Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Abbildung des Active Directory in einen LDAP Server möglich?

Frage Microsoft Windows Server

Mitglied: masterd11

masterd11 (Level 1) - Jetzt verbinden

08.09.2009, aktualisiert 16:05 Uhr, 6101 Aufrufe, 5 Kommentare

Hallo,

Ich bin neu in diesem Forum habe jedoch ein Problem, für welches ich bislang keine wirklich Lösung gefunden habe. In der Firma in der ich angestellt bin werden Windows und Linux nebeneinander eingesetzt. Windows zur Verwaltung der Benutzer, Gruppen und vor allem von Rechten für Benutzer und Gruppen und der Software, die das Unternehmen seinen Kunden zur Verfügung stellt und Linux für die ganzen Server die für Backups und die Entwicklung betrieben werden. Ich habe nun als Aufgabe bekommen das Active Directory auf einen Linux LDAP Server abzubilden um

A.) SSO (Single-Sign-On) zu haben
B.) Linux basierte Services sich gegen den LDAP authentifizieren zu lassen
C.) Dynamische Gruppen für die Entwickler zu haben die für die Software benötigt wird

Ich habe es mittlerweile geschafft SSO in meiner Testumgebung zum Laufen zu bekommen, jedoch wird kein richtiger LDAP zur Verfügung stellt in dem Informationen hinterlegt werden. Ich benötige jedoch einen wirklichen LDAP gegen den man sich Authentifizieren kann der die gesamten User, Gruppen und Rechte aus dem AD hat.

Als Info vorweg, es kommt nicht in Frage den Windows AD gegen ein Samba DC zu tauschen.

Ist dieses Vorhaben überhaupt möglich? Bin für jeden Beitrag dankbar.

Gruß
Markus
Mitglied: Lousek
08.09.2009 um 18:14 Uhr
hmm ... ich kenne mich auch nicht genau aus, aber evt. hilft dir das Stichwort Samba3 oder OpenLDAP weiter .. mit Samba4 Beta habe ich es schon hinbekommen, aber diese ist halt immer noch im Beta-Stadium ...
Bitte warten ..
Mitglied: perseues
09.09.2009 um 08:23 Uhr
mir fällt hierzu spontan nur Kerberos ein; vielleicht hilft folgender Link:

https://ostlogd.spenneberg.net/wordpress/?p=66

Grüße p
Bitte warten ..
Mitglied: masterd11
09.09.2009 um 09:25 Uhr
Habe ja zur Zeit Samba 3 mit LDAP als Schnittstelle und Kerberos am laufen. Problem dabei ist jedoch das die User so gesehen nur "verlinkt" werden aus dem AD und nicht lokal auf dem LDAP Server ins LDAP Directory gepackt werden. Versteht mich bitte nicht falsch, ich brauche einen Win AD Server und einen separaten Linux LDAP Server wo jedoch die gleiche User, Gruppen usw. wie im AD vorliegen, damit SSO funktioniert.

Hier mal mehr Informationen, vielleicht ist es ja auch zu wenig was ich geschrieben habe.

- Vorhanden ist eine Windows 2003 Standard Server R2 (32Bit) der als DC läuft
Die User, Gruppen, Rechte, Freigaben usw. die von dem Serververwaltet werden sollen "ALLE" in einen LDAP übertragen werden damit dieser für Linuxbasierte Dienste zum Authentifizieren her halten kann.

Benötigt wird also ein
- Linux Server mit LDAP Dienst / Directory in welches alle User, Gruppen, usw. gepusht werden und der sich alle 'X' Min. aktualisiert, damit die Passwörter und Berechtigungen abgeglichen werden.

Gruß
Markus
Bitte warten ..
Mitglied: spoli
19.09.2009 um 12:30 Uhr
Hallo Markus,

das hätte ich auch gerne. Die Synology NAS Server können das ja auch.
Hast du schon eine Lösung für dieses Thema? Ich schau auch mal, ob ich ene Lösung finde.
Bitte warten ..
Mitglied: masterd11
21.09.2009 um 07:11 Uhr
Hi,
Nein leider nicht. Habe nur das Single Sign On mit Kerberos, Samba v3 und LDAP am laufen. Es fehlt jedoch das Pushen der Userdaten und Passwörter in den LDAP auf dem Linux Server. Laut LDAP Mailingliste, wird das auch nicht so einfach machbar sein, außer man Proggt ein Programm mit Verschlüsselung welches die Daten aus dem AD liest und in den LDAP schreibt.

Gruß
Markus
Bitte warten ..
Ähnliche Inhalte
Windows Server
Delegation LDAP für Active Directory
Frage von CoreknabeWindows Server3 Kommentare

Moin, ich möchte im AD (Server 2008) einen Benutzer erstellen, der LDAP-Abfragen machen kann (und am besten sonst nix). ...

Windows Server
Logon Server Active Directory
Frage von eyetSolutionsWindows Server14 Kommentare

Hallo zusammen, ich habe in einer Domäne 2 primäre Domänencontroller (DC01 alt, DC02 neu). Primär deshalb weil es vorerst ...

Windows Server
Druck-Server im Active Directory
Frage von skullbringerWindows Server16 Kommentare

Wir sind gerade dabei, einen neuen Druckserver mit Windows Server 2012 R2 aufzubauen. Der Server ist installiert, die Rolle ...

LAN, WAN, Wireless
Active Directory als externer RADIUS-Server ?
gelöst Frage von CoreknabeLAN, WAN, Wireless4 Kommentare

Moin Wissende, ich bin auf der Suche nach einer neuen WLAN-Lösung für unseren Laden. Grundbedingung: Die berechtigten Teilnehmer des ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 104 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...