Acitve Directoy über SMABA abfragen

Probleme mit Samba, NFS, FTP und Co.
Antworten
euklid
Beiträge: 13
Registriert: 19.12.2004 13:36:04

Acitve Directoy über SMABA abfragen

Beitrag von euklid » 19.12.2004 13:48:02

Hallo Experten,

eins vorweg ich bin ein Linux Neuling, drum muss ich vielleicht "Selbstverständlichkeiten" fragen.
Mein Problem: Ich habe ein Netz mit 3 Servern (1x Debian woody mit Samba 3.0.9, 1x Windows 2000 Server Ent. mit Exchange 2000 Ent und 1x DMZ debian woody)
Die Linuxkisten habe ich nicht installiert/konfiguriert aus oben genannten Grund.
Problem ist jetzt das alle BEnutzer/Gruppen in der Active Directory angelegt sind und auf Freigaben des SAMBA zugreifen sollen.
Leider klappt das nicht. (Wenn ich ein Share verbinden will oder über die Netzwerkumgebung browse, bekomme ich immer eine Benutzer/Passwortabfrage)
Ziel ist es das die Anmeldedaten vom Client dafür verwendet werden.
Nachdem die Firma die damit beauftragt ist es innerhalb der letzen 2 WOchen nicht geschafft hat, werde ich ein wenig nervös.
Ist diese Funktionalität erreichbar?
Die AD ist mit "Windows 2000 kompatiblen Berechtingungen" Installiert worden.
Das heisst für mich doch das er über Kerberos arbeitet.?

Falls das funktioniert, könnte mir bitte jemand die genauen Voraussetzungen nennen?
Durch diese Sachen wurde der Projektplan bereits um 3 Wochen gesprengt, wenn Ihr sagt das geht nicht muss ich die Notbremse ziehen da sonst ernste Konzequenzen drohen.

Vielen Dank für jeden Hinweis!

Grüße

micha

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 19.12.2004 16:54:24

Hallo und Willkommen im Forum.

Gleich vorneweg: ich hab das selbst noch nicht probiert.
MS AD ist im Prinzip ein LDAP mit Kerberos und ein paar nicht spezifizierten Änderungen. Ich hab selber mal versucht (für eine Jabberserver) die Benutzerdaten eines AD per ldap-Abfrage anzuzapfen, bin aber leider daran gescheitert (hatte auch nicht viel Zeit dafür.) Allerdings hab ich bereits gelesen, das es gehen soll.
Man kann aber wohl auf dem AD Server die 'MS Services für Unix' (oder so ähnlich) installieren, dann sollte der Zugriff klappen.
Ist sicherlich nicht die große Hilfe, aber vielleicht hilft es ja ..

Gruß Bert

PS:Ich hab das Thema mal in den richtigen Bereich verschoben.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Andy
Beiträge: 60
Registriert: 04.07.2002 22:37:22

Beitrag von Andy » 19.12.2004 18:58:15

Die beste Hilfe liefert Samba Dokumentation.

Hier ist die deutsche übersetzung zu finden: http://gertranssmb3.berlios.de/

In diesem speziellen Fall kann vermutlich folgendes Kapitel helfen:

http://gertranssmb3.berlios.de/output/d ... ads-member

JochenS
Beiträge: 17
Registriert: 05.01.2005 15:59:37
Wohnort: Passau
Kontaktdaten:

Beitrag von JochenS » 06.01.2005 00:28:38

vielleicht das ganze mit WINBIND / PAM versuchen

Mit Winbind kann man AD-Konten abfragen.

Ich habe das ganze schon aufgesetzt, allerdings mit dem ProxyServer "Squid".
Die sonst übliche Benutzer/Passwort-Abfrage wird vom User-PC übernommen.

... das war jetzt mein Gedanke dazu:-)

Antworten