Benutzern Maschinenaccounts zuweisen mit Samba

L

-loop-

Installer
Hallo,

es wird ein PDC über Samba realisiert an dem sich die User anmelden und auf Freigaben zurückgreifen können.

Nun die eigentliche Frage:

Ist es auch unter Samba möglich Benutzern Maschinenaccounts zuzuweisen ?

Hier ein Beispiel:
Benutzer "tux" kann sich an der Maschine Test$ anmelden.
Wenn er jetzt zur Workstation Test2$ geht und sich versucht anzumelden mit seinem Benutzernamen, erhält er eine Fehlermeldung das er nicht berechtigt ist sich anzumelden.

Mit einem Win2003-Server wurde das bisher ganz einfach realisiert indem man in der Verwaltungskonsole im Profil eingestellt hat "Anmelden als ..."

Wäre super, wenn jemand ähnliche Erfahrungen gemacht hat und mir ein wenig auf die Sprünge helfen könnte :) .

So long ....

-loop-


Nachtrag:

Hallo,

ich habe nun die Lösung gefunden: Das ganze nennt sich "Machine Trust Account":

Hier gibt es ein HOWTO dazu : http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html


Gruß

-loop-
 
Zuletzt bearbeitet:
In der Beschreibung fehlt eigentlich noch ziemlich viel um helfen zu können. Man kann bei Samba in der pdb eine Liste der erlaubten Maschinen, an denen sich ein User anmelden kann, hinterlegen. Was für eine PDB hast du denn?
 
In der Beschreibung fehlt eigentlich noch ziemlich viel um helfen zu können. Man kann bei Samba in der pdb eine Liste der erlaubten Maschinen, an denen sich ein User anmelden kann, hinterlegen. Was für eine PDB hast du denn?

Ein Teil wird über die /etc/passwd verwaltet und sieht dann z.B. so aus:
Code:
doppy$:x:505:100:machine_nickname:/dev/null:/bin/false


Danach wird einfach mit smbpasswd ein Sambapasswort erstellt für den jeweiligen Maschinenaccount.
Ich finde es ist alles sehr gut beschrieben.

Hier nochmal in deutscher Sprache zum nachlesen:

Samba Howto-Sammlung Kapitel 7
 
Zuletzt bearbeitet:
Okay: Die passwd sind nur die Unixnutzer, die haben erstmal nix damit zu tun… Die Maschinenaccounts auch nicht. Man kann in Samba für die User einstellen, an welchen Rechnern sie sich anmelden dürfen. Das ist normalerweise aber ein Feature, was ich nur bei LDAP kenne, aber da du nix von LDAP schreibst, benutzt du es auch nicht oder?
 
Okay: Die passwd sind nur die Unixnutzer, die haben erstmal nix damit zu tun… Die Maschinenaccounts auch nicht. Man kann in Samba für die User einstellen, an welchen Rechnern sie sich anmelden dürfen. Das ist normalerweise aber ein Feature, was ich nur bei LDAP kenne, aber da du nix von LDAP schreibst, benutzt du es auch nicht oder?


Genau. Ich verwalte das alles noch über die smb.conf .
Ich denke LDAP ist eine gute Ergänzung, wenn man alles stehen hat.

Man hat auch schon ohne LDAP sehr viel Möglichkeiten Rechte zu verwalten,
das möchte ich erst einmal ausreizen.
 
Zuletzt bearbeitet:

Ähnliche Themen

Samba RechteProblem

Samba - Windows Client darf nicht zugreifen

Samba als PDC [Short-HOWTO]

Zurück
Oben