Samba 4 - Corrigindo erro "LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS"

Publicado por Carlos APC em 13/01/2016

[ Hits: 5.957 ]

 


Samba 4 - Corrigindo erro "LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS"



Olá! Segue uma dica simples e direta.

Aonde se aplica essa dica:

Samba 4 DC + Bind como DNS

Quando se está executando o Samba 4 como DC, podemos executar alguns (vários) processos via linha de comando para gerenciar a parte LDAP propriamente. Podemos usar o usuário root (o qual já estaremos logados), mas quando estamos executando comandos que vão gerenciar/alterar entradas de DNS (entre outro processo) temos que usar um usuário que tenha permissão para realizar tais alterações, coisa que usuário "root" não tem.

Exemplo, quando vamos transferir FSMO:

# samba-tool fsmo transfer --role=infrastructure

Quando fizermos isso, obteremos o seguinte erro:

ERROR(ldb): Error removing GPO from container - LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS
Isso ocorre pelo motivo que mencionei, pois estamos usando o usuário root que não possui permissão para isso, para correção o processo é bem simples, basta informarmos que queremos executar o comando utilizando as credenciais de um outro usuário, que no caso seja o "Administrador" do Domínio, para isso faça (-Uadministrator):

# samba-tool fsmo transfer --role=infrastructure -Uadministrator

Digite a senha e pronto, processo vai funcionar como se deve.

Homologado:
  • Samba 4.3.3
  • Ubuntu 14.04

Abraço.

Outras dicas deste autor

tune2fs - Descobrindo data de instalação do seu GNU/Linux

Validando se seu certificado SSL/TLS (CRT ou PEM) e a Chave (.key) vão dar OK (match)

Como Remover CTRL-M (^M) de arquivos

Compartilhamento de Rede com samba em modo Público/Anônimo de forma simples, rápido e fácil

Acessar site do Itaú (Banco) de qualquer Linux [2016]

Leitura recomendada

Instalação e configuração do comando sar no OpenSuSe

Verificar tamanho de subdiretórios

Dividindo arquivos grandes em partes menores com o comando split

Listando arquivos pela data

Mantendo o programa em execução após logout

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts