lucid1004:smb:openldap
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| lucid1004:smb:openldap [2010/08/02 19:16] – created svschwartz | lucid1004:smb:openldap [2010/08/02 20:10] (current) – svschwartz | ||
|---|---|---|---|
| Line 10: | Line 10: | ||
| zcat / | zcat / | ||
| - | cat <<EOFLIST | + | cat <<EOCONFIG |
| include | include | ||
| include | include | ||
| include | include | ||
| include | include | ||
| - | EOFLIST | + | EOCONFIG |
| + | # prepare | ||
| rm -rf / | rm -rf / | ||
| mkdir / | mkdir / | ||
| - | slaptest -f schema_convert.conf -F / | + | |
| + | # generate ldif files | ||
| + | slaptest -f /tmp/schema_convert.conf -F / | ||
| + | |||
| + | # copy generated ldif file to slapd directory | ||
| find / | find / | ||
| + | |||
| + | # cut the crap | ||
| echo -e ' | echo -e ' | ||
| + | |||
| + | # clean up | ||
| + | rm -rf / | ||
| </ | </ | ||
| + | |||
| + | Загрузим необходимые схемы на сервер OpenLDAP | ||
| + | < | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | </ | ||
| + | |||
| + | На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. | ||
| + | < | ||
| + | ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config ' | ||
| + | </ | ||
| + | |||
| + | Добавим в конфигурацию модуль HDB который будет использоваться для хранения данных | ||
| + | < | ||
| + | cat << | ||
| + | # Load dynamic backend modules if it is not already there | ||
| + | dn: cn=module, | ||
| + | objectClass: | ||
| + | cn: module | ||
| + | olcModulepath: | ||
| + | olcModuleload: | ||
| + | EOCONFIG | ||
| + | |||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | </ | ||
| + | |||
| + | |||
| + | Создадим файл конфигурации нашей базы **example.com.ldif** | ||
| + | < | ||
| + | PASSWORD=secret | ||
| + | # не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd | ||
| + | L1=com | ||
| + | L2=example | ||
| + | |||
| + | cat << | ||
| + | # Database settings | ||
| + | dn: olcDatabase=hdb, | ||
| + | objectClass: | ||
| + | objectClass: | ||
| + | olcDatabase: | ||
| + | olcSuffix: dc=${L2}, | ||
| + | olcDbDirectory: | ||
| + | olcRootDN: cn=admin, | ||
| + | olcRootPW: ${PASSWORD} | ||
| + | olcDbConfig: | ||
| + | olcDbConfig: | ||
| + | olcDbConfig: | ||
| + | olcDbConfig: | ||
| + | olcDbIndex: objectClass eq | ||
| + | olcDbIndex: uidNumber eq | ||
| + | olcDbIndex: gidNumber eq | ||
| + | olcDbIndex: loginShell eq | ||
| + | olcDbIndex: uid eq,pres,sub | ||
| + | olcDbIndex: memberUid eq,pres,sub | ||
| + | olcDbIndex: uniqueMember eq,pres | ||
| + | olcDbIndex: sambaSID eq | ||
| + | olcDbIndex: sambaPrimaryGroupSID eq | ||
| + | olcDbIndex: sambaGroupType eq | ||
| + | olcDbIndex: sambaSIDList eq | ||
| + | olcDbIndex: sambaDomainName eq | ||
| + | olcDbIndex: default sub | ||
| + | olcLastMod: TRUE | ||
| + | olcDbCheckpoint: | ||
| + | olcAccess: to attrs=userPassword by dn=" | ||
| + | olcAccess: to attrs=sambaLMPassword by dn=" | ||
| + | olcAccess: to attrs=sambaNTPassword by dn=" | ||
| + | olcAccess: to attrs=shadowLastChange by self write by * read | ||
| + | olcAccess: to dn.base="" | ||
| + | olcAccess: to * by dn=" | ||
| + | |||
| + | EOCONFIG | ||
| + | </ | ||
| + | |||
| + | Загрузим конфигурацию нашей базы на сервер | ||
| + | < | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | </ | ||
| + | |||
| + | Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm) | ||
lucid1004/smb/openldap.1280776584.txt.gz · Last modified: (external edit)
