PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba <-> Linux: Passwort abgleichen



ThyMaster
03.02.03, 10:05
Hi,

nach extensiver (und leider erfolgloser) suche in diesen Foren, mein Problem:

Ich habe auf SuSE 8.1 einen Samba Server laufen.
Samba läuft *nicht* als PDC sindern mit "user" Security in einer Workgroup.

Zurzeit muss jeder User in dieser Workgroup (W2K Klienten) bei einer Passwortänderung sowohl das Passwort von W2K-PC, von Samba (via SWAT) und vom Linux-Account (via telnet) ändern.

Trotzdem ich in der smb.conf unix password sync aktiviert habe (und die dazugehörigen Parameter gesetzt habe) wird beim Ändern des smbpasswd der Linux-Account *nicht* geändert.

Hier ein Auszug aus meiner smb.conf:
[global]
workgroup = ***********
netbios name = *****
server string = %h server (Samba %v)
encrypt passwords = Yes
update encrypted = Yes
map to guest = Bad User
username map = /etc/samba/smbusers
unix password sync = Yes
os level = 34
wins support = Yes
guest account = gast
[...]

Was mache ich falsch?
Und, kann ich ein automatisches Abgleichen aller drei Passwörter (W2K, Samba und Unix-Account) auch ohne PDC erreichen?

Vielen Dank im voraus

Gruß
Falko

LKH
03.02.03, 10:12
Hi,

du musst in der [Global]-Sektion das Unix-Passwortprogramm und den Passwort-Chat eintragen:

unix password sync = Yes
passwd program= /usr/bin/passwd %u
passwd chat = *new*password* %n\n *new*password* %n\n *changed*

Nach jeder Passwortänderung über smbpasswd wird dann auch das Systempasswort geändert.

Hoffe es hilft,

ThyMaster
03.02.03, 10:20
Hi,

Danke für die schnelle Antwort :)

Aber genau mit diesen Einstellungen habe ich es schon probiert. Aber es funzte nicht :(
Ich bekam (via SWAT) folgende Antwort:

machine 127.0.0.1 rejected the session setup. Error was : Not listening for calling name.
The passwd for 'harriet' has NOT been changed.

Tja, und dann fiel mir auf, das ich mit "deny hosts = ALL" leider 127.0.0.1 *ausgeschlossen* hatte :(
Habe jetzt einfach "hosts allow = 127.0.0.1 192.168.1.0/255.255.255.0" eingetragen:
Und siehe da: Es funzt!!!! :D


Gruß
Falko

LKH
03.02.03, 13:44
Hi,

na dann war das aber ein ganz anderes Problem ;)