В сообщении от Четверг 07 мая 2009 Dmitriy Kruglikov написал(a):
> 7 мая 2009 г. 12:04 пользователь alisher  написал:
> > т.е. с ldap не надо будет заводить локальных пользователей?
>
> Локальные пользователи быть обязаны, но для всех сервисов,
> включая почту, Jabber и т.д. может использоваться одна запись.
> Она же и для Samba ...

Просто все пользователи, заведенные в LDAP, чудесным образом станут 
системными посредством nss_ldap.

> После создания локального пользователя (запись в LDAP),
> smbpasswd -a делать все равно нужно, чтобы создать пароль и прочие
> атрибуты, но храниться это все будет в том же  LDAP.

Потенциально можно настроить так, что будет не нужно. У меня юзеры заводятся 
через phpLDAPAdmin, но я поленился доделать шаблон, чтобы автоматом 
вставлялись отмена устаревания пароля и еще некоторые атрибуты, которые 
добавляет smbpasswd. Поэтому пока приходится делать просто smbpasswd user, 
перебивать пароль, и делать smbpasswd -e user. Как совсем лень станет, или 
придется отдавать кому-то, доведу до ума окончательно.

-- 
С уважением,
Бушмелев Юрий
_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить