Anzeige:
Ergebnis 1 bis 3 von 3

Thema: Erstkontakt mit MAC

  1. #1
    Registrierter Benutzer Avatar von pixel
    Registriert seit
    Dec 2000
    Ort
    Bühl
    Beiträge
    2.733

    Erstkontakt mit MAC

    Hallo zusammen,

    ich betreibe auf dem Server einen Samba-PDC (3.5.2) der sich gegen LDAP (2.4.12) autentifiziert. Auf den Clients setzen wir Winxp-Pro und Windows7-Business ein. Die Clients sind in die Domäne integriert.

    Nun sollen Apple-Mac's hinzu kommen (MacOS-X 10.6). Ich habe schonmal ein wenig gesucht und bin auf Infos gestoßen das ein ADS verfügbar sein muss um den MAC in die Domäne zu nehmen. Der Standard-Samba arbeitet ja wie eine NT-Domäne und soweit ich weiß wird ADS erst mit Samba4 integriert.

    Hat jemand Erfahrung mit MAC bzw. ist das mit ADS und Samba4 so richtig oder ist es auch mit Samba 3.5 möglich ADS abzubilden?

    Viele Grüße
    pixel
    Das maximale Maß an Flach- und Schwachsinn, das eine »kommunizierende« Menschengruppe zu produzieren in der Lage ist, wird seit Internetzeiten nicht mehr an Stammtischen erreicht, deren Besatzung die 10. Runde intus hat.

  2. #2
    Registrierter Benutzer
    Registriert seit
    Mar 2005
    Beiträge
    12
    • Samba kann schon seit geraumer Zeit nen PDC emulieren, sogar (veraltete) BDCs sind möglich
    • Wenn man Windows-Eigene Dienste in Linux anbieten will so ist viel Gefrickel notwendig
    • Du brauchst erstmal eine korrekte Authentifizierung der Clients in deiner DB ... ich empfehle die Kombination MySQL & NTLM-Auth, die Passwörter dazu lassen sich mittels einer kleinen Binary erzeugen (mkntpwd, Quelltext hätte ich da) und in der DB speichern
    • Dann brauchst du noch korrekte Home-Profiles ... optimalerweise sollten sie auf ner NTFS-Partition liegen ... wenn das keine Option ist wirds lustig
    • Samba bietet nur die Authentifizierung und die Dateien an, für die AD-Rechtebäume brauchst du noch nen LDAP-Server, da dieser keine Windows-Clients authentifizieren kann stellst du ihn so ein dass er Samba nutzt
    • Ausserdem brauchst du noch nen Kerberos-Server und optimalerweise noch nen Zeitserver, DNS & DHCP sind ja selbstverständlich
    • Vorteil meiner bisherigen Darstellung : Passwörter und Benutzereinstellungen sind zentral gespeichert und von jeder Quelle aus lesbar.


    Das ganze dürfte aus administrativer Sicht ein recht gigantisches Unterfangen werden, sofern du nicht gerade ein Linux-Guru bist würde ich die Idee wieder ganz schnell verwerfen
    Geändert von tha_specializt (27.07.10 um 13:08 Uhr)

  3. #3
    Registrierter Benutzer Avatar von pixel
    Registriert seit
    Dec 2000
    Ort
    Bühl
    Beiträge
    2.733
    Hallo,

    danke für die Antwort.

    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Samba kann schon seit geraumer Zeit nen PDC emulieren, sogar (veraltete) BDCs sind möglich
    das war nicht die Frage, den PDC betreibe ich ja bereits.
    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Wenn man Windows-Eigene Dienste in Linux anbieten will so ist viel Gefrickel notwendig
    was meinst du mir ... Windows-eigene Dienste?
    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Du brauchst erstmal eine korrekte Authentifizierung der Clients in deiner DB ... ich empfehle die Kombination MySQL & NTLM-Auth, die Passwörter dazu lassen sich mittels einer kleinen Binary erzeugen (mkntpwd, Quelltext hätte ich da) und in der DB speichern
    • Dann brauchst du noch korrekte Home-Profiles ... optimalerweise sollten sie auf ner NTFS-Partition liegen ... wenn das keine Option ist wirds lustig
    • Samba bietet nur die Authentifizierung und die Dateien an, für die AD-Rechtebäume brauchst du noch nen LDAP-Server, da dieser keine Windows-Clients authentifizieren kann stellst du ihn so ein dass er Samba nutzt
    Wie ich ja geschildert habe bezieht der Samba-PDC seine User/Gruppen aus dem LDAP. Die bisherigen Clients/User haben Roaming-Profile die auf dem Server liegen. Allerdings nicht auf einer NTFS-Partition. Wieso sollten diese auf einer NTFS-Partition liegen?
    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Ausserdem brauchst du noch nen Kerberos-Server und optimalerweise noch nen Zeitserver, DNS & DHCP sind ja selbstverständlich
    NTP, DHCP und DNS habe ich bereits.
    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Vorteil meiner bisherigen Darstellung : Passwörter und Benutzereinstellungen sind zentral gespeichert und von jeder Quelle aus lesbar.
    wie gesagt, das habe ich ja schon alles.

    Ich hätte vielleicht meine Frage präziser stellen sollen:

    Ist es mit meiner Konstellation:

    Samba-PDC der seine User/Gruppen und Maschienen-Accounts aus dem LDAP bezieht möglich einen ADS abzubilden sodass ein Mac (der ja für den Domänenbeitritt ADS voraussetzt) meinen Samba wie einen Windows-ADS sieht?
    Zitat Zitat von tha_specializt Beitrag anzeigen
    • Das ganze dürfte aus administrativer Sicht ein recht gigantisches Unterfangen werden, sofern du nicht gerade ein Linux-Guru bist würde ich die Idee wieder ganz schnell verwerfen
    Hmm, also bisher ist das Ganze gut zu administrieren. Ich komme leider mit deinen Ausführung nicht so ganz klar sodass ich jetzt nicht abschätzen kann welche Komponenten noch fehlen um einen ADS abzubilden.

    Viele Grüße
    pixel
    Das maximale Maß an Flach- und Schwachsinn, das eine »kommunizierende« Menschengruppe zu produzieren in der Lage ist, wird seit Internetzeiten nicht mehr an Stammtischen erreicht, deren Besatzung die 10. Runde intus hat.

Ähnliche Themen

  1. Antworten: 12
    Letzter Beitrag: 04.11.09, 17:28
  2. Fehler bcm43xx
    Von Martin..84 im Forum Anbindung an die Aussenwelt
    Antworten: 23
    Letzter Beitrag: 28.03.08, 20:55
  3. kein Zugriff möglich von MAC OS X auf Linux Suse 7.x Server
    Von asgard im Forum Linux in heterogenen Netzen
    Antworten: 8
    Letzter Beitrag: 03.02.05, 07:54
  4. htb traffic control script von CT
    Von Hellek im Forum Router und Netzaufbau
    Antworten: 8
    Letzter Beitrag: 29.10.04, 14:55
  5. Warum werden Mac Spiele eigentlich nicht auch nach Linux portiert?
    Von ghost_zero im Forum Spielen Allgemein
    Antworten: 24
    Letzter Beitrag: 19.04.04, 15:08

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •