Bug 17591 - Vertrauenstellungen: UCS vertraut Windows: net idmap secret schlägt fehl (The only currently supported backend is LDAP)
Summary: Vertrauenstellungen: UCS vertraut Windows: net idmap secret schlägt fehl (The...
Status: CLOSED WORKSFORME
Alias: None
Product: UCS
Classification: Unclassified
Component: Samba
Version: UCS 2.3
Hardware: Other Linux
: P5 normal
Target Milestone: ---
Assignee: Bugzilla Mailingliste
QA Contact:
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2010-02-08 17:13 CET by Janek Walkenhorst
Modified: 2023-03-25 06:47 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Customer ID:
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Janek Walkenhorst univentionstaff 2010-02-08 17:13:02 CET
Das Aufbauen einer Vertrauenstellung UCS → Windows nach Anleitung im Handbuch schlägt Schritt 2 fehl:
# net idmap secret WINDOWS $(cat /etc/ldap.secret )
The only currently supported backend is LDAP

Es muss die Zeile
idmap config WINDOWS : backend = ldap
in die /etc/samba/smb.conf eingetragen werden, damit es funktioniert:

# net idmap secret WINDOWS $(cat /etc/ldap.secret )
Secret stored

samba                                      2:3.3.10-1.409.201002041830
univention-samba                           4.0.12-1.214.201002041844
Comment 1 Arvid Requate univentionstaff 2010-02-08 17:57:10 CET
Standard idmap-Backend Typ ist tdb, daher schlägt wohl das Speichern des Passworts fehl.

D.h. bei Updates auf UCS 2.3-0 funktionieren Vertauensstellungen nicht mehr korrekt, da das LDAP-Passwort für das LDAP idmap-Backend der vertrauten Domäne nicht gespeichert werden kann (net idmap secret wind im Join-Script von univention-samba aufgerufen).
Comment 2 Felix Botner univentionstaff 2010-04-30 13:31:37 CEST
Dies sollte mit den Änderungen aus UCS 2.3-2 funktionieren. 
( dort wird nun 

        idmap backend = ldap:ldap://qamaster.univention.qa
        ldap idmap suffix = cn=idmap,cn=univention
        idmap uid = 55000-64000
        idmap gid = 55000-64000
        idmap alloc backend = ldap
        idmap alloc config : ldap_user_dn = cn=qamember,cn=memberserver,cn=computers,dc=univention,dc=qa
        idmap alloc config : ldap_url = ldap://qamaster.univention.qa
 gesetzt)
Comment 3 Arvid Requate univentionstaff 2010-04-30 14:43:07 CEST
Sprich: Bug 18293 wird die Anleitung ändern.

Laut Anleitung wurde vorher samba/idmap/domains gesetzt, vermutlich hätte dann winbind und/oder samba neu gestartet werden müssen, bevor idmap secret für die neue Domäne möglich ist.
Comment 4 Arvid Requate univentionstaff 2011-12-20 15:12:20 CET
Ist durch die Anpassung für Bug 18291 behoben.