PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : NT Userabhängiger Zugriff auf Sambaserver klappt nicht



07.06.00, 09:09
hallo alle zusammen,
ich habe einen linuxrechner im netz hängen.
1. wie muß ich den samba konfigurieren,damit sich die user der nt-domain auch am linux anmelden könne?
2. wie muß ich den samba konfigurieren, damit ich beim zugriff auf freigegebene ressourcen auf dem linuxrechner der nt user zugriff mit seinem passwort erhält, sofern er der gruppe domain-admins angehört?

ich hoffe es kann mir jemand weiter helfen.

mfg jokerwest

07.06.00, 12:06
hallo und danke,

ist webmin / swat ein nt oder linux programm?
wo kann ich es downloaden?

mfg jokerwest

blackbird
07.06.00, 13:45
hi jokerwest!

swat und webmin sind beides linuxprogramme.
swat steht für Samba Web Administration Tool und ist bei samba schon dabei, muss unter umständen nurnoch aufgerufen/konfiguriert werden. schau mal in die inetd.conf und in die datei services, ob sich da ein eintrag zu swat finden lässt. falls das der fall ist, kannst du die kommentarzeichen vor der zeile wegnehmen. anschliessend muss der inetd neu gestartet werden.

webmin ist ein tool um linux per browser konfigurieren zu können, gibt es bei www.webmin.com (http://www.webmin.com) . ist recht gut, da man damit recht viele standart-programme unter linux administrieren kann (samba, squid, bind, sendmail....)

ich persönlich würde dir vorschlagen, swat zu aktivieren und dann im webbrowser zu administrieren. swat erreichst du über ip-linuxrechner:901

alles andre ist eigentlich schon beschrieben worden.

viel glück!

grüsse blackbird

[Dieser Beitrag wurde von blackbird am 07. Juni 2000 editiert.]

hydro
07.06.00, 23:23
Falls Du Webmin / SWAT verwendest geht das ganze ganz einfach. Bei Webmin unter Autentification Username Mapping aktivieren und auf der rechten Seite die Benutzer eintragen, die auf NT existieren. Auf der linken Seite mußt Du einen auf Linux Ebene existierenden Benutzer angeben, der Samba Rechte hat. Wenn Du danach den Samba neustartest haben alle NT Benutzer, die Du angegeben hast, die Rechte des Linux Benutzers auf die Resourcen, den Du auf der rechten Seite angegeben hast.
Wahrscheinlich sagt Dir aber die smb.conf mehr:
[global]
workgroup = Deine_Domain (bzw. subdomain, z.B. Verwaltung)
netbios name = LINUX_Rechnername
security = DOMAIN --> hiermit sagst Du ihm, daß sich alle Rechner in der Damain anmelden
encrypt passwords = Yes
map to guest = Bad User
password server = Name_NT_Server
username map = /usr/lib/samba/users.map
# Die Datei users.map muß mit einem Editor angelgt werden (Beispiel unten)
username level = 3
local master = No


Hier eine users.map:
samba_user=chef gast mechaniker
root=administrator

Der Benutzer samba_user existiert hier auf Linux und hat Rechte auf die freigegebenen Resourcen. Die Benutzer chef, gast und mechaniker existieren als Benutzer auf dem NT-Server und haben alle die gleichen Rechte auf die Samba - Resourcen. Man kann natürlich auch verschiedene Linux Benutzer anlegen und dann die NT-Benutzer auf diese verteilen um verschiedenen NT-Benutzern verschiedene Rechte auf Samba zu geben. Deshalb gibt es bei mir z.B. den Eintrag "root=administrator". Damit hat der NT Administrator root Rechte auf der Linux Maschiene. Bei mir sind z.B. für root alle Verzeichnisse freigegeben. Meldet sich der Administrator nun im Netz an hat er alle Rechte auf der Linux Maschiene.

So, ich hoffe das war nicht zuviel. Aber helfen sollte es.