PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zugriff Samba Domänenbenutzer



Mausschubser
04.03.04, 17:26
Hi,

ich hoffe nicht das ich schon wieder etwas aus dem Skript übersehen habe :D :D :D

Traue mich dann aber doch zu fragen:

Also: Ich habe eine NT4-Domäne mit ca. 400 Benutzern. Jetzt habe ich einen lauffähigen Samba-Server mit einer Freigabe:

[global]
workgroup = Domname
server string = KVGIS
interfaces = 172.17.0.23/255.255.0.0
security = DOMAIN
encrypt passwords = Yes
map to guest = Bad User
password server = DC1
log level = 1
syslog = 0
name resolve order = wins bcast
unix extensions = Yes
socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY
os level = 2
wins server = 172.17.0.19
veto files = /*.eml/*.nws/riched20.dll/*.{*}/

[gis]
comment = GIS
path = /hdb2/Gis
valid users = @GIS, kexelseb, root
write list = root, kexelseb

--------------------------

Security steht ja auf Domain, also werden die Benutzer ja nicht über die lokale smb.conf authentifiziert. Soweit, sogut!!! Fragen:

1. Muss ich alle Windows-Benutzer auch auf dem Linux-Server anlegen und hier im Beispiel in die Gruppe "GIS" legen? (ich glaub das weiß ich selbst, jaaa!!)
2. Das auf dem Linux-Server vergebene Passwort spielt keine Rolle (bei Samba) oder? Weil die Authentifizierung über Domäne erfolgt, richtig???
3. Kann ich es irgendwie automatisieren, oder muss ich wirklich 400 Benutzer ins System kloppen?
4. Sonstige Anmerkungen???:D :D :D

Danke schonmal, Gruß Seb.

RichieX
04.03.04, 17:54
Hi Seb,

winbindd ist dein Freund.

RichieX

Mausschubser
04.03.04, 18:38
Danke für die schnelle Antwort!!!!

Ich hab dadrüber auch schon mal was gelesen - aber entweder stell ich mich unheimlich zu doof an oder die Doku war einfach schlecht :D :cool:

Hast du vielleicht eine Ahnung wo etwas "brauchbares" zu finden ist :-)

emba
04.03.04, 22:03
was brauchbares sollte doch im aktuellen samba howto auf samba.org zu finden sein, oder?

wenn du windbindd richtig eingerichtet hast, bezieht dein linux system die user/gruppen vom PDC (unix) und samba authentifiziert ja eh gegen den PDC

dann listet ein

getent passwd

die user des PDCs, mit denen du nun auch unter linux wie normale accounts arbeiten kannst

nötig wird dann wohl pam, nsswitch.conf und logischerweise winbindd sein

greez

Mausschubser
05.03.04, 13:06
hhmm, ja ich hab das Howto von Samba.org gelesen, und auch die sonstigen Beiträge zu winbind hier im Forum. Aber irgendwie werde ich daraus net schlau :-) S. Alias :-) :-)
Gibts da net irgendwie so ne etwas einfacher zu verstehendes im Internet? Oder maybe ein gutes Buch????

Gruß

Seb.

emba
05.03.04, 14:38
zu den büchern evtl. die vom oreilly verlag?

greez