Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Transparenter Zugriff auf Samba in 2008 R2 AD-Domäne von anderer Domäne

Frage Linux Samba

Mitglied: Fragment

Fragment (Level 1) - Jetzt verbinden

06.05.2010 um 13:20 Uhr, 5497 Aufrufe, 1 Kommentar

Moin Moin,

auf einen Samba-Member-Server (Debian mit samba 3.4.7 aus backports) in einer 2008R2-AD-Domäne soll von Clients außerhalb der Domäne aus transparent zugegriffen werden. Leider bekommt man aber die Anmeldebox zu sehen, an der man sich mit Domäne\user anmelden muss.

Frage: Wie erreiche ich einen transparenten Zugriff?

Nochmal langsam.

- SERVER ist Debian Lenny mit Samba 3.4.7. Er soll als Fileserver agieren.
- SERVER ist Mitglied der Windows-2008R2-Domäne INTERN.
- Von einem Client in INTERN kann auf Freigaben auf SERVER zugegriffen werden.
- Auf einem Windows-Client, der nicht in der Domäne ist, meldet man sich nun als Benutzer user an.
- Problem ist: Greift dieser Client auf eine Freigabe auf SERVER zu, erscheint die Anmeldebox.
- Authentifiziert man sich jetzt mit INTERN\user, funktioniert der Zugriff auch.

Das "INTERN\" will ich aber gar nicht angeben. Mir ist egal, woher der Benutzer kommt. Wenn user im AD ist, darf er sich auch anmelden.

Wie bringe ich den Samba-Member-Server dazu, den Benutzer ohne Authentifikation mit DOMAIN\ zu authentifizieren?

wbinfo -t, -g, -u, -i user funktioniert alles, ssh user@localhost und Samba-Zugriffe von einem Client in der Domäne auch. Daher nur eine minimale smb.conf


[global]
workgroup = INTERN
realm = INTERN.DE
netbios name = SERVER
security = ADS
idmap config INTERN : backend = ad
idmap config INTERN : readonly = yes
idmap config INTERN : schema_mode = rfc2307
idmap config INTERN : range = 2000-10000
winbind nss info = rfc2307
winbind use default domain = yes
template shell = /bin/bash
local master = no
winbind enum users = yes
winbind enum groups = yes

[testman]
path = /home/winhomes/testman
writeable = yes
browseable = yes
create mode = 0700
directory mode = 0700
strict locking = 0
Mitglied: TiTux
06.09.2010 um 16:35 Uhr
Servus Fragment,

habe zwar leider keine Lösung für Dich, aber ich möchte mich mit dem Thema auch beschäftigen, bist Du nach einem HowTo oder Buch vorgegangen?

Falls ja, wäre ich für einen Link dankbar ;)

Gruß
TiTux

Ps: Konntest Du Dein Problem schon lösen?
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Netzwerk
gelöst Windows Server 2012 R2 als Memberserver einem 2008 R2 AD hinzufügen (5)

Frage von diemilz zum Thema Windows Netzwerk ...

Windows Server
Win 2008 R2 - CMD bleibt stehen (4)

Frage von emeriks zum Thema Windows Server ...

Windows Update
gelöst WSUS Event IDs 2008, 2008 R2, 2012 und 2012 R2 (5)

Frage von agentjoe1988 zum Thema Windows Update ...

Heiß diskutierte Inhalte
Windows Installation
Eine etwas (wirklich) speziellere Frage: Windows 10-Installation über (11)

Frage von DerFurrer zum Thema Windows Installation ...

Linux
gelöst Boot failed: not a bootable disk (10)

Frage von Fleckmen zum Thema Linux ...

Multimedia & Zubehör
gelöst Iphone 6 prob (8)

Frage von jensgebken zum Thema Multimedia & Zubehör ...

Router & Routing
Cisco887VAW -VPN NAT-Freigabe (8)

Frage von Serial90 zum Thema Router & Routing ...