PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba Zugriff auf die Userdatenbank eines anderes Samba Servers gewähren???



dj_eike
27.04.05, 17:00
Hi Leute,

mal wieder stehe ich vor einer kleine Hürde und komme auch mit der Suchfunktion nicht so richtig drüber weg.. :-(

kurze Beschreibung:
Ich habe einen Samba PDC am laufen, andem sich auch alle Windows Client prima anmelden können.
Jetzt möchte ich gerne einen zweiten Server hier im Netz aufbauen, wo die Windows-User auch Dateien ablegen können.

Ich dachte mir, einfacher geht es ja garnicht: Ich wollte einfach die smbpasswd per NFS-Share auf den neuen Server holen, sodass der neue Samba gleich alle User kennt. Leider ging das aber nicht :-(

Jetzt habe ich was gelesen, security = domain, oder auch security = server, wer kann mir kurz mal einen anstoß in die richtige Richtung geben?

Die Sambas müssen untereinander nicht kommunizieren können. Es geht nur um die Windows Clients, die sich an dem einen Samba (PDC) anmelden und auch gleichzeitig Zugriff auf den anderen kriegen sollen.

Für eine kleine Hilfe wäre ich echt dankbar!

Gruß

Eike

der2of6
27.04.05, 17:13
also wenn du den 2. server bei deinem PDC als server anmeldest, was über net rpc join gehen müsste, dann sollte er über winbind auch die usernamen am pdc anfragen können und dann sollte die sache gehen.

Was mir spontan einfällt ist, das du in der /etc/nsswitch.conf noch winbind bei password shadow und group anfügen musst.



Ich selber habe das ganze nur mal mit samba an einem 2003 ADS gemacht, denke aber, das es an sabma -> samba auch gehen müsste!

mfg
der2of6

Edit: ich habe das noch gefunden, ich denke wenn du die W2k-domäne duch die win ersetzt, dann könnte das mit dem domian join klappen.
Nur bei security ads müss auf jeden fall was anderes hin, da samba selber ja noch kein Ads kann.

[global]
realm = <W2K-DOMÄNE>
security = ADS
workgroup = <W2K-DOMÄNE, nur bis zum 1. Punkt!>
password server = <w2k domänencontroller>
unix charset = ISO-8859-15
admin users = <W2K-DOMÄNE (kurz, wie"workgroup">#Domänen-Admins
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind separator = #

emba
28.04.05, 12:43
der pdc muss security=user haben
der member server muss security=domain haben
der member server muss der domäne mit einem join beitreten
der member server bezieht die nutzer mittels winbind
...

alles auf der samba homepage dokumentiert...

greez