Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Samba direkt gegen LDAP bzw. PAM authentifizieren

Frage Linux Samba

Mitglied: ferdinand24

ferdinand24 (Level 1) - Jetzt verbinden

17.02.2011, aktualisiert 11:37 Uhr, 3819 Aufrufe

(Wie) ist es möglich, Samba-User direkt aus einem LDAP-Verzeichnis zu beziehen, ohne den NTLM-Hash separat speichern zu müssen?

Liebe Administratoren,

ich plane, für eine Arbeitsgruppe mit etwa 20 Benutzern einen (Linux-)Fileserver neu zu konfigurieren.
Dabei soll jetzt erstmals eine "Single-source-of-signon"-Lösung zum Einsatz kommen, um nicht an verschiedenen Stellen im Netzwerk Benutzerdaten gespeichert haben zu müssen.

  • Genutzte Dienste sind hierbei:
    1. Samba3 (nicht als DC, sondern als Backup- und DataExchange-Medium)
    2. eine Webapp auf PHP-Basis (nur ggf.)
    3. SSH/Systemlogins


Ich wollte dazu ein LDAP-Verzeichnis nutzen.
Mit PAM (und pam_ldap.so) und NSS läuft die Auth der Unix-Benutzer per SSH und direkt ohne Probleme.

Samba (mit ldapsam als passdb backend) speichert nun allerdings natürlich seine NTLM-Hashes und kann sich nicht direkt gegen einen DN im LDAP-Dir authentifizieren.
Gibt es eine Möglichkeit, das umzusetzen?


Das Problem ist jenes, dass die Daten zwar zentral im Verzeichnis gespeichert sind, aber in jedem DN dann eben wieder zwei Attribute Passwörter speichern.

  • Um das Passwort zu ändern bin ich also auf das CLI und smbpasswd (mit ldap passwd sync = Yes) angewiesen.
  • Über eine Webapp den Benutzer das Passwort ändern zu lassen, ist also dann nur möglich, wenn ich
    1. PHP auf Apache direkt smbpasswd ausführen lasse (bzw. ein Shellscript schreibe, das mir das wrappt) (mit entsprechender Sudo-Config)
    2. mir selbst eine Lösung bastle, die mit PHP das DN-Passwort und den NTLM-Hash im DN modifiziert.

Der zweite Punkt scheint mir am Sinnvollsten, aber auch keine saubere Lösung, wenn es auch anders gehen sollte.


Ich freu mich auf Antworten,

danke und viele Grüße,
Ferdinand
Ähnliche Inhalte
Samba
gelöst Samba 4.2.14 - 4.4.2 auf Debian 8.4 (2)

Frage von internet2107 zum Thema Samba ...

Windows Server
WSUS in Samba AD (3)

Frage von NerfNed zum Thema Windows Server ...

JavaScript
Per URL direkt Button klicken (3)

Frage von Peter32 zum Thema JavaScript ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (44)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...