2016-10-12 12 views
0

В моей smb.cfg я должен следовать команде для добавления пользователя машины на мой сервер PDC:Регистрация Windows 7 для SAMBA + LDAP PDC

add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false "%u" 

Когда я хочу, чтобы присоединиться к новой машине Win7 к моему PDC с суперпользователем (это конфигурация по умолчанию) я получил сообщение следовать:

_samr_create_user: Running the command `/usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false "flab001$"' gave 83 
    [2016/10/12 16:26:21.481697, 3] ../source3/passdb/pdb_interface.c:499(pdb_default_create_user) 
    Could not find user FLAB001$, add script did not work 

Я попробовал, добавив следующее, но без успеха (то же самое сообщение об ошибке)

add machine script = /sbin/yast /usr/share/YaST2/data/add_machine.rb %m$ 
    add machine script = /usr/sbin/smbldap-useradd -t 0 -w "%u" 

Примечание:

Если я запускаю команду вручную: /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false "flab001$" в командной строке с корневыми правами, я могу присоединиться к машине без каких-либо проблем! И я могу войти в систему Windows с другими пользователями (пользователями LDAP + SAMBA).

Итак, в этом случае, я думаю, но я не уверен на 100%, это проблема разрешения при добавлении новых машин. Кто-нибудь знает, как решить эту проблему, пожалуйста?

ответ

0

Да, проблема была с разрешениями, кто может добавить нового пользователя posix/ldap. По умолчанию пользователь LDAP (через SAMBA) не может управлять пользователями в Linux, и я добавил конфигурацию SSSD для доступа ldap и определяю разрешения и правила.

On opensuse очень легко с помощью Yast2-> Authentication Client, у другого пользователя распространения следует использовать командную строку и отредактировать файл /etc/sssd/sssd.conf с соответствующими параметрами. Конечно, если пользователь использует командную строку, не забыл приспособить файл /etc/nsswitch.conf, особенно параметры: passwd: compat sss group: compat sss и файл /etc/ldap.conf