PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba + LDAP + Mehrere Domains - Lösung?



ComSubVie
17.07.02, 21:47
folgendes Szenario: Benutzer existieren im LDAP, und sollen in mehreren Domains einloggen dürfen (d.h. mehrere Samba-Domain-Controller sollen auf den gleichen User-Stammbaum zugreifen).

sambaAccount hat ein Attribut "domain", in dem jende Domains aufgelistet werden können, in der die User einloggen können. Weiters gibt es in der smb.conf eine Option "ldap filter", welcher um ein (domain="<domain-dieses-pdcs") ergänzt werden kann, und das wärs dann auch schon.

Funktioniert problemlos, die Frage ist was mit "pseudo-usern" ist, die in mehreren Domains gleichzeitig eingeloggt sein sollen, ob es da nicht eventuell zu LDAP-Konflikten kommen könnte. Außerdem kann es auch sein, dass eine zukünftige Samba-Version das attribut Domain für was anderes benutzt (für irgendwas muss es ja schließlich da sein...)