PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba in Windows 2003 Domäne integrieren



blinx
06.10.07, 16:09
Moin!
Mein aktuelles Projekt sieht vor, dass ein Netzwerk (Windows Server 2003) um einen Linux Server bereichert werden soll. Das Active Directory soll soweit unangetastet bleiben. Die Benutzer sollen nun über Samba (CUPS) auf die Drucker zugreifen können, natürlich sollen versch. Gruppen und User auf versch. Druckern drucken können, also eine Rechteverwaltung soll realisiert werden.

Nun ist die Frage, wie bewerkstellige ich die Authentifizierung der Benutzer am besten?

Das heißt, jeder Benutzer soll beim Betrieb möglichst keine Aufforderung zur Passworteingabe bekommen, falls es dennnoch nötig sein sollte, so soll er sich mit seinen Nutzerdaten (per Loginmaske) einloggen können.

Es gibt verschiedene Ansätze dies zu lösen, das weiß ich.
In Samba gibt es die Option smbpasswd und die Verwendung von LDAP ist auch möglich. Eine Passwortänderung soll natürlich den einwandfreien Betrieb nicht beeinträchtigen, d.h. die Authentifizierung an beiden Servern muss immer gewährleistet sein.
Wie würdet Ihr das realisieren? Würdet Ihr LDAP bevorzugen? Hat jemand schon damit Erfahrungen gemacht? Müsste man am Windows Server Einstellungen vornehmen?


Vorab schon einmal ein Dankeschön.



Gruß
Benny

ma-me
11.10.07, 15:21
Ich habe den Sambaserver mit in die Domäne aufgenommen. Eine Anleitung dazu findest du hier: http://www.pro-linux.de/work/server/samba3-domaene.html

Anschließend kannst du die Sicherheitsgruppen aus dem Active Directory für Druckerfreigaben verwenden.

Grüße
Matthias

blinx
12.10.07, 20:14
Danke, Kerberos war das Stichwort.

Werde von meinen Erfolgen berichten, falls ich den Auftrag bekomme.

netzmeister
14.10.07, 21:54
Hallo,

das Ganze klappt gut. Ich habe das gerade erst letzte Woche gemacht.

Viele Grüße

Eicke

blinx
15.10.07, 21:38
und die Benutzernamen werden dann auch von Samba wie die Benutzer am Windows Server gehandhabt, d.h. ich kann die Benutzer über PyKota (Drucker Accounting System) aufzeichnen lassen?
Ich bin mir mit der Realisierung in diesem Punkt noch nicht ganz schlüssig.


Gruß
Benny

netzmeister
15.10.07, 21:42
Hallo,

nein, die Benutzer werden komplett über das AD verwaltet.

Viele Grüße

Eicke

blinx
16.10.07, 19:03
Ja das ist ja logisch, es geht mir nur darum, dass Samba den Namen des Benutzers "mitbekommt" und CUPS bzw. PyKota den Benutzernamen weitergibt, sodass ich loggen kann, wer wie viel druckt.

Gruß
Benny