welche authentisierung für windows + linux (NIS soll bleiben

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

welche authentisierung für windows + linux (NIS soll bleiben

Beitrag von thorben » 22.01.2007 18:09:44

moin,
ich habe im moment 5 windows rechner, die sich nach wie vor an einer nt4-domain authentisieren. parallel dazu existieren 70 rechner mit debian, die NIS verwenden. ich will den nt-server loswerden.

welche lösung ist da machbar, ohne dass die 70 linux kisten umgestellt werden müssen (die sollen nach möglichkeit bei NIS bleiben). es soll nur noch eine user / kennwort datenbank geben, nicht zwei wie bisher (nt und nis separat)

ich hätte überlegt, einen samba domain controller auf zu setzen, der sich die benutzerdaten irgendwie aus dem nis holt. es gibt zwar die option
nisplussam - Das NIS+ based passdb Backend
Akzeptiert name NIS Domain als optionales Argument. Funktioniert aber nur mit Sun-NIS+ Servern.
allerdings gibt es wenig infos über das ding und laut samba homepage ist es nicht mir in samba 3.0 drin. ansonsten ist mir nicht viel sinnvolles eingefallen.


hat sonst noch jemand vorschläge? wenns nicht mit nis geht, muss halt was anderes her (wenn möglich nicht ldap)

ziel ist es, eine einzige benutzer / kennwort db zu haben.

danke im voraus
thorben

Benutzeravatar
Ryven
Beiträge: 277
Registriert: 10.10.2003 09:20:52

Beitrag von Ryven » 24.01.2007 20:20:16

Dann kommst du meines Wissens kaum um Kerberos rum. wobei ich da dann lieber ldap nehmen würde.
Ldap ist nicht so heftig.
Ryven

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Beitrag von thorben » 25.01.2007 09:53:25

hmm, aber mit ldap hab ich dann wirklich eine passwortdatenbank? die leute können sich dann sowohl mit linux als auch unter windows mit dem gleichen passwort anmelden und ihr passwort selbst mit einem einzigen befehl ändern?

also bastel ich mir samba domain mit ldap auth. und für die clients mit libpam_ldap.

gruß
thorben

Benutzeravatar
Ryven
Beiträge: 277
Registriert: 10.10.2003 09:20:52

Beitrag von Ryven » 27.01.2007 19:22:42

ldap hat zwar nen passwort ablagemöglichkeit, auch verschlüsselt, aber das samba schema und das posix-schema schauen an unterschiedlichen Stellen. In der Arbeit haben wir das damals nicht hinbekommen, kann aber am mangelnden Wissen gelegen haben.
Ryven

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

welche authentisierung für windows + linux (NIS soll bleiben

Beitrag von habakug » 27.01.2007 22:53:47

Hallo!

Es ist schon etwas her, aber es ging so [1] ganz gut.

hth, habakug

[1] http://gertranssmb3.berlios.de/output/NT4Migration.html

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Beitrag von thorben » 02.02.2007 15:59:36

moin,
sry, habe die antworten übersehen... danke, werde es testen...

gruß

Antworten