Re: Re: Re: Debian Etch (Samba PDC+LDAP)

2008-08-15 Пенетрантность Быканов Сергей

Решил таким образом:
1. Похоже  smbldap-tools некорректно перезапускает nscd при изменении 
пользователей. Так и не нашёл баг. Удалил nscd. Группа стала меняться.
2. Поменял в smb.conf  ldap delete dn = Yes на No. Теперь при удалении 
пользователя он удаляется из доп. групп.

3. См. п.2. Домашние папки тоже стали удаляться.

Может кто решил п.1 ?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность alex kuklin

Быканов Сергей wrote:

2. При удалении пользователя он остаётся висеть в группах.
3. При удалении пользователя не удаляется его домашняя папка, ключ -r 
в smbldap-userdel не помогает.

Ну посмотрите, что происходит в smbldap-userdel.
Это ж просто perl скрипт.
Вообще, удалять homedir автоматически я бы не стал.

--
Alex


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Pavel Ammosov
On Fri, Aug 08, 2008 at 12:56:32PM +0700, Быканов Сергей wrote:
 1. При запущенном nscd, у пользователей не меняются основные группы. Как 
 только nscd останавливаю или перезапускаю, группа меняется.

Основное назначение nscd - кэширование такой информации.  Если нужно про
группы забыть, то у него есть ключ -i group


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Serge Bykanov

Pavel Ammosov пишет:

On Fri, Aug 08, 2008 at 12:56:32PM +0700, Быканов Сергей wrote:
  
1. При запущенном nscd, у пользователей не меняются основные группы. Как 
только nscd останавливаю или перезапускаю, группа меняется.



Основное назначение nscd - кэширование такой информации.  Если нужно про
группы забыть, то у него есть ключ -i group

  
Странно, но почему ни в одном хау-ту по поднятии домена с LDAP не написано, что надо этот ключ указывать? Да и вообще зачем тогда этот nscd нужен если он не будет кэшировать группы? Кстати дополнительные группы пользователей при запущеном nscd свободно меняются/удаляются/добавляются. И ещё nscd почемуто иногда падает при манипуляциями с пользователями.
  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch (Samba PDC+LDAP)

2008-08-09 Пенетрантность Pavel Ammosov
On Sun, Aug 10, 2008 at 03:17:21AM +0400, Serge Bykanov wrote:
 Странно, но почему ни в одном хау-ту по поднятии домена с LDAP не 
 написано, что надо этот ключ указывать? Да и вообще зачем тогда этот nscd 
 нужен если он не будет кэшировать группы? Кстати дополнительные группы 

Нужен для кеширования. Если нужно сказать ему забыть кэш, то для этого
есть ключ. Всё логично, на мой взгляд.

 пользователей при запущеном nscd свободно меняются/удаляются/добавляются. 

Вомзможно, для пользователей утилита добавления его передёргивает. Или
кэш для них не включён. см. nscd -g

 И ещё nscd почемуто иногда падает при манипуляциями с пользователями.

Когда я занимался этим делом у меня крон проверял раз в час живость
nscd. Похоже, с тех пор лучше не стало.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]