Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SAMBA Anmeldung mit LDAP-Verzeichnis

Mitglied: jimbocho

jimbocho (Level 1) - Jetzt verbinden

01.06.2010, aktualisiert 14:25 Uhr, 3169 Aufrufe

Hallo zusammen,

ich bräuchte für folgendes Szenario dringend Hilfe.

Ich habe hier von einem Fileserver, der abgelöst werden soll, die passwd, shadow und group-Dateien.

Auf dem neuen Server soll die Anmeldung und Benutzerverwaltung per LDAP funktionieren. Dafür habe ich die Dateien mit den Migration-Tools in das LDAP migriert. Funktioniert soweit, dass ich mich auf der Linux-Maschine (Debian Lenny) anmelden kann.
Was jedoch nicht funktioniert ist, dass Samba das LDAP-Verzeichnis als Passwort-Backend nutzt, sprich, "pdbedit -L" zeigt mir lediglich root und nobody an.

Es soll lediglich möglich sein, das Home-Verzeichnis der Nutzer an Windows-Maschinen anzubinden, es soll nicht als PDC dienen.

Außerdem möchte ich eben verhindern, den Benutzern alle neue Passwörter geben zu müssen.

Problem könnte vielleicht sein, dass die per migrate importierten Benutzer keine Samba-Einträge haben, wobei das ja eigentlich durch das ersetzen des passwd-Backends zu ldapsam kein Problem darstellen sollte, oder?

Hier mal meine smb.conf:


01.
 
02.
[global] 
03.
workgroup = intern 
04.
netbios name = intern 
05.
local master = yes 
06.
os level = 65 
07.
domain master = yes 
08.
preferred master = yes 
09.
server string = %h server 
10.
dns proxy = no 
11.
log file = /var/log/samba/log.%m 
12.
max log size = 1000 
13.
syslog = 0 
14.
panic action = /usr/share/samba/panic-action %d 
15.
encrypt passwords = false 
16.
passdb backend = ldapsam:ldap://127.0.0.1/ 
17.
wins support = yes 
18.
 
19.
ldap admin dn = cn=admin,dc=intern             
20.
ldap suffix = dc=intern             
21.
ldap group suffix = ou=Groups 
22.
ldap user suffix = ou=Users 
23.
ldap machine suffix = ou=Computers 
24.
ldap idmap suffix = ou=Idmap 
25.
 
26.
add machine script = /usr/sbin/smbldap-useradd -w -i "%u" 
27.
add user script = /usr/sbin/smbldap-useradd -m "%u" 
28.
add group script = /usr/sbin/smbldap-groupadd -p "%g" 
29.
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" 
30.
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" 
31.
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" 
32.
 
33.
dos charset = 850 
34.
unix charset = ISO8859-1 
35.
 
36.
obey pam restrictions = yes 
37.
unix password sync = no 
38.
ldap passwd sync = yes 
39.
 
40.
pam password change = yes 
41.
 
42.
domain logons = no  
43.
logon path = \\%L\%U\profile 
44.
logon home = \\%L\%U 
45.
logon drive = Y: 
46.
null passwords = no 
47.
hide dot files = yes 
48.
 
49.
[homes] 
50.
#comment = Home Directories 
51.
browseable = no 
52.
path = /home/%U 
53.
guest ok = no 
54.
inherit permissions = yes 
55.
read only = no 
56.
create mask = 0700 
57.
directory mask = 0700 
58.
valid users = %U 
59.
 
Ähnliche Inhalte
Samba
Samba und LDAP
gelöst Frage von schneerunzelSamba5 Kommentare

Hallo Zusammen, ich versuche gerade einen PDC mit Samba und LDAP als PasswortBackend aufzubauen. Die Freigaben sind über die ...

Samba
Samba 3 + LDAP zu Samba 4
Frage von Wild-WolfSamba8 Kommentare

Hallo liebe Mitstreiter. Ich habe ein Problem, was mich seid mehreren Tagen die Haare raufen lässt. Ich muss einen ...

Samba
Samba Server mit LDAP Authentifizierung
Frage von adm2015Samba2 Kommentare

Hallo zusammen, ich bin langsam echt am verzweifeln. Ich habe bereits mehrere Tage versucht folgendes Szenario einzurichten und komme ...

Outlook & Mail

Outlook: LDAP-Verzeichnis unter Personen anzeigen

Frage von BirdyBOutlook & Mail

Hallo zusammen, ich habe hier ein Anliegen meines Kollegen und komme nicht weiter. Vielleicht hat von euch jemand einen ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL13 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs11 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)10 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall10 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...