Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Abbildung des Active Directory in einen LDAP Server möglich?

Frage Microsoft Windows Server

Mitglied: masterd11

masterd11 (Level 1) - Jetzt verbinden

08.09.2009, aktualisiert 16:05 Uhr, 6073 Aufrufe, 5 Kommentare

Hallo,

Ich bin neu in diesem Forum habe jedoch ein Problem, für welches ich bislang keine wirklich Lösung gefunden habe. In der Firma in der ich angestellt bin werden Windows und Linux nebeneinander eingesetzt. Windows zur Verwaltung der Benutzer, Gruppen und vor allem von Rechten für Benutzer und Gruppen und der Software, die das Unternehmen seinen Kunden zur Verfügung stellt und Linux für die ganzen Server die für Backups und die Entwicklung betrieben werden. Ich habe nun als Aufgabe bekommen das Active Directory auf einen Linux LDAP Server abzubilden um

A.) SSO (Single-Sign-On) zu haben
B.) Linux basierte Services sich gegen den LDAP authentifizieren zu lassen
C.) Dynamische Gruppen für die Entwickler zu haben die für die Software benötigt wird

Ich habe es mittlerweile geschafft SSO in meiner Testumgebung zum Laufen zu bekommen, jedoch wird kein richtiger LDAP zur Verfügung stellt in dem Informationen hinterlegt werden. Ich benötige jedoch einen wirklichen LDAP gegen den man sich Authentifizieren kann der die gesamten User, Gruppen und Rechte aus dem AD hat.

Als Info vorweg, es kommt nicht in Frage den Windows AD gegen ein Samba DC zu tauschen.

Ist dieses Vorhaben überhaupt möglich? Bin für jeden Beitrag dankbar.

Gruß
Markus
Mitglied: Lousek
08.09.2009 um 18:14 Uhr
hmm ... ich kenne mich auch nicht genau aus, aber evt. hilft dir das Stichwort Samba3 oder OpenLDAP weiter .. mit Samba4 Beta habe ich es schon hinbekommen, aber diese ist halt immer noch im Beta-Stadium ...
Bitte warten ..
Mitglied: perseues
09.09.2009 um 08:23 Uhr
mir fällt hierzu spontan nur Kerberos ein; vielleicht hilft folgender Link:

https://ostlogd.spenneberg.net/wordpress/?p=66

Grüße p
Bitte warten ..
Mitglied: masterd11
09.09.2009 um 09:25 Uhr
Habe ja zur Zeit Samba 3 mit LDAP als Schnittstelle und Kerberos am laufen. Problem dabei ist jedoch das die User so gesehen nur "verlinkt" werden aus dem AD und nicht lokal auf dem LDAP Server ins LDAP Directory gepackt werden. Versteht mich bitte nicht falsch, ich brauche einen Win AD Server und einen separaten Linux LDAP Server wo jedoch die gleiche User, Gruppen usw. wie im AD vorliegen, damit SSO funktioniert.

Hier mal mehr Informationen, vielleicht ist es ja auch zu wenig was ich geschrieben habe.

- Vorhanden ist eine Windows 2003 Standard Server R2 (32Bit) der als DC läuft
Die User, Gruppen, Rechte, Freigaben usw. die von dem Serververwaltet werden sollen "ALLE" in einen LDAP übertragen werden damit dieser für Linuxbasierte Dienste zum Authentifizieren her halten kann.

Benötigt wird also ein
- Linux Server mit LDAP Dienst / Directory in welches alle User, Gruppen, usw. gepusht werden und der sich alle 'X' Min. aktualisiert, damit die Passwörter und Berechtigungen abgeglichen werden.

Gruß
Markus
Bitte warten ..
Mitglied: spoli
19.09.2009 um 12:30 Uhr
Hallo Markus,

das hätte ich auch gerne. Die Synology NAS Server können das ja auch.
Hast du schon eine Lösung für dieses Thema? Ich schau auch mal, ob ich ene Lösung finde.
Bitte warten ..
Mitglied: masterd11
21.09.2009 um 07:11 Uhr
Hi,
Nein leider nicht. Habe nur das Single Sign On mit Kerberos, Samba v3 und LDAP am laufen. Es fehlt jedoch das Pushen der Userdaten und Passwörter in den LDAP auf dem Linux Server. Laut LDAP Mailingliste, wird das auch nicht so einfach machbar sein, außer man Proggt ein Programm mit Verschlüsselung welches die Daten aus dem AD liest und in den LDAP schreibt.

Gruß
Markus
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Netzwerk
gelöst Schnelle Hilfe gefragt - Active Directory Rechte übertragen (von Server zu Server) (14)

Frage von miscmike zum Thema Windows Netzwerk ...

Windows Server
Druck-Server im Active Directory (16)

Frage von skullbringer zum Thema Windows Server ...

Windows Server
gelöst Active Directory CA öffentlich vertrauenswürdig machen, geht das? (2)

Frage von DeathangelCH zum Thema Windows Server ...

Windows Server
gelöst Active Directory File Extension - Associated Program (11)

Frage von adm2015 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...