PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : samba mit windows user



elxdio
12.07.04, 14:30
moin


ich möchte in eine bestehende win2k domäne ein samba server (v2/v3) stellen.

nun muss ich aber wissen ob es möglich ist die users & passwörter zwischen dem

win2k dc und dem samba server abzugleichen. damit der user beim daten access

auf dem samba server sich nicht noch einmal authentifizieren muss.




ist es möglich den samba server als ldap-client einzurichen und so die

gewünschten daten zu erhalten ? oder gib es da sonst eine variante ?



bye
elxdio

Rohdimus
12.07.04, 19:08
Mag zwar keine Professionelle Antwort sein, aber würde MYSQL nicht das selbe ergebnis bringen?

emba
17.07.04, 17:48
wenn der samba rechner nur member ist, dann gibt es die möglichkeit der auth. gegen einen anderen server (pdc, ... )

stichwort "password server ="

greez

troubadix
18.07.04, 10:22
Hi,

Winbind sollte die Lösung sein. Soviel ich weiß kannst Du security auf domain stellen oder ADS. Wenn Du ADS einstellst mußt Du allerdings noch Kerberos konfigurieren.

Ich hab das ganze testweise mit windbind und security=domain eigerichtet.
Die Freigabe die ich erstellt hatte, wurde mit der Option ACL gemountet,
nun kann man wie gewohnt die Rechte vergeben.

Es kommt allerdings darauf an was Du genau machen willst, schreib mal hierzu
mehr. Willst Du nur Filesysteme freigeben??

troubadix

edDz
24.09.04, 09:04
Ich suche gerade auch eine Lösung für einen File-/App-Server und eine Workstation.

Ich verwende da für beides Suse Linux 9.1 pro.

Also für eine Workstation, das jeder der Domain (Ob NT, 2000 oder 2003 Server) sich an der linuxworkstation anmelden kann.
Ich hab da schon etwas mit der auth. beim samba Client rumgespielt, aber wenn ich mich anmelden wollte stand --> ".xsession nicht verfügbar" o.ä.
Also Samba hat glaube ich nur die Benutzer von der Domain als Gruppen eingetragen. (DOMAIN\Benutzer) und die passwd musste ich da selber füllen.

Ist das irgendwie möglich, Linux, so wie z.B. einen Winrechner wenn man mit ihm einer Domäne beitritt, das er sich alles vom Server "holt" ?
Bin ich da bei Kerberos überhaupt richtig, oder welche Software brauch ich da ausserdem ?

Also es betrifft nicht nur eine Workstation. Auch für einen App-Server (Linux) der in einer Win-Domäne steht, und die Informationen über den Benutzernamen "verteilt".

Hat da jemand eine Lösung für mich ?

Wäre jedem zu Dank verpflichtet der mich ein wenig aufklären könnte :)