AD Anbindung Winbind/Samba

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
ziV
Beiträge: 3
Registriert: 15.10.2010 11:32:03

AD Anbindung Winbind/Samba

Beitrag von ziV » 15.10.2010 11:51:31

Moin Moin,

ich versuche nen Debian Lenny Server via Winbind und Samba an nem Active Directory anzubinden.
Funktioniert soweit super.

Ich möchte allerdings nicht alle Nutzer von AD haben sondern in dem Fall nur welche aus ou=Verwaltung,ou=BiB.

Wie mache ich das am besten ? Muss ich da den net ads join anpassen oder was in der smb.conf ändern ?

Danke

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Re: AD Anbindung Winbind/Samba

Beitrag von thorben » 18.10.2010 09:25:42

moin,
ich kann mir nicht vorstellen, dass das geht - entweder AD oder kein AD - bestimmte OUs einbinden passt vom konzept her nicht.

was du machen willst ist denke ich auf anderer ebene lösbar, falls es überhaupt geht (ich würde auch den sinn hinterfragen und schauen ob sich das ziel nicht anders erreichen lässt)

beste grüße
thorben

ziV
Beiträge: 3
Registriert: 15.10.2010 11:32:03

Re: AD Anbindung Winbind/Samba

Beitrag von ziV » 18.10.2010 16:16:16

Prinzipiell wäre es ok, wenn es nicht geht, die Sache ist nur das an der Uni hier 30k Accounts rumschwirren und das ja ansich unnötig ist die alle zu holen, wenn man die benötigten 300 quasi aussortieren kann.

Geht dann halt um Samba Shares und Druckerfreigaben, was man ja auch mit dem Rest regeln kann, wäre bloß schön gewesen, wenn man den ganzen Rattenschwanz an Accounts nicht mitbekommen würde.

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Re: AD Anbindung Winbind/Samba

Beitrag von thorben » 19.10.2010 08:59:50

moin,
du holst dir die accounts ja nicht - du befragst ja das AD nur.

wenn du es dir einfach machen möchtest: schau mal auf likewise open ;-)

gruß
thorben

ziV
Beiträge: 3
Registriert: 15.10.2010 11:32:03

Re: AD Anbindung Winbind/Samba

Beitrag von ziV » 20.10.2010 20:54:39

stimmt, hab es falsch formuliert.

ja likewise open. hab ich schonmal drüber nachgedacht, werds mal antesten

pgs
Beiträge: 123
Registriert: 22.07.2004 14:30:40

Re: AD Anbindung Winbind/Samba

Beitrag von pgs » 18.11.2010 10:55:46

Ich sehe das Problem nicht ganz. Die zulässigen User oder Gruppen deckst du doch eh mit valid users ab. Wenn es dir darum geht, dass die Abfrage u.U. zu lange dauert, verwende winbind enum users = no und winbind enum groups = no.

mfg, pgs

alexander_ro
Beiträge: 298
Registriert: 16.01.2006 17:44:21
Lizenz eigener Beiträge: GNU General Public License

Re: AD Anbindung Winbind/Samba

Beitrag von alexander_ro » 18.11.2010 16:18:02

Hi,

nicht das ich der große LDAP Experte wäre aber das man die Userauthentifizierung nicht auf eine bestimmt OU beschränken kann stimmt so meiner Meinung nach nicht. Über den DN kann ich doch einen beliebigen Startpunkt für die Suche im Verzeichnisbaum angeben. Also wenn nur eine bestimmte OU abgefragt werden soll muß man die halt im DN (der DN ist der Sartpunkt im Baum) mit angeben alles darüber wird dann ignoriert.

Ich glaube das das bei großen Unternehmen aus Datenschutzgründen schon zwingend notwendig ist.

Grüße
Alexander

Antworten