PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba 3.0 als Member Server



andreas72
10.10.03, 15:53
'tschuldigung, der Text ist lang. Würde mich aber sehr freuen, wenn's jemand liest. Danke.

Hallo Allerseits,

hier ist mal wieder der ehemalige Praktikant Andreas, der an seiner Projektarbeit sitzt und sich von einem Problem zum nächsten hangelt.

Hier nochmal das Thema meiner Projektarbeit:

Thema der Projektarbeit (kurz):
Aufbau und Konfiguration einer zentralen Benutzerverwaltung in einerWindows 2000
Domäne mit Authentifizierung und Autorisierung der Benutzer anhand der ActiveDirectory-Benutzerdatenbank.

Anlage 1 (Thema lang):
In der Projekt GmbH werden die von den Windows-Clients benötigten und bearbeiteten Daten auf einem Samba-Dateiserver auf der Basis eines Linux-Systems gespeichert. Derzeit existieren drei Benutzerdatenbanken wobei die Benutzerdatenbank auf dem Windows 2000 Domaincontroller die einzige aktualisierte ist. Die Linux- und Samba-Benutzerdaten werden völlig unabhängig von der Windows-Datenbank gepflegt. Die Samba-Benutzerdatenbank entspricht der Linux-Benutzerdatenbank abzüglich der System-Benutzer und es existieren in diesen beiden Datenbanken auch viele veraltete Einträge. Es soll nun nur noch eine Benutzerdatenbank auf dem Windows 2000 Domaincontroller gepflegt werden, welche dem gesamten heterogenen Netzwerk zur Verfügung steht. Somit soll Samba auf die Benutzerdatenbank des Windows 2000 Domaincontrollers zugreifen.
Meine Aufgabe ist es, diese Umstellung durchzuführen und zu dokumentieren.

Ich habe das Thema in der letzten Woche des Praktikums bekommen und sitzte nun zu Hause mit meinem virtuell nachgestaltetem Netzwerk.

Bevor ich meine Fragen/ Probleme äußere, etwas zu den Vorraussetzungen, mit denen ich arbeite:
Also ich habe mir zu Hause das Netzwerk mit Hilfe des von der Firma erhaltenen VMware virtuell nachgestaltet. Da existieren ein Windows 2000 Server mit Active Directory als Domaincontroller, ein Windows 2000 Professional Client für die ganzen User und ein Linux-Rechner mit Samba 3.0 (Member Server ???).

Auf dem Active Directory Server habe ich 21 Benutzer in drei Benutzergruppen eingerichtet (User_01 – User_21, jeweils sieben in den Gruppen Projekt_Admin, Projekt_User und Projekt_Guest). Die Rechte der User entsprechen den der Gruppen, denen sie angehören, und die Rechte der Gruppen entsprechen denen ihrer Bezeichnungen (Admin, User, Guest).

Auf dem Windows 2000 Professional Client-Rechner sind nur die Standard-Systemnutzer eingerichtet/ vorhanden. Die ganzen 21 Nutzer melden sich am Server an. Auf dem Server habe ich auch testweise Freigaben für jede der Benutzergruppen bzw. eine für alle eingerichtet und das klappt auch alles.

Nun habe ich mich dem Linux-Rechner zugewandt und die OpenLDAP development libaries und die Kerberos development libaries installiert/ aktiviert. Dann habe ich in der /etc/krb5.con-Datei die Einträge geändert (dabei benötigt Kerberos die Domainbezeichnung immer in Großbuchstaben - Kleinbuchstaben werden nicht erkannt/ akzeptiert):

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
ticket_lifetime = 24000
default_realm = SERVER.DE
dns_lookup_realm = false
dns_lookup_kdc = false

[realms]
SERVER.DE = {
kdc = 192.168.0.1
default_domain = server.de
}

[domain_realm]
.server.de = SERVER.DE
server.de = SERVER.DE

[kdc]
profile = /var/kerberos/krb5kdc/kdc.conf

[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}

Dann habe ich die Verbindung mit dem Kerberos-Befehl kinit getestet:

wenn server.de runtergefahren (zum Vergleich)
linux:~# kinit User_01@SERVER.DE
kinit(v5): Cannot contact any KDC for requested realm while getting initial credentials

wenn server.de hochgefahren (Domain-Name in Groß- und Kleinbuchstaben)
linux:~# kinit User_01@server.de
kinit(v5): Cannot find KDC for requested realm while getting initial credentials

linux:~# kinit User_01@SERVER.DE
Password for User_01@SERVER.DE:
kinit(v5): Clock skew too great while getting initial credentials

Da kam die nächste Aufgabe auf mich zu. Kerberos benötigt Zeitsynchronisation zwischen Windows 2000 Server/ Client und Linux Server, da das Standard-Authentifizierungs-Protokoll (Kerberos v5) die Zeit der Clients für den Prozess der Ticket-Erzeugung nutzt.

Somit habe ich einen Network Time Protocol (NTP) Server auf dem Windows 2000 Domaincontroller (Windows 2000 Server) eingerichtet, an dem sich alle orientieren können (das dieser selbst seine Zeit später noch mit einer externen Quelle abgleichen sollte, steht außer Frage).

Die Clients (Windows 2000 Professional, Client-Rechner) im LAN wurden dann so eingerichtet, dass sie ihre Systemzeit mit dem NTP-Server abgleichen. Das klappt auch alles und ich habe mich dann am Linux weiterprobiert.



Auf dem Linux-Rechners habe ich dann die xntpd (Network-Time-Protokoll-Daemon) Installation überprüft bzw. es installiert und dann die /etc/ntp.conf angepasst:

################################################## #########################
## /etc/ntp.conf
##
## Beispiel-Konfiguration fuer xntp-Client und die Nutzung
## Beachten Sie auch das Package 'xntp-doc' für die DoKumentation, Mini-HOWTO and FAQ
##
################################################## #########################

# Time-Server Ihrer Abteilung (NTP Server im LAN)/ bevorzugter
# minimales/ maximales Abfrageintervall (Zweierpotenz in Sekunden)
#
server 192.168.0.1 prefer minpoll 5 maxpoll 10

# Sicherheitshalber bei Ausfall des angegebenen Time-Servers
# einen anderen Time-Server angeben(evtl.)
#
# server 192.168.x.y minpoll 15 maxpoll 17
#

# Zugriffschutz fuer Rechner ausserhalb der Abteilung.
# ersetzen Sie x.y durch Ihren Time-Server, wenn nicht vorhanden, dann
# Zeile loeschen.
# Ersetzen Sie a.b durch die letzten beiden Stellen der IP-Adresse Ihres
# Rechners.
#
restrict 192.168.0.1 # IP-Adresse Ihres Abteilungs-Servers
restrict 192.168.0.5 # eigene IP-Adresse
restrict 127.0.0.1 # local config
restrict default ignore

# Sonstige Einstellungen
#
driftfile /var/lib/ntp/ntp.drift # path for drift file
logfile /var/log/ntp # alternate log file
#
################################################## #########################

Dann habe ich noch das Runlevel konfiguriert:

chkconfig –list
...
xntpd 0:off 1:off 2:off 3:off 4:off 5:off 6:off
...

chkconfig –set xntpd on

chkconfig –list
...
xntpd 0:off 1:off 2:on 3:on 4:off 5:on 6:off
...

Nun wird beim Neustart die Zeit mit dem Server abgeglichen. All das funktioniert nun auch (nachdem ich eine Weile an den Windows Registry-Entries verzweifelt bin, die Linux wollte, so z.B. wird in vielen Dokumenten der ntpserver-Eintrag, welcher die IP-Adresse des NTP-Servers enthält, von dem synchronisiert wird, als optional aufgeführt aber SuSE Linux findet ohne diesen Eintrag keinen NTP-Server zum Synchronisieren).

Nun ein nochmaliger Test mit dem Kerberos-Befehl kinit zeigt, dass es nichts zu „meckern“ gibt:

linux:~# kinit User_01@SERVER.DE
Password for User_01@SERVER.DE:
linux:~#

---------------------------------------------------------------------------

Nun kommt endlich das Problem. Nachdem das alles lief, dachte ich, man könnte ja mal mit Samba anfangen und habe mir die letzte Version (Samba-3.0.0-final) geladen.

Die habe ich dann in den Ordner /samba-3.0.0/ entpackt und im Konsolenfenster in das Unterverzeichnis /source/ gewechselt. Darin dann den configuration script ausgeführt (./configure –with-ads). Vorher habe ich noch ./configure –help aufgerufen und unter den aufgeführten Optionen erschien mir die Option –with-ads, die einzig wichtige für mich zu sein.

In der Datei /samba-3.0.0rc4/source/include/config.h kontrolliert, dass folgende Zeilen existieren

/* Whether to have KRB5 support */
#define HAVE_KRB5 1
/* Whether ldap is available */
#define HAVE_LDAP 1

Im /source/ Verzeichnis habe ich die Anwendung mit der Anweisung make compiliert und danach die Anwendung mit der Anweisung make install installiert.

Das verlief meiner Meinung nach alles ganz ordentlich.

Dann habe ich in meiner /usr/local/samba/lib/smb.conf folgendes eingegeben:

# Global parameters
[global]
realm = SERVER.DE
security = ADS
ads server = 192.168.0.1
encrypt password = yes

Nun wollte/ sollte ich einen Computer Account (für den Linux Rechner)im Windows 2000 Active Directory erstellen. Dazu muß ich mich als Administrator auf dem Windows 2000 Server einloggen oder ich logge mich vom Linux-Rechner im Server ein. Das fand ich besser, da das auch gleich die Connection testet. Somit mußte ich den Kerberos-Befehl /usr/kerberos/bin/kinit administrator@SERVER.DE eingeben, der ja mit den User_01 – User_21 gut funktioniert hat. Doch nun kommt das Problem:

linux:~ # kinit administrator@SERVER.DE
Password for administrator@SERVER.DE:
kinit(v5): KDC has no support for encryption type while getting initial credentials
linux:~ #

Nach dem Passwort wird ja noch ganz anständig gefragt, aber dann kommt die Meldung, mit der ich nicht umzugehen weiß. Mit den Usern klappt es, aber nicht mit dem Administrator (oder adm… habe beides probiert).

Habe gerade bei weiteren Lösungsversuchen ein neues Problem festgestellt:

Im Webmin sind unter Systemkofiguration im Samba-Modul einige Pfade aufgeführt. Die habe ich jetzt alle korrigiert, so dass sie die Pfade enthalten, die in meinem System existieren. Danach kam ich zumindest schon in das richige Menü (Global Configuration, Shared Files, etc.). Doch dann gibt es ganz unten noch zwei Pfade mit dem Titel Command to start (bzw. stop) Samba servers und darin stehen standardmäßig /etc/init.d/smb start (bzw. stop). Diese Pfade dürften eigentlich stimmen, aber ich finde im gesamten System keine smb start (bzw. stop) Datei.

Irgendwie ist das mal wieder ein Stelle, an der ich stehen bleibe. Ich hatte zwar bis hierhin schon einige Probleme/ Unklarheiten, aber irgendwie habe ich mich dann doch weiterbewegt.

Falls Ihr/ Sie bis hier gelesen habt und eine Idee habt, wir Ihr/ Sie mir helfen könnt, würde ich mich über eine Mail sehr freuen.

Danke im voraus.

Andreas (kofi@freenet.de)

Stormbringer
10.10.03, 16:18
Hi,

zunächst einmal: habe mich noch nicht damit auseinander gesetzt!



/* Whether to have KRB5 support */
#define HAVE_KRB5 1
/* Whether ldap is available */
#define HAVE_LDAP 1


Aber sollte es nicht heißen:


/* Whether to have KRB5 support */
define HAVE_KRB5 1
/* Whether ldap is available */
#define HAVE_LDAP 1


Gruß

andreas72
10.10.03, 18:40
... bei aller Konzentration dann doch geschlafen.

Irgendwie habe ich peinlich darauf geachtet, dass diese Einträge vorhanden sind und als sie da waren habe ich mich gefreut und nicht weiter darauf geschaut.

Ich glaube aber, dass Du beide aktivieren wolltest (oder habe ich da wieder mal was total falsch verstanden)
--------------------------------------------------------------------------------
/* Whether to have KRB5 support */
define HAVE_KRB5 1
/* Whether ldap is available */
define HAVE_LDAP 1
--------------------------------------------------------------------------------

Gruss Andreas

andreas72
10.10.03, 19:31
... das kann's doch nicht sein. Der Auszug stammt aus der Datei /samba-3.0.0/source/include/config.h, die nach Ausführen von ./configure --with-ads erstellt wurde. Es ist also noch nichts compiliert oder installiert.
Wirklich deaktivierte Einträge schauen anders aus ...

/* Whether to use spin locks instead of fcntl locks */
/* #undef USE_SPINLOCKS */

/* Whether to include Active Directory support */
#define WITH_ADS 1

Nunja, vielleicht habe ich Dich wirklich falsch verstanden.

Gruss Andreas

Bobelmann
16.10.03, 10:19
Hallo Andreas
SMB und NMBD startest du mit den Befehlen

#/samba/sbin/nmbd -D

bzw.

#/samba/sbin/smbd -D

Aber wieso richtest du die smb.con nicht einfach über das komfprtable SWAT-Interface ein ?

andreas72
16.10.03, 11:58
derzeit bekomme ich Samba 3.0 unter SuSE 8.2 nicht fehlerfrei compiliert.

Wenn ich es dann mit der Version installiere existieren keine smbd, nmbd bzw. smb.conf auf der Festplatte.

Bei der BeLUG meinten sie ich soll die Kombination SuSE 8.2 und Samba 3.0 vergessen und die Active Directory anbindung funktioniert eh nicht so richtig.

Naja, mal wieder alles sehr aufbauend.

Hast du mit der Kombination SuSE 8.2 und Samba 3.0 erfahrung?

Gruss Andreas

Bobelmann
16.10.03, 12:12
Huch ? Also das ist wirklich merkwürdig. Ich benutze auch SuSE 8.2 und Samba 3.0.0 und das kompilieren hat ohne Fehler geklappt.

Welche Fehlermeldung gibt die Shell denn bei dir aus ?
Ich poste dir mal meinen Konfigurationsbefehl, mit dem hat alles wunderbar geklappt.


./configure --prefix=/usr/local/samba-3.0.0 --with-ldap --with-ads --with utmp --with-krb5=/usr/local/krb5-1.3.1


prefix gibt an in welchem Verzeichniss samba installiert werden soll.
--with-krb5=/usr/local/krb5-1.3.1 gibt an in welchem Verzeichnis sich die krb5.con Datei befindet, das musst du auf jeden Fall angeben !! Sonst bricht der Kompilierungsvorgang ab. Der Rest ist denke ich selbsterklärend.

Wichtig ist auch noch das du den Konfig-Befehel im Verzeichnis #/samba/source ausführen musst.

Viel Erfolg :)

p.s. guck dir mal deine privaten nachrichten an

andreas72
16.10.03, 14:47
Hallo,

hatte es auch schon in den verschiedensten Varianten versuch (z.B. ./configure -- with-ads) Den Pfad habe ich mir verkniffen, da es in den genannten Standardpfad installieren sollte.

Werde es heute Aben nochmal mit Deiner Konfiguration versuchen.

Ursprünglich hatte ich auch die Kerberos-Version 5 manuell installiert doch irgendwie hat das SuSe dann immer wieder mal gemeckert, da es die heimdal_libs und heimdal_devel (oder so ähnlich) bereits standardmäßig erwartet bzw. bereits installiert hat. Das ist ja auch ein schwedischer "Kerberos-Clon".

Somit habe ich dann auf Kerberos 5 verzichtet und mir die drei heimdal-Komponenten installiert. Dann habe ich noch ein bisschen überlegt, wie ich die krb5.conf gestallten soll, da sie ein bisschen anders aussah (ein bisschen).

Nun habe ich damit aber meine Authentifikation via heimdal (Kerberos) hinbekommen und lasse es auch so, da es ja irgendwie von SuSE erwartet wird.

Wer weiß wer, was, wann, wo noch auf Kerberos/heimdal zugreifen will.

Startes du dein Samba mit nem scrip oder über inetd (oder so ähnlich) automatisch.

Das SWAT-Interface rufst du das über den webmin auf oder gibt es da eine eigene Adresse.

Hast du die Anbindung an ActiveDirectory (als MemberServer) schon voll zum Laufen bekommen?

Danke für die Tips.

Gruss Andreas

Bobelmann
16.10.03, 15:07
Aaaalso ...

Samba empfehle ich dir automatisch über init.d starten zu lassen, muss ich bei mir allerdings noch einstellen.

Das SWAT - Interface ist ganz einfach aufzurufen. Wenn es korrekt installalliert wurde, tippst du einfach in den Browser die IP - Adresse des Rechners auf dem SWAT bzw. Samba installiert ist, gefolgt von dem Port 901. Also z.B. 192.168.1.0:901
Das wars :cool:

Nein meine Anbindung an die Active Directory hab ich noch nicht zum laufen bekommen, da ich noch an Kerberos etwas hängen geblieben bin.

Kannst du mir erklären wie du Heimdal konfiguriert hast ?

andreas72
16.10.03, 17:47
Gib mir doch mal per Mail Bescheid. Das finde ich einfacher.

Irgendwie werden wir's schon hinbekommen.

Gruss Andreas

kofi@freenet.de

andreas72
16.10.03, 21:13
Hallo Bobelmann, hallo alle anderen,

habe nach anfänglichen Fehlermeldungen wegen Kerberos heimdal wieder runtergeschmissen und Kerberos 5 installiert. Danach waren zumindest diese einfach verständlichen Fehlermeldungen weg (wie z.B. "kann nich als Member Server durch Active Directory Athentisieren ... da kein Kerberos ..."). Doch ...

------------------------------------------------------------------------------------------

Das sind die Fehler, die ich immer erhalte wenn ich Samba 3.0.0 unter SuSE 8.2 konfiguriere:

linux:~/Desktop/samba/source # ./configure --prefix=/usr/local/samba --with-ldap --with-ads --with-krb5=/usr/kerberos
(habe es schon mit allen möglichen bzw. ohne Parameter versucht)

checking linux/quota.h presence... yes
configure: WARNING: linux/quota.h: present but cannot be compiled (warum???)
configure: WARNING: linux/quota.h: check for missing prerequisite headers? (sorry, aber was???)
configure: WARNING: linux/quota.h: proceeding with the preprocessor's result (schön, aber was heißt daß???)

------------------------------------------------------------------------------------------

Beim Kompilieren kommen dann noch mehrere andere Meldungen wie:

linux:~/Desktop/samba/source # make
Using FLAGS = -g -O2 -I/usr/kerberos/include -I./popt -Iinclude -I/root/Desktop/samba/source/include

-I/root/Desktop/samba/source/ubiqx -I/root/Desktop/samba/source/smbwrapper -I. -D_LARGEFILE64_SOURCE -D_FILE_OFFSET_BITS=64

-D_GNU_SOURCE -I/usr/kerberos/include -I/root/Desktop/samba/source
LIBS = -lcrypt -lresolv -lnsl -ldl
LDSHFLAGS = -shared
LDFLAGS =
Generating smbd/build_options.c
...
Compiling lib/util_str.c
(1)
lib/util_str.c: In function `strchr_m':
lib/util_str.c:1196: warning: return discards qualifiers from pointer target type
lib/util_str.c: In function `strrchr_m':
lib/util_str.c:1244: warning: return discards qualifiers from pointer target type
Compiling lib/clobber.c
...
Compiling tdb/tdbutil.c
(2)
tdb/tdbutil.c: In function `make_tdb_data':
tdb/tdbutil.c:45: warning: assignment discards qualifiers from pointer target type
tdb/tdbutil.c: In function `tdb_chainlock_with_timeout_internal':
tdb/tdbutil.c:59: warning: passing arg 1 of `tdb_set_lock_alarm' discards qualifiers from pointer target type
Compiling tdb/tdbback.c
...
Compiling smbd/notify_hash.c
(3)
smbd/notify_hash.c: In function `notify_hash':
smbd/notify_hash.c:91: warning: assignment discards qualifiers from pointer target type
Compiling smbd/notify_kernel.c
...
Compiling libads/kerberos.c
(4)
libads/kerberos.c: In function `kerberos_kinit_password':
libads/kerberos.c:84: warning: passing arg 6 of `krb5_get_init_creds_password' discards qualifiers from pointer target type
Compiling libads/util.c
...
Compiling nsswitch/winbindd_acct.c
(5)
nsswitch/winbindd_acct.c: In function `string2group':
nsswitch/winbindd_acct.c:224: warning: passing arg 1 of `next_token' from incompatible pointer type
Compiling sam/idmap.c
...
Compiling client/client.c
(6)
client/client.c: In function `do_get':
client/client.c:694: warning: passing arg 4 of `cli_getattrE' from incompatible pointer type
client/client.c: In function `do_put':
client/client.c:1070: warning: passing arg 4 of `cli_getattrE' from incompatible pointer type
client/client.c: In function `do_host_query':
client/client.c:2670: warning: passing arg 1 of `list_servers' discards qualifiers from pointer target type
client/client.c: In function `main':
client/client.c:2939: warning: passing arg 1 of `lp_set_name_resolve_order' discards qualifiers from pointer target type
Compiling client/clitar.c
...
Compiling utils/net_ads.c
(7)
utils/net_ads.c: In function `net_ads_join':
utils/net_ads.c:743: warning: assignment discards qualifiers from pointer target type
Compiling utils/net_ads_cldap.c
...
Compiling utils/net_lookup.c
(8)
utils/net_lookup.c: In function `net_lookup_kdc':
utils/net_lookup.c:212: warning: passing arg 3 of `krb5_locate_kdc' from incompatible pointer type
Compiling utils/net_cache.c
...
Compiling utils/smbcontrol.c
(9)
utils/smbcontrol.c: In function `do_printnotify':
utils/smbcontrol.c:422: warning: passing arg 3 of `notify_printer_byname' discards qualifiers from pointer target type
Linking bin/smbcontrol
...
Compiling rpcclient/cmd_spoolss.c
(10)
rpcclient/cmd_spoolss.c: In function `get_driver_3_param':
rpcclient/cmd_spoolss.c:1185: warning: passing arg 1 of `strtok' discards qualifiers from pointer target type
Compiling rpcclient/cmd_netlogon.c
...
Compiling rpcclient/cmd_reg.c
(11)
rpcclient/cmd_reg.c: In function `cmd_reg_shutdown':
rpcclient/cmd_reg.c:910: warning: passing arg 2 of `getopt' from incompatible pointer type
Compiling rpcclient/display_sec.c
...
Compiling libsmb/spnego.c
(12)
libsmb/spnego.c: In function `read_negTokenInit':
libsmb/spnego.c:51: warning: passing arg 2 of `asn1_read_OID' from incompatible pointer type
libsmb/spnego.c: In function `read_negTokenTarg':
libsmb/spnego.c:186: warning: passing arg 2 of `asn1_read_OID' from incompatible pointer type
libsmb/spnego.c: In function `free_spnego_data':
libsmb/spnego.c:321: warning: passing arg 1 of `free' discards qualifiers from pointer target type
libsmb/spnego.c:330: warning: passing arg 1 of `free' discards qualifiers from pointer target type
Linking bin/ntlm_auth
...
Compiling lib/util_str.c with -fPIC
(13)
lib/util_str.c: In function `strchr_m':
lib/util_str.c:1196: warning: return discards qualifiers from pointer target type
lib/util_str.c: In function `strrchr_m':
lib/util_str.c:1244: warning: return discards qualifiers from pointer target type
Compiling lib/clobber.c with -fPIC
...
Compiling tdb/tdbutil.c with -fPIC
(14)
tdb/tdbutil.c: In function `make_tdb_data':
tdb/tdbutil.c:45: warning: assignment discards qualifiers from pointer target type
tdb/tdbutil.c: In function `tdb_chainlock_with_timeout_internal':
tdb/tdbutil.c:59: warning: passing arg 1 of `tdb_set_lock_alarm' discards qualifiers from pointer target type
Compiling tdb/tdbback.c with -fPIC
...
Compiling libads/kerberos.c with -fPIC
(15)
libads/kerberos.c: In function `kerberos_kinit_password':
libads/kerberos.c:84: warning: passing arg 6 of `krb5_get_init_creds_password' discards qualifiers from pointer target type
Linking nsswitch/libnss_wins.so
...
--------------------------------------------------------------------------------------

Und somit klappt dann die Installation nicht, d.h. es fehlen danach z.B. smbd, nmbd, smb.conf, ...

Hilfe !!!

Andreas der Verzweifelte

Bobelmann
17.10.03, 08:46
Hm da du hier

--with-krb5=/usr/kerberos
angegeben hast, gehe ich mal davon aus das du Kerberos in #/usr/ installiert hast. Versuche mal es in #usr/local/ zu installieren. So hat es bei mir jedenfalls geklappt mit der Installation. Aber denke daran das du Kerberos vor Samba installieren musst.

andreas72
17.10.03, 13:54
... ja das ist natürlich klar. Ich habe ja mit Hilfe von Kerberos erstmal geschafft, dass sich mein Linuxrechner am Active Directory Authentisieren konnte.

Erst danach, nachdem das alles lief (Kerberos, NTP), habe ich gedacht, man könnte ja mal anfangen über Samba nachzudenken.

Ich werde es nochmal mit #usr/local/ versuchen, glaube aber nicht, dass es daran lag, da es ja beim ./configure Fehlermeldungen gab, als ich noch heimdal drauf hatte. Da hieß es dann, die Active Directory Unterstützung funktioniert ohne Kerberos nicht. Diese Meldung kam nach der Installation von Kerberos in die selbst (von Kerberos) gewählten Pfade nicht mehr und es wurden auch verschiedene Kerberos-Optionen mit yes (beim Ablaufen des Scripts) markiert.

Aber wie gesagt, ich werde es nochmal im von Dir genannten Pfad versuchen, man weiß ja nie.

Gruss Andreas