PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kerberos und Lokale Benutzer syncronisieren ?



brauni
10.01.06, 20:55
Kann ich mit Kerberos? / Winbind? die Benutzer einer auf einem Windows 2003 Server DC mit Active Directory gespeicherten Gruppen und Benutzer auf die Lokalen Benutzer/Gruppen meines SuSE 10 Samba 3.0.0.20 Servers syncronisieren?

gruss
....

emba
10.01.06, 21:10
was genau willst du syncen? du willst die nutzer inkl. pw 1:1 auf dem linux host haben? dann winbindd

siehe dazu auch die link liste hier im forum

greez

brauni
13.01.06, 17:34
Das mit Winbind und Samba funktioniert jetzt hervorragend. Der Samba Server authetifiziert erfolgreich mit den Benutzern des Windows 2003 Servers.

Wie aber bekomm ich das hin das Winbind die Benutzer und Passwörter holt, sie lokal speichert (nicht als Sambauser) und für andere Dienste z.B. Cyrus zu verfügung stellt und sie natürlich auch syncronisiert. (syncronisation nur wenn es automatisch und einfach lösbar ist)

Somit wäre auch ein Ausfall des Windows Servers nicht so schlimm für die Clienten am Linux server.

Gibt es da eine Lösung ?

emba
14.01.06, 11:41
das ist derzeit nicht möglich, denn du suchst eine art HA zwischen samba und w2k3 in der ADS. winbindd cached keine credentials.

die lösung wäre ein zweiter DC im ADS, wenn du bei ADS bleiben möchtest

greez

brauni
14.01.06, 14:27
Ein zweiter DC in ADS ?
Wie soll das dann funktionieren.

Hast du dazu ein paar howtos ?
Welche Vorteile besitzt eigentlich ADS? Hab ich noch nie so richtig kapiert.

emba
14.01.06, 18:16
da ich (noch) nicht so bewandert bin mit ADS und w2kx, hier ein link, der dir evtl. weiterhilft
http://www.mcseboard.de/archiv/31/2002/12/1/3751

greez