From: Григорьев Михаил <neo@ucsnet.ru.>
Newsgroups: email
Date: Mon, 12 May 2005 14:31:37 +0000 (UTC)
Subject: Настраиваем синхронизацию паролей Samba и Heimdal в OpenLDAP Server
В организации существует сервер FreeBSD 5.4, на котором установлен
OpenLDAP Server и Samba Server.
Имеем внутренний настроенный DNS с доменом domain.ru
OpenLDAP сервер назовем ldap.domain.ru
Задача: Организовать синхронизацию Samba и Heimdal хешированных паролей.
Происходит вызов операции по смене пароля из EX_OP - Extended
Operation, это целое семейство нестандартных LDAP операции,
которые не вписываются в термины ldap_add/ldap_modify/ldap_search
В результате вызова ldappasswd происходит смена пароля пользователя,
конкретно модифицируется значение поля userPassword.
Но для наших целей необходимо обновременно с модификацией поля
userPassword, модифицировать поля и Samba и Heimdal.
Для этих целей в OpenLDAP Server 2.3.3beta был написан модуль smbk5pwd.
Для того чтобы воспользоваться этим модулем нам необходимо
собрать его под FreeBSD, что мы и сделаем.
Сборка модуля smbk5pwd:
Предпосылки:
Обязательным условием функционирования модуля является сборка
OpenLDAP Server'а с WITH_MODULES=yes (см. /etc/make.conf)