Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-03-15

ldap или сабма?

Hello comp,

# ldapsearch -LL -H ldap://localhost -b"dc=sietlab,dc=com" -x "(uid="admin\$"
) "
version: 1
dn: uid=admin$,ou=Computers,dc=sietlab,dc=com
cn: admin$
sn: admin$
uid: admin$
uidNumber: 1008
gidNumber: 513
homeDirectory: /dev/null
loginShell: /bin/false
description: Computer
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: sambaSamAccount
sambaPwdLastSet: 0
sambaLogonTime: 0
sambaLogoffTime: 2147483647
sambaKickoffTime: 2147483647
sambaPwdCanChange: 0
sambaPwdMustChange: 0
sambaAcctFlags: [I ]
sambaSID: S-1-5-21-1341436784-2440841702-2945358980-3016
sambaPrimaryGroupSID: S-1-5-21-1341436784-2440841702-2945358980-553
# id admin$
uid=1008(admin$) gid=513(Domain Users) groups=513(Domain Users)

имя машины система видит.

# id administrator
uid=0(Administrator) gid=512(Domain Admins) groups=512(Domain Admins)

# ldapsearch -LL -H ldap://localhost -b"dc=sietlab,dc=com" -x "(uid=administrator
) "
version: 1

dn: uid=Administrator,ou=Users,dc=sietlab,dc=com
cn: Administrator
sn: Administrator
objectClass: inetOrgPerson
objectClass: sambaSamAccount
objectClass: posixAccount
objectClass: shadowAccount
gidNumber: 512
uid: Administrator
uidNumber: 0
homeDirectory: /home/Administrator
sambaLogonTime: 0
sambaLogoffTime: 2147483647
sambaKickoffTime: 2147483647
sambaPwdCanChange: 0
sambaHomePath: \\PDC\home\Administrator
sambaHomeDrive: T:
sambaProfilePath: \\PDC\Profiles\
sambaPrimaryGroupSID: S-1-5-21-1341436784-2440841702-2945358980-512
sambaSID: S-1-5-21-1341436784-2440841702-2945358980-2996
loginShell: /bin/false
gecos: Netbios Domain Administrator
sambaAcctFlags: [U]
sambaPwdLastSet: 1110875217
sambaPwdMustChange: 1114763217

аккаунт тоже видит.

самба в лог пишет:

[2005/03/15 20:07:56, 0] rpc_server/srv_netlog_nt.c:get_md4pw(261)
get_md4pw: Workstation ADMIN$: no account in domain

smb.conf

[global]
workgroup = SIETLAB
netbios name = PDC
security = user

passdb backend = ldapsam:ldapi://%2fvar%2frun%2fopenldap%2fldapi/
ldap suffix = dc=sietlab,dc=com
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap machine suffix = ou=Computers
ldap filter = (&(objectclass=sambaSamAccount)(uid=%u))
ldap admin dn = "cn=root,dc=sietlab,dc=com"
ldap delete dn = yes
ldap ssl = no

admin users = @"Domain Admins"
domain master = yes
domain logons = yes
preferred master = yes
wins support = yes
os level = 255

ldap delete dn = Yes
delete user script = /usr/local/sbin/smbldap-userdel "%u"
add machine script = /usr/local/sbin/smbldap-useradd -w "%u"
add group script = /usr/local/sbin/smbldap-groupadd -p "%g"
delete group script = /usr/local/sbin/smbldap-groupdel "%g"
add user to group script = /usr/local/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/local/sbin/smbldap-groupmod -x "%u"
"%g"
set primary group script = /usr/local/sbin/smbldap-usermod -g "%g" "%u"

logon script = login.bat
logon path = \\%L\Profiles\%u
logon drive = T:

log level = 0
syslog = 0
log file = /var/log/samba/log.%m
max log size = 100000

dos charset = CP866
unix charset = KOI8-R
display charset = KOI8-R

preserve case = yes
short preserve case = yes
case sensitive = no

[netlogon]
comment = Network Logon Service
path = /home/netlogon
browseable = no
guest ok = yes
writable = no
share modes = no

[Profiles]
path = /home/%u/profiles
browseable = no
guest ok = yes
writeable = yes
nt acl support = no
force user = %U
valid users = %U @"Domain Admins"

[home]
comment = Home Directories
valid users = %U
read only = No
create mask = 0664
directory mask = 0775
browseable = No

кто настраивал связку samba+ldap откликнитесь.

   2005-03-15 17:30:46 (#333280)

make buildworld

Здравствуйте, RAMBLER.

>> Вот обновил cvs папку

>> до какого релиза?

RELENG_5

   2005-03-15 16:26:17 (#333238)

nss_ldap

Hello comp,

host 192.168.0.2
base dc=domain,dc=tld
uri ldaps://192.168.0.2/
ldap_version 3
binddn cn=proxy,ou=Daemons,dc=domain,dc=tld
rootbinddn cn=root,dc=domain,dc=tld
port 389
scope sub
nss_base_passwd ou=Users,dc=domain,dc=tld?one
nss_base_shadow ou=Users,dc=domain,dc=tld?one
nss_base_group ou=Groups,dc=domain,dc=tld?one
pam_password md5
ssl on
tls_cert /usr/local/etc/openldap/ldap.pem
tls_key /usr/local/etc/openldap/ldap.pem

как добавить ещё пути к поиску не прибегая к рекурсии?

   2005-03-15 14:45:11 (#333154)

Re[2]: gigabit

Hello Mike,

Monday, March 14, 2005, 8:56:09 PM, you wrote:

> On Mon, Mar 14, 2005 at 08:48 +0600, Cryptomix_Volid_ wrote:
>> D-Link DGE-530
>> вот это интересует.. просто сеqчас у меня на столе валяица DGE-550T, для неё
>> драйверов

> stge(4) в OpenBSD. во FreeBSD я драйвера для gigE Sundance также
> не обнаружил. по любому это г...
вот для вышеобматерённой карточки есть драйвера и в нет и в опен бсд.
а под фряху - нет.. %(

>> систему при попытки скачивания файлов >6Mb, теперь смотрю в сторону 530 стоит
>> она всего 20-25 уев.

> попробуйте. мне думается что оно не очень...

> обратите внимание на количество прерываний, генерируемых ею
> при нарузке (можно в top поглядеть). если более 17%, а трафик
> вам кажется небольшим можите смело ее возвращать взад...

> хотя все дело в том, зачем оно вообще надо..
надо... на PDC для сетки в 50 машин.

   2005-03-15 13:50:38 (#333113)

Re: CD & DVD

RAMBLER box wrote:

>Tue, 15 Mar 2005 09:12:51 +0200, andrew <and_h***@f*****.ru> писав:
>
>
>
>>Кому-нить случается писать CD&DVD чтоб
>>они потом под виндой нормально читались?
>>Поделитесь секретами =)
>>
>>
>нет секретов
>man mkisofs
>man burncd
>
>mkisofs -o my.iso path_to_your_folder (кирилицы не будет, для кирилицы в

>мануале почитай есть -R кажись)
>
>
Я именно о кирилице. И мануал уже читал =(

>
>

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1491; Возраст листа: 376; Участников: 635
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/333024

   2005-03-15 10:53:45 (#333024)

Re: CD & DVD

Tue, 15 Mar 2005 09:12:51 +0200, andrew <and_h***@f*****.ru> писав:

> Кому-нить случается писать CD&DVD чтоб
> они потом под виндой нормально читались?
> Поделитесь секретами =)
нет секретов
man mkisofs
man burncd

mkisofs -o my.iso path_to_your_folder (кирилицы не будет, для кирилицы в
мануале почитай есть -R кажись)
burncd -s max data my.iso fixate

   2005-03-15 10:27:51 (#333013)

Re[10]: squid

Доброго дня Artem,

Tuesday, March 15, 2005, 7:50:20 AM, Ви писали:

ASY>>> для проверки поставь allow all from any to any первым

>>>> 65000 166899 44039155 allow ip from any to any
>>>> 65535 0 0 deny ip from any to any
>> Причина нашлась подробности потом
AB> Ждем с нетерпением.

Во время абгрейта системы я не сконфигурировал новое ядро, а
загрузился под generic, в котором не была включена опцыя IPDIVERT
соответствено пакеты локальных сеток не передавались нату. Пересобрал ядро и
всё заработало. Хотя эту ситуацию можно разрешить настройками самого сквида.
Спасибо.

Благодарность админу Фотакома.

З повагою Войтюк Володимир

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1489; Возраст листа: 376; Участников: 635
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/333008

   Voytyuk Volodymyr 2005-03-15 10:13:51 (#333008)

CD & DVD

Кому-нить случается писать CD&DVD чтоб
они потом под виндой нормально читались?
Поделитесь секретами =)

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1488; Возраст листа: 376; Участников: 635
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/333006

   2005-03-15 10:12:50 (#333006)

Re[9]: squid

Hello Voytyuk,

Monday, March 14, 2005, 9:19:54 PM, you wrote:

> Доброго дня Anton,

> Monday, March 14, 2005, 5:20:20 PM, Ви писали:

ASY>> для проверки поставь allow all from any to any первым

>>> 65000 166899 44039155 allow ip from any to any
>>> 65535 0 0 deny ip from any to any
> Причина нашлась подробности потом
Ждем с нетерпением.

   Artem Batalov 2005-03-15 08:49:53 (#332974)