Hallo Experten,
eins vorweg ich bin ein Linux Neuling, drum muss ich vielleicht "Selbstverständlichkeiten" fragen.
Mein Problem: Ich habe ein Netz mit 3 Servern (1x Debian woody mit Samba 3.0.9, 1x Windows 2000 Server Ent. mit Exchange 2000 Ent und 1x DMZ debian woody)
Die Linuxkisten habe ich nicht installiert/konfiguriert aus oben genannten Grund.
Problem ist jetzt das alle BEnutzer/Gruppen in der Active Directory angelegt sind und auf Freigaben des SAMBA zugreifen sollen.
Leider klappt das nicht. (Wenn ich ein Share verbinden will oder über die Netzwerkumgebung browse, bekomme ich immer eine Benutzer/Passwortabfrage)
Ziel ist es das die Anmeldedaten vom Client dafür verwendet werden.
Nachdem die Firma die damit beauftragt ist es innerhalb der letzen 2 WOchen nicht geschafft hat, werde ich ein wenig nervös.
Ist diese Funktionalität erreichbar?
Die AD ist mit "Windows 2000 kompatiblen Berechtingungen" Installiert worden.
Das heisst für mich doch das er über Kerberos arbeitet.?
Falls das funktioniert, könnte mir bitte jemand die genauen Voraussetzungen nennen?
Durch diese Sachen wurde der Projektplan bereits um 3 Wochen gesprengt, wenn Ihr sagt das geht nicht muss ich die Notbremse ziehen da sonst ernste Konzequenzen drohen.
Vielen Dank für jeden Hinweis!
Grüße
micha
Acitve Directoy über SMABA abfragen
Hallo und Willkommen im Forum.
Gleich vorneweg: ich hab das selbst noch nicht probiert.
MS AD ist im Prinzip ein LDAP mit Kerberos und ein paar nicht spezifizierten Änderungen. Ich hab selber mal versucht (für eine Jabberserver) die Benutzerdaten eines AD per ldap-Abfrage anzuzapfen, bin aber leider daran gescheitert (hatte auch nicht viel Zeit dafür.) Allerdings hab ich bereits gelesen, das es gehen soll.
Man kann aber wohl auf dem AD Server die 'MS Services für Unix' (oder so ähnlich) installieren, dann sollte der Zugriff klappen.
Ist sicherlich nicht die große Hilfe, aber vielleicht hilft es ja ..
Gruß Bert
PS:Ich hab das Thema mal in den richtigen Bereich verschoben.
Gleich vorneweg: ich hab das selbst noch nicht probiert.
MS AD ist im Prinzip ein LDAP mit Kerberos und ein paar nicht spezifizierten Änderungen. Ich hab selber mal versucht (für eine Jabberserver) die Benutzerdaten eines AD per ldap-Abfrage anzuzapfen, bin aber leider daran gescheitert (hatte auch nicht viel Zeit dafür.) Allerdings hab ich bereits gelesen, das es gehen soll.
Man kann aber wohl auf dem AD Server die 'MS Services für Unix' (oder so ähnlich) installieren, dann sollte der Zugriff klappen.
Ist sicherlich nicht die große Hilfe, aber vielleicht hilft es ja ..
Gruß Bert
PS:Ich hab das Thema mal in den richtigen Bereich verschoben.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
Die beste Hilfe liefert Samba Dokumentation.
Hier ist die deutsche übersetzung zu finden: http://gertranssmb3.berlios.de/
In diesem speziellen Fall kann vermutlich folgendes Kapitel helfen:
http://gertranssmb3.berlios.de/output/d ... ads-member
Hier ist die deutsche übersetzung zu finden: http://gertranssmb3.berlios.de/
In diesem speziellen Fall kann vermutlich folgendes Kapitel helfen:
http://gertranssmb3.berlios.de/output/d ... ads-member