
# chown-Rf root: root / domain / netlogon / domain / profiles / domain / home
# chmod 1777 / domain / profiles
Перезапускаємо Samba:
# service samba restart
6) налаштування libnss и SMB-LDAP-Utils
налаштування мінімальні.
дивимось в / etc / ldap / ldap.conf (це настройка клієнта LDAP):
host 127.0.0.1dc=ldapcn=admin, dc=ldappassword_policy soft_password exop15_base_passwd dc=ldap? sub_base_shadow dc=ldap? sub_base_group ou=group, dc=ldap? one
Ну і найважлівіше - скрипти інтеграції Samba и LDAP:
# nano / etc / smbldap-tools / smbldap.conf:
# # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # #
#
# General Configuration
#
# # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # #
# Put your own SID. To obtain this number do: «net getlocalsid».
# If not defined, parameter is taking from «net getlocalsid» return=«S - 1-5-21-3384730673-3036888877-1999087345»
# Domain name the Samba server is in charged.
# If not defined, parameter is taking from smb.conf configuration file
# Ex: sambaDomain=«IDEALX-NT»=«LDAP»
# # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # #
#
# LDAP Configuration
#
# # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # ...