Понял, что в системе должны быть пользователь с таким же именем как и в лдап. Что бы самба могда к нему примапить. Настроил nsswitch.conf,pam_ldap.conf,nss_ldap.conf
В результате имеем вот что:
[root@mserver etc]# id speccyfan
uid=10000(speccyfan) gid=512(kadrshch) groups=512(kadrshch)
uid мой из ldap, а вот группа 512 она в LDAP типа Domain Admins, но совпадает с группой обычного пользователя (kadrshch) из passwd. Впринципе я освобождал группу, но это ничего не дало.
LDAP вроде нормально работает. Кстати никто не знает как его лог перенаправить в LOG_LOCAL5 ? А то подефолту он пишет в 4, а у меня туда cisco логи скидывает. В результате только grep спасает, но все равно это не верно.
К сожалению аутентификация не проходит
Хотя лдаповский пароль спрашивается.
[sf@mserver sf]$ su speccyfan
Password:
LDAP Password:
su: Authentication failure
[sf@mserver sf]$
Вот кусок лога с loglevel=256
Jun 2 11:37:03 mserver slapd[17481]: conn=30 fd=14 ACCEPT from IP=127.0.0.1:36755 (IP=0.0.0.0:389
)
Jun 2 11:37:03 mserver slapd[17490]: conn=30 op=0 BIND dn="" method=128
Jun 2 11:37:03 mserver slapd[17490]: conn=30 op=0 RESULT tag=97 err=0 text=
Jun 2 11:37:03 mserver slapd[17492]: conn=30 op=1 SRCH base="ou=Users,dc=plck,dc=rw" scope=1 dere
f=0 filter="(&(objectClass=posixAccount)(uid=speccyfan))"
Jun 2 11:37:03 mserver slapd[17492]: conn=30 op=1 SRCH attr=uid userPassword uidNumber gidNumber
cn homeDirectory loginShell gecos description objectClass
Jun 2 11:37:03 mserver slapd[17492]: conn=30 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Jun 2 11:37:03 mserver slapd[17489]: conn=30 op=2 SRCH base="ou=Users,dc=plck,dc=rw" scope=1 dere
f=0 filter="(&(objectClass=shadowAccount)(uid=speccyfan))"
Jun 2 11:37:03 mserver slapd[17489]: conn=30 op=2 SRCH attr=uid userPassword shadowLastChange sha
dowMax shadowMin shadowWarning shadowInactive shadowExpire shadowFlag
Jun 2 11:37:03 mserver slapd[17489]: conn=30 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
Jun 2 11:37:03 mserver slapd[17481]: conn=30 fd=14 closed
Jun 2 11:37:04 mserver slapd[17481]: conn=31 fd=14 ACCEPT from IP=127.0.0.1:36756 (IP=0.0.0.0:389
)
Jun 2 11:37:04 mserver slapd[17490]: conn=31 op=0 BIND dn="" method=128
Jun 2 11:37:04 mserver slapd[17490]: conn=31 op=0 RESULT tag=97 err=0 text=
Jun 2 11:37:04 mserver slapd[17492]: conn=31 op=1 SRCH base="ou=Users,dc=plck,dc=rw" scope=1 dere
f=0 filter="(&(objectClass=posixAccount)(uid=speccyfan))"
Jun 2 11:37:04 mserver slapd[17492]: conn=31 op=1 SRCH attr=uid userPassword uidNumber gidNumber
cn homeDirectory loginShell gecos description objectClass
Jun 2 11:37:04 mserver slapd[17492]: conn=31 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Jun 2 11:37:04 mserver slapd[17489]: conn=31 op=2 SRCH base="ou=Users,dc=plck,dc=rw" scope=1 dere
f=0 filter="(&(objectClass=shadowAccount)(uid=speccyfan))"
Jun 2 11:37:04 mserver slapd[17489]: conn=31 op=2 SRCH attr=uid userPassword shadowLastChange sha
dowMax shadowMin shadowWarning shadowInactive shadowExpire shadowFlag
Jun 2 11:37:04 mserver slapd[17489]: conn=31 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
Jun 2 11:37:04 mserver slapd[17481]: conn=31 fd=14 closed
Jun 2 11:37:04 mserver slapd[17481]: conn=32 fd=14 ACCEPT from IP=127.0.0.1:36757 (IP=0.0.0.0:389
)
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=0 BIND dn="cn=admin,dc=plck,dc=rw" method=128
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=0 BIND dn="cn=admin,dc=plck,dc=rw" mech=SIMPLE ss
f=0
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=0 RESULT tag=97 err=0 text=
Jun 2 11:37:04 mserver slapd[17481]: connection_input: conn=32 deferring operation: binding
Jun 2 11:37:04 mserver slapd[17492]: conn=32 op=1 SRCH base="ou=Users,dc=plck,dc=rw" scope=1 dere
f=0 filter="(uid=speccyfan)"
Jun 2 11:37:04 mserver slapd[17492]: conn=32 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Jun 2 11:37:04 mserver slapd[17489]: conn=32 op=2 BIND anonymous mech=implicit ssf=0
Jun 2 11:37:04 mserver slapd[17489]: conn=32 op=2 BIND dn="uid=speccyfan,ou=Users,dc=plck,dc=rw"
method=128
Jun 2 11:37:04 mserver slapd[17489]: conn=32 op=2 BIND dn="uid=speccyfan,ou=Users,dc=plck,dc=rw"
mech=SIMPLE ssf=0
Jun 2 11:37:04 mserver slapd[17489]: conn=32 op=2 RESULT tag=97 err=0 text=
Jun 2 11:37:04 mserver slapd[17481]: connection_input: conn=32 deferring operation: binding
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=3 BIND anonymous mech=implicit ssf=0
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=3 BIND dn="cn=admin,dc=plck,dc=rw" method=128
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=3 BIND dn="cn=admin,dc=plck,dc=rw" mech=SIMPLE ss
f=0
Jun 2 11:37:04 mserver slapd[17490]: conn=32 op=3 RESULT tag=97 err=0 text=
Jun 2 11:37:05 mserver slapd[17492]: conn=32 op=4 BIND anonymous mech=implicit ssf=0
Jun 2 11:37:05 mserver slapd[17492]: conn=32 op=4 BIND dn="uid=speccyfan,ou=Users,dc=plck,dc=rw"
method=128
Jun 2 11:37:05 mserver slapd[17492]: conn=32 op=4 BIND dn="uid=speccyfan,ou=Users,dc=plck,dc=rw"
mech=SIMPLE ssf=0
Jun 2 11:37:05 mserver slapd[17492]: conn=32 op=4 RESULT tag=97 err=0 text=
Jun 2 11:37:05 mserver slapd[17489]: conn=32 op=5 BIND anonymous mech=implicit ssf=0
Jun 2 11:37:05 mserver slapd[17489]: conn=32 op=5 BIND dn="cn=admin,dc=plck,dc=rw" method=128
Jun 2 11:37:05 mserver slapd[17489]: conn=32 op=5 BIND dn="cn=admin,dc=plck,dc=rw" mech=SIMPLE ss
f=0
Jun 2 11:37:05 mserver slapd[17489]: conn=32 op=5 RESULT tag=97 err=0 text=
Jun 2 11:37:07 mserver slapd[17490]: conn=32 op=6 UNBIND
Jun 2 11:37:07 mserver slapd[17490]: conn=32 fd=14 closed
Где собака порылась, понять не могу