Pular para o conteúdo

Samba 4 - Corrigindo erro "LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS"

Dica publicada em Linux / Comandos
Carlos APC Carlos_Cunha
Hits: 6.170 Categoria: Linux Subcategoria: Comandos
  • Indicar
  • Impressora
  • Denunciar

Samba 4 - Corrigindo erro "LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS"

Olá! Segue uma dica simples e direta.

Aonde se aplica essa dica:

Samba 4 DC + Bind como DNS

Quando se está executando o Samba 4 como DC, podemos executar alguns (vários) processos via linha de comando para gerenciar a parte LDAP propriamente. Podemos usar o usuário root (o qual já estaremos logados), mas quando estamos executando comandos que vão gerenciar/alterar entradas de DNS (entre outro processo) temos que usar um usuário que tenha permissão para realizar tais alterações, coisa que usuário "root" não tem.

Exemplo, quando vamos transferir FSMO:

# samba-tool fsmo transfer --role=infrastructure

Quando fizermos isso, obteremos o seguinte erro:

ERROR(ldb): Error removing GPO from container - LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS
Isso ocorre pelo motivo que mencionei, pois estamos usando o usuário root que não possui permissão para isso, para correção o processo é bem simples, basta informarmos que queremos executar o comando utilizando as credenciais de um outro usuário, que no caso seja o "Administrador" do Domínio, para isso faça (-Uadministrator):

# samba-tool fsmo transfer --role=infrastructure -Uadministrator

Digite a senha e pronto, processo vai funcionar como se deve.

Homologado:
  • Samba 4.3.3
  • Ubuntu 14.04

Abraço.

Como Remover CTRL-M (^M) de arquivos

[SAMBA 4 ADDC] Listando Nome e Nome Completo de Usuários de um grupo

Guardião Itaú Linux 2014

Ativando USB no VirtualBox 4.3

Ingressar (join) CentOS 7 em domínio Samba 4 + SSH + sudo

Convertendo alguns arquivos

Awk - Uma poderosa ferramenta de análise

Instale o kernel 3.10 no elementary OS

Montando dispositivos

Corrigir os erros "5: Input/output error" ou "cache file is corrupted" no Ubuntu

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.