Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Transparenter Zugriff auf Samba in 2008 R2 AD-Domäne von anderer Domäne

Frage Linux Samba

Mitglied: Fragment

Fragment (Level 1) - Jetzt verbinden

06.05.2010 um 13:20 Uhr, 5507 Aufrufe, 1 Kommentar

Moin Moin,

auf einen Samba-Member-Server (Debian mit samba 3.4.7 aus backports) in einer 2008R2-AD-Domäne soll von Clients außerhalb der Domäne aus transparent zugegriffen werden. Leider bekommt man aber die Anmeldebox zu sehen, an der man sich mit Domäne\user anmelden muss.

Frage: Wie erreiche ich einen transparenten Zugriff?

Nochmal langsam.

- SERVER ist Debian Lenny mit Samba 3.4.7. Er soll als Fileserver agieren.
- SERVER ist Mitglied der Windows-2008R2-Domäne INTERN.
- Von einem Client in INTERN kann auf Freigaben auf SERVER zugegriffen werden.
- Auf einem Windows-Client, der nicht in der Domäne ist, meldet man sich nun als Benutzer user an.
- Problem ist: Greift dieser Client auf eine Freigabe auf SERVER zu, erscheint die Anmeldebox.
- Authentifiziert man sich jetzt mit INTERN\user, funktioniert der Zugriff auch.

Das "INTERN\" will ich aber gar nicht angeben. Mir ist egal, woher der Benutzer kommt. Wenn user im AD ist, darf er sich auch anmelden.

Wie bringe ich den Samba-Member-Server dazu, den Benutzer ohne Authentifikation mit DOMAIN\ zu authentifizieren?

wbinfo -t, -g, -u, -i user funktioniert alles, ssh user@localhost und Samba-Zugriffe von einem Client in der Domäne auch. Daher nur eine minimale smb.conf


[global]
workgroup = INTERN
realm = INTERN.DE
netbios name = SERVER
security = ADS
idmap config INTERN : backend = ad
idmap config INTERN : readonly = yes
idmap config INTERN : schema_mode = rfc2307
idmap config INTERN : range = 2000-10000
winbind nss info = rfc2307
winbind use default domain = yes
template shell = /bin/bash
local master = no
winbind enum users = yes
winbind enum groups = yes

[testman]
path = /home/winhomes/testman
writeable = yes
browseable = yes
create mode = 0700
directory mode = 0700
strict locking = 0
Mitglied: TiTux
06.09.2010 um 16:35 Uhr
Servus Fragment,

habe zwar leider keine Lösung für Dich, aber ich möchte mich mit dem Thema auch beschäftigen, bist Du nach einem HowTo oder Buch vorgegangen?

Falls ja, wäre ich für einen Link dankbar ;)

Gruß
TiTux

Ps: Konntest Du Dein Problem schon lösen?
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von Pedant zum Thema Batch & Shell ...

Microsoft

Restrictor: Profi-Schutz für jedes Window

(6)

Tipp von AlFalcone zum Thema Microsoft ...

Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Windows Server
gelöst Benutzer lässt sich nur an einem Clientcomputer anmelden (17)

Frage von Ammann zum Thema Windows Server ...

Netzwerke
SFP Modul (miniGibic) (11)

Frage von apranet zum Thema Netzwerke ...

Batch & Shell
gelöst Gruppenzugehörigkeit von AD Usern ermitteln - die Perfektion fehlt (11)

Frage von Stefan007 zum Thema Batch & Shell ...