Vertrauensstellung
Vertrauensstellung
Hi also ich hätte da mal ein paar fragen !
1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba Server zu realisieren?
2.In wie fern wird Active Directory Service unterstütz ?
3.Ist beim Samba eine Benutzerverwaltung über Ldap möglich ?
4.Ist beim Samba eine Verzeichnisfreigabe über Ldap möglich ?
Vielen Dank
mfg muepfi
1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba Server zu realisieren?
2.In wie fern wird Active Directory Service unterstütz ?
3.Ist beim Samba eine Benutzerverwaltung über Ldap möglich ?
4.Ist beim Samba eine Verzeichnisfreigabe über Ldap möglich ?
Vielen Dank
mfg muepfi
Re: Vertrauensstellung
wenn du damit die policys meinst, dann jamuepfi hat geschrieben:Hi also ich hätte da mal ein paar fragen !
1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba
zu realisieren?
active directory wird glaube ich net unterstuetzt .. und ldap hab ich keine ahnung
mfg
Re: Vertrauensstellung
Kommt drauf an, was Du damit meinst. Wenn Du Samba in die W2k Domaine integrieren willst, dann geht das. Schau mal auf http://www.samba.org nach. Da ist sowas genau beschrieben.muepfi hat geschrieben:1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba Server zu realisieren?
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
Re: Vertrauensstellung
also die benutzer kannst du in ldap ablegen, mit pw und noch ein paar zusätzlichen infos.muepfi hat geschrieben:
3.Ist beim Samba eine Benutzerverwaltung über Ldap möglich ?
4.Ist beim Samba eine Verzeichnisfreigabe über Ldap möglich ?
leider kann samba keine freigaben aus ldap lesen. hab mal auf einer messe genau diese
thema mit einem menschen am samba stand besprochen. er meint auch, dass es in nächster zeit nicht geplant ist, dass samba diese freigaben aus ldap liest.
(ist jo opensource - schreibst du schnell mal einen patch - würde mich auch freuen )
Wie meint ihr das?
Freigababen aus ldap?
jeder Host speichert seine Konfig im ldap tree?
Oder sollen die Windows Netzwerk übersicht im Ldap Tree abgelget werden?
Zweiteres wäre ein ausgemachter Blödsinn. Ersteres wäre in einem Intranet mit fixer Struktur möglich, hätte aber IMHO keinerlei Nutzen.
Freigababen aus ldap?
jeder Host speichert seine Konfig im ldap tree?
Oder sollen die Windows Netzwerk übersicht im Ldap Tree abgelget werden?
Zweiteres wäre ein ausgemachter Blödsinn. Ersteres wäre in einem Intranet mit fixer Struktur möglich, hätte aber IMHO keinerlei Nutzen.
Traue niemanden der nicht einmal bis 2 zählen kann!
Meine Jabber ID: xeniac@jabber.at
Meine Jabber ID: xeniac@jabber.at
Authentication mit LDAP? [Google helps]
Tja, ich hab's noch nicht ausprobiert -- zugegeben. Allerdings hatte ich schon mal was darueber gehoert und habe mal rasch "smb ldap" unter Google gesucht.
Da war schon was dabei (was gut aussah):
- http://www.unav.es/cti/ldap-smb-howto.html
- http://www.geocities.com/lapsch/ldap-smb/
Ausserdem kann ich mir vorstellen, dass man das mit einem Umweg ueber PAM hinbekommt (und somit alle authentication ueber LDAP laufen laesst), z.B.:
- http://www.padl.com/OSS/pam_ldap.html
Sag Bescheid, wenn du was nettes zum Laufen bekommst!
Da war schon was dabei (was gut aussah):
- http://www.unav.es/cti/ldap-smb-howto.html
- http://www.geocities.com/lapsch/ldap-smb/
Ausserdem kann ich mir vorstellen, dass man das mit einem Umweg ueber PAM hinbekommt (und somit alle authentication ueber LDAP laufen laesst), z.B.:
- http://www.padl.com/OSS/pam_ldap.html
Sag Bescheid, wenn du was nettes zum Laufen bekommst!
samba und ldap
Hi
Samba Auth über LDAP ist kein Problem.
Wenn Du die Samba .deb aus stable nimmst kannst Du nur über PAM gegen LDAP Authentifizieren, da die ldap option nicht mit einkompiliert ist.
Also entweder:
PAM
/etc/pam.d/samba ersetzen durch /usr/share/doc/libpam-ldap/examples/pam.d/samba oder per Hand anpassen.
oder
LDAP
Dazu die samba-deb-sourcen ziehen. Option LDAP mit einfügen und neues deb Paket bauen.
Funktioniert prächtig.
Die Share's über LDAP zu verwalten sehe ich keinen Sinn drin. Wird ehe über die smb.conf geregelt. Kannst besser swat nehmen oder webmin oder baust dir eine eigene php Seite. Dort kann dann auch gleich die Userverwaltung erfolgen.
Wenn interesse besteht kann ich die ganze Vorgehensweise auch mal detaliert beschreiben.
Samba Auth über LDAP ist kein Problem.
Wenn Du die Samba .deb aus stable nimmst kannst Du nur über PAM gegen LDAP Authentifizieren, da die ldap option nicht mit einkompiliert ist.
Also entweder:
PAM
/etc/pam.d/samba ersetzen durch /usr/share/doc/libpam-ldap/examples/pam.d/samba oder per Hand anpassen.
oder
LDAP
Dazu die samba-deb-sourcen ziehen. Option LDAP mit einfügen und neues deb Paket bauen.
Funktioniert prächtig.
Die Share's über LDAP zu verwalten sehe ich keinen Sinn drin. Wird ehe über die smb.conf geregelt. Kannst besser swat nehmen oder webmin oder baust dir eine eigene php Seite. Dort kann dann auch gleich die Userverwaltung erfolgen.
Wenn interesse besteht kann ich die ganze Vorgehensweise auch mal detaliert beschreiben.
Michael Meierhoff
Michael.Meierhoff@ElitePartner.de
Michael.Meierhoff@ElitePartner.de
freigaben über ldap
Na gut, wenn wir mal betrachten dass wir alle dynamischen Samba Einstellungen über LDAP regeln. Ist der Ansatz villeicht gar nicht so schlecht.
Unter dynamisch verstehe ich jetzt alle zur Systemlaufzeit zu ändernde Einstellungen.
Da fällt mir zur Zeit auch nur die Benutzer und die Share's ein.
Was dazu benötigt wird ist eine integration in Samba und ein geeignetes LDAP Schema.
Ein Benutzer Schema für Samba gibt es ja bereits. Funktioniert auch prima.
Ich habe mich damit noch nicht auseinandergesetzt. Ob es das villeicht schon gibt oder in Zukunft von Samba geplant ist?
Werd mich da aber mal schlau machen
Unter dynamisch verstehe ich jetzt alle zur Systemlaufzeit zu ändernde Einstellungen.
Da fällt mir zur Zeit auch nur die Benutzer und die Share's ein.
Was dazu benötigt wird ist eine integration in Samba und ein geeignetes LDAP Schema.
Ein Benutzer Schema für Samba gibt es ja bereits. Funktioniert auch prima.
Ich habe mich damit noch nicht auseinandergesetzt. Ob es das villeicht schon gibt oder in Zukunft von Samba geplant ist?
Werd mich da aber mal schlau machen
Michael Meierhoff
Michael.Meierhoff@ElitePartner.de
Michael.Meierhoff@ElitePartner.de