Jim MacBaine schrieb:
Hallo,

Ich versuche seit gestern, auf ein Sarge-System so einzurichten, dass
Unix- und Samba-Kennwort immer synchron sind.
[snip]


Ich habe verschiedene Möglichkeiten probiert, hier pam_smbpass.so
unterzubringen, aber bin zu keiner Lösung gekommen. Hat vielleicht
jemand einen Tip für mich?


Hier laeuft das problemlos mit den smbldap-tools und folgenden
Eintraegen in der smb.conf. Wichtig ist der Erste.

        ldap passwd sync = Yes
        passdb backend = ldapsam:[URI LDAP server]
        ldap admin dn = cn=[LDAP user mit Schreibrecht]
        ldap suffix = dc=xx,dc=xxx,dc=xx
        ldap group suffix = ou=Groups
        ldap user suffix = ou=Users
        ldap machine suffix = ou=Computers
        add user script = /usr/sbin/smbldap-useradd -m "%u"
        add machine script = /usr/sbin/smbldap-useradd -w "%u"
        add group script = /usr/sbin/smbldap-groupadd -p "%g"
        add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
        delete user from group script = /usr/sbin/smbldap-groupmod -x
"%u" "%g"
        set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"

In der Shell koennen sich die User mit smbldap-passwd ein neues Kennwort
verpassen.

Gruss
Paul


--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an