Samba

TLSが上手くいかないと思ったら。

そもそもGPGとかそれ系が一切入ってなかった。恥。

パスワード変更が出来なくて悩んでた。

Windowsからも、smbldap-passwdでも出来なくてね。まさにこれでした。 [samba-jp:15526] Re: Samba3.0.0+LDAP環境での一般ユーザのパスワード変更について で、unix password sync, passwd program, passwd chatをコメントアウトしたらうまく行った。 あとは…

nss_ldap.confのbind_policy softダメだった。

/etc/passwdに存在しないユーザでsshログインができない。 bind_policyをhardにすると大丈夫になるが、そうすると、slapdの起動がものすごく時間が掛かる。 ということで、nss_ldap.confにこういう記述を付けてみた。 nss_reconnect_tries 1 nss_reconnect_s…

まだまだ嵌り中

ドメインログオンに切り替えたら、プロファイルがうまく作れなかったり引き継げなかったりして、長らく苦しんだ。 単純ミスで、/etc/smbldap-tools/smbldap.confのuserProfileとかがデフォルトのままで、正しいパスを示していなかった。 馬鹿だ。 あと、既存…