Vertrauensstellung

Probleme mit Samba, NFS, FTP und Co.
Antworten
muepfi
Beiträge: 44
Registriert: 09.11.2002 16:52:22

Vertrauensstellung

Beitrag von muepfi » 21.01.2003 19:51:05

Hi also ich hätte da mal ein paar fragen !

1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba Server zu realisieren?
2.In wie fern wird Active Directory Service unterstütz ?
3.Ist beim Samba eine Benutzerverwaltung über Ldap möglich ?
4.Ist beim Samba eine Verzeichnisfreigabe über Ldap möglich ?


Vielen Dank

mfg muepfi

muepfi
Beiträge: 44
Registriert: 09.11.2002 16:52:22

??

Beitrag von muepfi » 22.01.2003 23:16:20

weiss den keienr was? vielleicht ein kleienr Tip ?

KiNG-JEAN
Beiträge: 55
Registriert: 30.07.2002 10:09:41
Wohnort: Berlin
Kontaktdaten:

Re: Vertrauensstellung

Beitrag von KiNG-JEAN » 22.01.2003 23:22:04

muepfi hat geschrieben:Hi also ich hätte da mal ein paar fragen !

1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba
zu realisieren?
wenn du damit die policys meinst, dann ja

active directory wird glaube ich net unterstuetzt .. und ldap hab ich keine ahnung 8O


mfg

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Re: Vertrauensstellung

Beitrag von Bert » 23.01.2003 08:59:50

muepfi hat geschrieben:1. Ist es möglich eine Vertrauensstellung zwischen einem Win2000 Server und einem Samba Server zu realisieren?
Kommt drauf an, was Du damit meinst. Wenn Du Samba in die W2k Domaine integrieren willst, dann geht das. Schau mal auf http://www.samba.org nach. Da ist sowas genau beschrieben.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 23.01.2003 09:08:35

iirc war in einer der letzten i'X ein beitrag zu dem Thema.

fips
Beiträge: 20
Registriert: 30.01.2003 22:47:28

Re: Vertrauensstellung

Beitrag von fips » 03.02.2003 14:29:19

muepfi hat geschrieben:
3.Ist beim Samba eine Benutzerverwaltung über Ldap möglich ?
4.Ist beim Samba eine Verzeichnisfreigabe über Ldap möglich ?
also die benutzer kannst du in ldap ablegen, mit pw und noch ein paar zusätzlichen infos.
leider kann samba keine freigaben aus ldap lesen. hab mal auf einer messe genau diese
thema mit einem menschen am samba stand besprochen. er meint auch, dass es in nächster zeit nicht geplant ist, dass samba diese freigaben aus ldap liest.
(ist jo opensource - schreibst du schnell mal einen patch - würde mich auch freuen :) )

Benutzeravatar
x-eniac
Beiträge: 660
Registriert: 12.03.2002 16:08:54
Wohnort: Wien
Kontaktdaten:

Beitrag von x-eniac » 04.02.2003 11:27:25

Wie meint ihr das?
Freigababen aus ldap?
jeder Host speichert seine Konfig im ldap tree?
Oder sollen die Windows Netzwerk übersicht im Ldap Tree abgelget werden?

Zweiteres wäre ein ausgemachter Blödsinn. Ersteres wäre in einem Intranet mit fixer Struktur möglich, hätte aber IMHO keinerlei Nutzen.
Traue niemanden der nicht einmal bis 2 zählen kann!
Meine Jabber ID: xeniac@jabber.at

ptrrr
Beiträge: 8
Registriert: 07.03.2003 11:51:27

Authentication mit LDAP? [Google helps]

Beitrag von ptrrr » 07.03.2003 19:24:59

Tja, ich hab's noch nicht ausprobiert -- zugegeben. Allerdings hatte ich schon mal was darueber gehoert und habe mal rasch "smb ldap" unter Google gesucht.

Da war schon was dabei (was gut aussah):

- http://www.unav.es/cti/ldap-smb-howto.html
- http://www.geocities.com/lapsch/ldap-smb/

Ausserdem kann ich mir vorstellen, dass man das mit einem Umweg ueber PAM hinbekommt (und somit alle authentication ueber LDAP laufen laesst), z.B.:

- http://www.padl.com/OSS/pam_ldap.html

Sag Bescheid, wenn du was nettes zum Laufen bekommst!

Benutzeravatar
mime
Beiträge: 54
Registriert: 27.08.2002 09:28:59
Wohnort: Hamburg
Kontaktdaten:

samba und ldap

Beitrag von mime » 10.03.2003 10:17:47

Hi

Samba Auth über LDAP ist kein Problem.
Wenn Du die Samba .deb aus stable nimmst kannst Du nur über PAM gegen LDAP Authentifizieren, da die ldap option nicht mit einkompiliert ist.

Also entweder:
PAM
/etc/pam.d/samba ersetzen durch /usr/share/doc/libpam-ldap/examples/pam.d/samba oder per Hand anpassen.

oder

LDAP
Dazu die samba-deb-sourcen ziehen. Option LDAP mit einfügen und neues deb Paket bauen.

Funktioniert prächtig.

Die Share's über LDAP zu verwalten sehe ich keinen Sinn drin. Wird ehe über die smb.conf geregelt. Kannst besser swat nehmen oder webmin oder baust dir eine eigene php Seite. Dort kann dann auch gleich die Userverwaltung erfolgen.

Wenn interesse besteht kann ich die ganze Vorgehensweise auch mal detaliert beschreiben.

fips
Beiträge: 20
Registriert: 30.01.2003 22:47:28

Beitrag von fips » 10.03.2003 15:56:22

Wieso die Freigaben nicht über LDAP verwalten? Ich fands ne gute Idee.
Dann hab ich einen Ort, wo ich alle Samba-Konfigurationen an einem Ort
verwalten.
Linux Dienste sollten im Allgemeinen mehr ihre Konfiguration in LDAP speichern.
Das Konzept mit den KonfigDateien finde ich alt.

Benutzeravatar
mime
Beiträge: 54
Registriert: 27.08.2002 09:28:59
Wohnort: Hamburg
Kontaktdaten:

freigaben über ldap

Beitrag von mime » 10.03.2003 23:27:11

Na gut, wenn wir mal betrachten dass wir alle dynamischen Samba Einstellungen über LDAP regeln. Ist der Ansatz villeicht gar nicht so schlecht.
Unter dynamisch verstehe ich jetzt alle zur Systemlaufzeit zu ändernde Einstellungen.

Da fällt mir zur Zeit auch nur die Benutzer und die Share's ein.

Was dazu benötigt wird ist eine integration in Samba und ein geeignetes LDAP Schema.
Ein Benutzer Schema für Samba gibt es ja bereits. Funktioniert auch prima.

Ich habe mich damit noch nicht auseinandergesetzt. Ob es das villeicht schon gibt oder in Zukunft von Samba geplant ist?
Werd mich da aber mal schlau machen

Antworten