[samba-jp:20491] Re: ADとの信頼関係構築

Itsu itsu @ zawas.com
2008年 11月 28日 (金) 08:42:40 JST


お世話になります。

稼動している各バージョンは以下になります。
openldap-servers-2.0.27-17
samba-3.0.9-1.3E.15

smb.confの内容
# Global parameters
[global]
	dos charset = cp932
	unix charset = eucjp-ms
	display charset = eucjp-ms

	workgroup = Domain A
	server string = Server A(PDC Server)
	security = user

	local master = yes
	os level = 64
	domain master = Yes
	preferred master = Yes
	domain logons = Yes

	passdb backend = ldapsam:ldap://localhost
	log file = /var/log/samba/%m.log
	log level = 0
	max log size = 50
	socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
	add user script = /usr/local/sbin/smbldap-useradd.pl -m '%u'
	delete user script = /usr/local/sbin/smbldap-userdel.pl -r '%u'
	add group script = /usr/local/sbin/smbldap-groupadd.pl '%g'
	delete group script = /usr/local/sbin/smbldap-groupdel.pl '%g'
	add user to group script = /usr/local/sbin/smbldap-groupmod.pl -m '%u' '%g'
	delete user from group script = /usr/local/sbin/smbldap-groupmod.pl -x '%u' '%g'
	add machine script = /usr/local/sbin/smbldap-useradd.pl -w '%u'
	dns proxy = No
	ldap admin dn = cn=Manager,dc=domainA,dc=test,dc=co,dc=jp
	ldap group suffix = ou=Groups
	ldap machine suffix = ou=Computers
	ldap passwd sync = Yes
	ldap suffix = dc=domainA,dc=test,dc=co,dc=jp
	ldap ssl = no
	ldap user suffix = ou=Users
	idmap uid = 40000-50000
	idmap gid = 40000-50000
	template primary group = test
	admin users = Administrator, "@Domain Admins"
	cups options = raw
	dos filemode = yes
  	wins support = yes
	logon path =
	logon home =
	logon script = pinst.bat
        include = /var/www/tool/smbtool/data/smb.conf.include



武田さんに教えていただきました、
smbldap-useradd.pl -i DomainBを実行したところ
Unknown option: i
となり、コマンドを実行できませんでした。

pdbedit -a -c "[I ]" -u DomainB
も実行してみましたが、Account Flags:が[U ]になってしまいました。
-c オプションでは [NDHLX] のみ指定できるようです。
この辺バージョンによる差異があるのでしょうか?

よろしくお願い致します。



samba-jp メーリングリストの案内