<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>FreeSource - AltLinux/Dokumentacija/samba/idmapldap</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap</link>
<description>History/revisions of FreeSource/AltLinux/Dokumentacija/samba/idmapldap</description>
<language>en-us</language>
<item>
<title>2005-12-01 22:36:52</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-12-01+22%3A36%3A52</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".altlinux.dokumentacija.samba.idmapldap" href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-12-01+22%3A36%3A52">2005-12-01 22:36:52&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap">2005-12-07 21:39:56&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;div class="action" style="float:right; width:250px">&lt;div class="action-content">Эта&amp;nbsp;страница была перенесена на&amp;nbsp;&lt;a href="http://altlinux.org/samba/idmapldap" target="_blank" title="" class="outerlink">altlinux.org&lt;/a>. Текст на&amp;nbsp;freesource.info заморожен.&lt;/div>&lt;/div>&lt;br />
на&amp;nbsp;самом деле, записи для&amp;nbsp;этих групп есть в&amp;nbsp;smbldap-populate, но&amp;nbsp;закомментированы (?). В&amp;nbsp;&amp;laquo;местной&amp;raquo; сборке 0.9.1 я&amp;nbsp;их вернул.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-12-01 22:35:09</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-12-01+22%3A35%3A09</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-12-01+22%3A35%3A09">2005-12-01 22:35:09&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-12-01+22%3A36%3A52">2005-12-01 22:36:52&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">пусть существует учетная запись &lt;em>uid=kolya,ou=People, o=example&lt;/em>. У&amp;nbsp;нее есть &lt;em>uidNumber: 510&lt;/em>, и&amp;nbsp;&lt;em>objectclass: posixAccount, sambaSAMAccount&lt;/em>. При&amp;nbsp;подключении под&amp;nbsp;этим логином по&amp;nbsp;сети:&lt;br />
Я&amp;nbsp;вижу проблему: winbind выделяет числовые uid&amp;nbsp;непредсказуемо (хотя возможно и&amp;nbsp;постоянные). Не&amp;nbsp;существует способа гарантировать что&amp;nbsp;выделенный uid&amp;nbsp;будет равен &lt;em>gidNumber&lt;/em>, заданному в&amp;nbsp;&lt;em>uid=kolya,ou=People&lt;/em>; даже наверняка будет не&amp;nbsp;равен.  Существуют idmap_rid. Однако его&amp;nbsp;алгоритм хотя и&amp;nbsp;предсказуем, но&amp;nbsp;страдает тем&amp;nbsp;же.&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">пусть существует учетная запись &lt;em>uid=kolya,ou=People, o=example&lt;/em>. У&amp;nbsp;нее есть &lt;em>uidNumber: 510&lt;/em>, и&amp;nbsp;&lt;em>objectclass: sambaSAMAccount&lt;/em>. При&amp;nbsp;подключении под&amp;nbsp;этим логином по&amp;nbsp;сети:&lt;br />
Я&amp;nbsp;вижу проблему: winbind выделяет числовые uid&amp;nbsp;непредсказуемо (хотя возможно и&amp;nbsp;постоянные). Не&amp;nbsp;существует способа гарантировать что&amp;nbsp;выделенный uid&amp;nbsp;будет равен заданному в&amp;nbsp;&lt;em>uid=kolya,ou=People&lt;/em>; даже наверняка будет не&amp;nbsp;равен.  Существуют idmap_rid. Однако его&amp;nbsp;алгоритм хотя и&amp;nbsp;предсказуем, но&amp;nbsp;страдает тем&amp;nbsp;же.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-30 19:11:40</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-30+19%3A11%3A40</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-30+19%3A11%3A40">2005-11-30 19:11:40&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-12-01+22%3A35%3A09">2005-12-01 22:35:09&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">замечание: &lt;em> ab@ утверждает что&amp;nbsp;nss_winbind уже&amp;nbsp;способен работать на&amp;nbsp;pdc и&amp;nbsp;поставлять пользователей из&amp;nbsp;ldap backend в&amp;nbsp;систему. Однако, мне&amp;nbsp;вообще не&amp;nbsp;удалось заставить winbind работать на&amp;nbsp;pdc в&amp;nbsp;3.0.14 и&amp;nbsp;последней 3.0.21rc1.&lt;/em>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 21:36:24</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+21%3A36%3A24</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A36%3A24">2005-11-29 21:36:24&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-30+19%3A11%3A40">2005-11-30 19:11:40&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;) Можно сразу задать Администратору &amp;laquo;правильный&amp;raquo; uid/gid, это&amp;nbsp;не&amp;nbsp;помешает вводить машины в&amp;nbsp;домен (начиная с&amp;nbsp;3.0.11pre2 samba использует &lt;a href="http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />систему привилегий&lt;/a>). А&amp;nbsp;больше ни&amp;nbsp;для чего root не&amp;nbsp;нужен ;)&lt;br />
&lt;a href="http://www.nabble.com/ldapsam%3Atrusted-%3D-yes-kills-smbd-t359972.html#a997777" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />обсуждение ldapsam:trusted&lt;/a>:&lt;br />
Yes&amp;nbsp;you still need it&amp;nbsp;[nss_ldap] as&amp;nbsp;Samba is&amp;nbsp;going to&amp;nbsp;use it. I'll look&lt;br />
into modifying smbd so&amp;nbsp;that all&amp;nbsp;getpwXXX calls go&amp;nbsp;via passdb&lt;br />
and&amp;nbsp;thus take advantage of&amp;nbsp;LDAP if&amp;nbsp;that's configured directly.&lt;br />
That'll have to&amp;nbsp;be for&amp;nbsp;3.0.21+ though. &lt;br />
&lt;!--notypo-->&lt;textarea class="code" rows="6" readonly="readonly">Jeremy Allison
You still need ldap in /etc/nsswitch.conf, be it only for the
other unix programs running. The major optimizations come from the assumption
that all accounts relevant to Samba are in LDAP and both the posix and samba
object classes are on the same LDAP entry.&lt;/textarea>&lt;!--/notypo--> &lt;br />
Volker Lendecke&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;) Можно сразу задать Администратору &amp;laquo;правильный&amp;raquo; uid/gid, это&amp;nbsp;не&amp;nbsp;помешает вводить машины в&amp;nbsp;домен (начиная с&amp;nbsp;3.0.11pre2 samba использует систему привилегий). А&amp;nbsp;больше ни&amp;nbsp;для чего root не&amp;nbsp;нужен ;)&lt;br />
&lt;a href="http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO&lt;/a>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 21:30:17</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+21%3A30%3A17</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A30%3A17">2005-11-29 21:30:17&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A36%3A24">2005-11-29 21:36:24&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Предположим, что&amp;nbsp;на&amp;nbsp;PDC включена опция unix extensions = yes, и&amp;nbsp;монтируем сетевой ресур по&amp;nbsp;cifs (а не&amp;nbsp;smbfs). В&amp;nbsp;этом случае, будут виден настоящий owner uid&amp;nbsp;(510), который не&amp;nbsp;имеет никакого смысла для&amp;nbsp;member не&amp;nbsp;использующего nss_ldap. &lt;br />
Используя idmap backend = ldap, можно добиться единых uid'ов на&amp;nbsp;всех серверах входящих в&amp;nbsp;домен &amp;ndash; кроме pdc. Это&amp;nbsp;приемлемо только если сам&amp;nbsp;pdc не&amp;nbsp;предоставляет сетевых ресурсов. &lt;br />
 &lt;br />
Теперь nss_winbind выдает в&amp;nbsp;точности такие uid&amp;nbsp;как nss_ldap. Я&amp;nbsp;не до&amp;nbsp;конца разобрался, почему без&amp;nbsp;nss_winbind wbinfo какой-то неполноценный, но&amp;nbsp;вообще можно отказаться от&amp;nbsp;nss_ldap на&amp;nbsp;domain member в&amp;nbsp;пользу nss_winbind (однако pam_winbind для&amp;nbsp;моих задач не&amp;nbsp;подходит &amp;ndash; на&amp;nbsp;рабочих станциях линуксы, и&amp;nbsp;нужна авторизация входа на&amp;nbsp;каждый хост).&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Предположим, что&amp;nbsp;на&amp;nbsp;PDC включена опция unix extensions = yes, и&amp;nbsp;монтируем сетевой ресур по&amp;nbsp;cifs (а не&amp;nbsp;smbfs). В&amp;nbsp;этом случае, будут виден настоящий owner uid&amp;nbsp;(510), который не&amp;nbsp;имеет никакого смысла для&amp;nbsp;member не&amp;nbsp;использующего nss_ldap.&lt;br />
Используя idmap backend = ldap, можно добиться единых uid'ов на&amp;nbsp;всех серверах входящих в&amp;nbsp;домен &amp;ndash; кроме pdc. Это&amp;nbsp;приемлемо только если сам&amp;nbsp;pdc не&amp;nbsp;предоставляет сетевых ресурсов.&lt;br />
Я&amp;nbsp;не до&amp;nbsp;конца разобрался, почему без&amp;nbsp;nss_winbind wbinfo какой-то неполноценный, но&amp;nbsp;вообще теперь можно использовать nss_winbind вместо nss_ldap.&lt;br />
Однако pam_winbind для&amp;nbsp;моих задач не&amp;nbsp;подходит &amp;ndash; на&amp;nbsp;рабочих станциях линуксы, и&amp;nbsp;нужна авторизация входа на&amp;nbsp;каждый хост. Поскольку uid&amp;nbsp;одинаковые, можно pam_ldap использовать совместно с&amp;nbsp;nss_winbind.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 21:26:08</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+21%3A26%3A08</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A26%3A08">2005-11-29 21:26:08&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A30%3A17">2005-11-29 21:30:17&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">чтобы теперь так&amp;nbsp;было всегда, smbldap-{user,group}add из&amp;nbsp;smbldap-tools учим добавлять одну строчку: &lt;em>objectClass=sambaIdmapEntry&lt;/em>. &lt;br />
[root@vault root]# diff -Naur /usr/sbin/smbldap-useradd.orig /usr/sbin/smbldap-useradd&lt;br />
&lt;br />
/usr/sbin/smbldap-useradd.orig      &lt;span class="nobr">2005&amp;ndash;11&amp;ndash;29&lt;/span> 17:15:42 +0200&lt;br />
+++ /usr/sbin/smbldap-useradd   &lt;span class="nobr">2005&amp;ndash;11&amp;ndash;29&lt;/span> 20:34:41 +0200&lt;br />
@@ -382,7 +382,7 @@&lt;br />
&lt;div class="indent">&lt;div class="indent"> my $modify = $ldap_master-&amp;gt;modify ( &amp;laquo;uid=$userName,$config{usersdn}",&lt;br />
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">changes =&amp;gt; [&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>
&amp;ndash;                                                   add&amp;nbsp;=&amp;gt; [objectClass =&amp;gt; 'sambaSAMAccount'],&lt;br />
+                                                   add&amp;nbsp;=&amp;gt; [objectClass =&amp;gt; ['sambaSAMAccount', 'sambaIdmapEntry']],&lt;br />
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">add =&amp;gt; [sambaPwdLastSet =&amp;gt; "$valpwdlastset"],&lt;br />
add&amp;nbsp;=&amp;gt; [sambaLogonTime =&amp;gt; '0'],&lt;br />
add&amp;nbsp;=&amp;gt; [sambaLogoffTime =&amp;gt; '2147483647'],&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>
Я&amp;nbsp;не до&amp;nbsp;конца разобрался, почему без&amp;nbsp;nss_winbind wbinfo какой-то неполноценный, но&amp;nbsp;вообще теперь можно использовать nss_winbind вместо nss_ldap.&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">чтобы теперь так&amp;nbsp;было всегда, smbldap-{user,group}add из&amp;nbsp;smbldap-tools учим добавлять одну строчку: &lt;em>objectClass=sambaIdmapEntry&lt;/em>. вот&amp;nbsp;и&amp;nbsp;все :)&lt;br />
надо разобраться, почему без&amp;nbsp;nss_winbind wbinfo какой-то неполноценный, но&amp;nbsp;вообще теперь можно использовать nss_winbind вместо nss_ldap, разницы не&amp;nbsp;будет.&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 21:25:23</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+21%3A25%3A23</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A25%3A23">2005-11-29 21:25:23&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A26%3A08">2005-11-29 21:26:08&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;) Можно сразу задать Администратору &amp;laquo;правильный&amp;raquo; uid/gid, это&amp;nbsp;не&amp;nbsp;помешает вводить машины в&amp;nbsp;домен (начиная с&amp;nbsp;3.0.11pre2 samba использует систему привилегий). А&amp;nbsp;больше ни&amp;nbsp;для чего root не&amp;nbsp;нужен ;)&lt;br />
&lt;a href="http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO&lt;/a>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;) Можно сразу задать Администратору &amp;laquo;правильный&amp;raquo; uid/gid, это&amp;nbsp;не&amp;nbsp;помешает вводить машины в&amp;nbsp;домен (начиная с&amp;nbsp;3.0.11pre2 samba использует систему привилегий, &lt;a href="http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO)" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO)&lt;/a>. А&amp;nbsp;больше ни&amp;nbsp;для чего Администратор не&amp;nbsp;нужен ;)&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 21:16:39</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+21%3A16%3A39</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A16%3A39">2005-11-29 21:16:39&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A25%3A23">2005-11-29 21:25:23&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">group:      files ldap db nisplus nis&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">Could not convert gid 513 to sid&lt;/textarea>&lt;!--/notypo-->&lt;br />
param/loadparm.c:2875 &lt;!--notypo-->&lt;textarea class="code" rows="3" readonly="readonly">if (idmap_uid_low == 0 || idmap_uid_high == 0)
     return False;&lt;/textarea>&lt;!--/notypo-->&lt;br />
param/loadparm.c:2889 &lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">if (idmap_gid_low == 0 || idmap_gid_high == 0)&lt;/textarea>&lt;!--/notypo-->&lt;br />
... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;) Можно сразу задать Администратору &amp;laquo;правильный&amp;raquo; uid/gid, это&amp;nbsp;не&amp;nbsp;помешает вводить машины в&amp;nbsp;домен (начиная с&amp;nbsp;3.0.11pre2 samba использует систему привилегий, &lt;a href="http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO)" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />http://us2.samba.org/samba/ftp/HOWTO/Samba-Rights-HOWTO)&lt;/a>. А&amp;nbsp;больше ни&amp;nbsp;для чего Администратор не&amp;nbsp;нужен ;)&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">group:      files ldap db&amp;nbsp;nisplus nis&lt;br />
&lt;div class="indent">Could not&amp;nbsp;convert gid&amp;nbsp;513 to&amp;nbsp;sid&lt;/div>
param/loadparm.c:2875&lt;br />
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">if (idmap_uid_low == 0 || idmap_uid_high == 0)
param/loadparm.c:2889
        if&amp;nbsp;(idmap_gid_low == 0 || idmap_gid_high == 0)&lt;/div>&lt;/div>&lt;/div>&lt;/div>
... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;)&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2005-11-29 20:17:24</title>
<link>http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap/show?time=2005-11-29+20%3A17%3A24</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Dokumentacija&amp;nbsp;/&amp;nbsp;samba&amp;nbsp;/&amp;nbsp;idmapldap&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+20%3A17%3A24">2005-11-29 20:17:24&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Dokumentacija/samba/idmapldap?time=2005-11-29+21%3A16%3A39">2005-11-29 21:16:39&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">хинт3: хотя мы&amp;nbsp;сделали стабильный маппинг, все&amp;nbsp;же&amp;nbsp;idmap gid&amp;nbsp;/ idmap uid&amp;nbsp;продолжают действовать: в&amp;nbsp;нашем случае они&amp;nbsp;&lt;strong>ограничивают&lt;/strong> допустимый диапазон uid/gid, и&amp;nbsp;если указанные в&amp;nbsp;ldap не&amp;nbsp;попадают в&amp;nbsp;него, winbind назначает &amp;laquo;левые&amp;raquo;. В&amp;nbsp;частности, Administrator (uid=0)  у&amp;nbsp;меня имеет локально uid&amp;nbsp;20001. Задать же&amp;nbsp;range с&amp;nbsp;нуля невозможно : в&amp;nbsp;логе будет &amp;#8220;idmap range missing or&amp;nbsp;invalid&amp;#8221;. Исправить это&amp;nbsp;можно только захачив проверку диапазона:&lt;br />
param/loadparm.c:2875&lt;br />
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">if (idmap_uid_low == 0 || idmap_uid_high == 0)
                return False;
param/loadparm.c:2889
        if&amp;nbsp;(idmap_gid_low == 0 || idmap_gid_high == 0)&lt;br />
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">return False;&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>&lt;/div>
... но&amp;nbsp;подумав, я&amp;nbsp;согласился что&amp;nbsp;это фича &amp;ndash; в&amp;nbsp;самом деле, зачем работать под&amp;nbsp;рутом/админом? ;)&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>
