PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Fragen zu LDAP



marcimarc
26.02.03, 10:40
Hallo Leuz....

ich versuche schon seit ein paar Tagen mit LDAP klar zu kommen.
Ich benutze SuSE Linux 8.0 mit Samba 2.2.7a und LDAP 1.8.8.7 .

Hier meine Fragen.
1. ich kann local an der Linux kiste mit dem ldap admin user usw hinzufügen.
Benutze ich aber von einem Client z.b mit einem LdapBrowser, dann kann ich mit dem ldap admin mich nicht anmelden. Aber mit dem Anonymus acount klappt das, kann auch die Struktur sehen ????? Fehlt da die Authentifizierung ??

2. ich habe samba 2.2.7a installiert und dann erst LDAP in der standartversion von suse 8.0.
jetzt habe ich gelesen, dass man samba -with-ldapsam neu kompelieren muß. Braucht mann das bei samba 2.2.7a überhaupt noch ?? Und wenn ja, wo bekomme ich den source her, ich habe nur ein rpm packet und das installiere ich mit yast -i <packet> und da weiss ich nicht wie ich -with-ldapsam kompillieren soll ??

3. Die authentifizierung zu samba über ldap funzt überhaupt nicht, dass wird aber wahrscheinlich an den obigen punkten liegen....

für ne Antwort, wehre ich sehr dankbar, weis momentan nicht mehr weiter...

Gruß und vielen Dank
marcimarc

mamue
26.02.03, 11:49
Samba authentifiziert _entweder_ über die tdb(?) _oder_ über ldap.
Da die meisten Leute nicht erst ldap konfigurieren möchten, sobald sie eine kleine Freigabe mit Samba realisieren wollen, ist samba bei allen Distributionen, die ich kenne, ohne -with-ldapsam übersetzt.
Meist kann man in den ldap-browsern die base-url setzen. Man muss aufpassen, dass man das nur genau einmal macht, also entweder in der Abfrage, oder in der Konfiguration.
Ich hatte allerdings auch nicht mit allen ldap browsern Glück. Gut fand ich den in Java geschriebenen.

mamue

marcimarc
26.02.03, 11:55
Hallo mamue,

erst mal danke,
ja genau den java ldapbrowser habe ich eingesetzt.
Ich kriege keine verbindung mit dem ldap admin hin...

Das ist aber nicht das schlimmste...

Das neukompalieren klappt nicht.
Kann mir jemand sagen, woher ich den source von samba 2.2.7a her bekomme ??
So dass ich die mit ldap zusammne kompeliern kann.
Wie gesagt, habe nur das rpm file......

gruß
marcimarc

pibi
26.02.03, 12:50
Original geschrieben von marcimarc
Kann mir jemand sagen, woher ich den source von samba 2.2.7a her bekomme ??
So dass ich die mit ldap zusammne kompeliern kann.Sind bei der SuSI nicht mehr alle Sourcen auf den CDs enthalten? Wenn ja: seit wann? Bei meiner v7.3 war naemlich noch alles komplett;-)

Gruss Pit.

marcimarc
26.02.03, 13:06
Doch schon,

aber die ist in der version 2.2.3a
und ich habe 2.2.7a installiert und am laufen.

mamue
27.02.03, 07:32
www.samba.org hat links zur deutsched site, dort finden sich der download sehr schnell.
Das kompilieren hat bei mir bislnag immer gut geklappt, denk daran, dass Du auch ldap-devel (?) installieren musst. Ach ja, vielleicht möchtest Du auch gleich daran denken, cups mit einzubinden, standardmässig ist das aus. Und utmp support ist auch nicht schlecht ('w' zeigt dann die angemeldeten samba user an).
Nach dem compilieren samba (das alte) stoppen, rcsamba anpassen und dann neu starten.


mamue

swen1
27.02.03, 07:42
Samba ist bei SuSE rpm mit LDAP, muß nur unter /etc/sysconfig/samba umgestellt werden. Die Arbeit brauchst Du Dir da nicht machen, aber ich würde vielleicht eine neuere LDAP-Version (v3, ich glaube Deine ist noch die v2) installieren.

mamue
27.02.03, 14:51
Openldap 2.1.12 ist aktuell, glaube ich. Die LDAP v3 bezieht sich auf die Komtabilität zum Protokollstandard v3. Zumindest bei etwas älteren Versionen von Samba (< 2.2.7) muss man Openldap in der slapd.conf noch mitteilen, dass auch v2 erlaubt sein soll.
Laut einem Artikel in der iX, der auch online zur Verfügung steht, schliessen sich die beiden Authentifizierungsmechanismen gegenseitig aus. Entweder ldap oder tdb.

mamue