Samba und Kerberos

Dieses Thema im Forum "Samba" wurde erstellt von krush, 23.06.2006.

  1. krush

    krush Guest

    Hallo zusammen,

    hat jemand von euch schonmal Samba-User/Clients gegen Kerberos authentifiziert?
    Der Samba läuft als PDC und die Windowsprofile werden auch entsprechend auf dem Samba bzw. Linux ohne Probleme gespeichert.
    Ich möchte mir den Weg um die smbpasswd sparen.

    wenn jmd so etwas in Art mal zum Laufen gebracht hat..waere ich sehr an der Konfiguration interessiert.

    Besten dank für Antworten im voraus
     
  2. Anzeige

    Schau dir mal diese Kategorie an. Dort findest du bestimmt etwas.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. #2 ooooking, 23.06.2006
    ooooking

    ooooking Grünschnabel

    Dabei seit:
    04.11.2004
    Beiträge:
    1
    Zustimmungen:
    0
    Hallo, was planst Du denn genau?
    Also wir haben Samba mit einem Windows 2000er Server verbunden. Allerdings ist in unserem Fall der Windows 2000 Server der PDC.
    Hast Du denn einen Kerberos kompatiblen Server ? Evtl. lokal auf dem Samba Rechner?
    Mit unserem 2000er Server haben wir das per winbind gelöst. Sprich es wird die Benutzerverwaltung des Windows Server per Kerberos angezapft und der User authentifiziert. Funktioniert einwandfrei.
    Kann Dir dazu auch mal die smb.conf und die kerberos5 conf posten.

    Gruss Oliver
     
  4. #3 damager, 23.06.2006
    damager

    damager Moderator

    Dabei seit:
    27.08.2003
    Beiträge:
    3.065
    Zustimmungen:
    0
    Ort:
    Munich
  5. krush

    krush Guest

    naja ich kann ja mal schreiben worum es geht;-)
    Also rundsätzlich geht um die Verwaltung von Benutzerkonten, d.h. benutzer "foo" kann sich an einem x-beliebigen Rechner anmelden und sieht immer seinen Desktop->"rooming" nennt man das glaub ich;-)
    Das Ganze soll dann unabhänig von Linux und Windows funktionieren.
    Wenn sich jetzt ein Benutzer über Linux anmeldet dann authentifiziert er sich gegen Kerberos.
    Für Windows hab ich das ganze dann mit Samba als PDC realisert nur das Samba ständig nur in die smbpasswd schaut. Samba soll quasi am Besten auch gegen Kerberos authentifizieren.

    Das ist meine Frage ;-)

    Sicherlich ist Kerberos dafür eigentlich nicht so gut geeignet, LDAP wäre sicherlich die besserer Lösung, aber dafür hab ich jetzt erstmal keine Zeit, nächsten Mittwoch muss die Kiste spielen :-(

    @damager

    die Links kenn ich schon, wie gesagt ich hab dahinter kein LDAP, AFS o.ä.
     
  6. #5 phrenicus, 25.06.2006
    phrenicus

    phrenicus Routinier

    Dabei seit:
    24.05.2006
    Beiträge:
    253
    Zustimmungen:
    0
    Ort:
    Tübingen, Germany
    krush,

    Du machst schlechte Witze:

    Kerberos ist ein Authentifizierungssystem, LDAP ist ein Verzeichnisdienst.
    Ich bedaure, aber das wirst Du bis Mittwoch kaum hinbekommen, wenn Du den Unterschied zwischen den beiden nicht kennst und für "sowas" keine Zeit hast. Im Prinzip willst Du (als Mindest-Anforderung) eine zentrale Benutzerverwaltung.

    Heißt? Egal ob sich ein User von der Linux-Workstation oder vom Windows-PC aus anmeldet, soll er authentifiziert werden?

    Irgendwo willst Du die Benutzer ja zentral vorhalten, da solltest Du sowas wie einen Verzeichnisdienst schon einrichten.

    Mein Tipp: Mach Dich mal mit LDAP vertraut. Wenn Du gleich anfängst, kriegst Du es bis Mittwoch vielleicht noch hin. Ich fürchte aber, dass Dir dafür ein paar Grundlagen fehlen... Versteh mich nicht falsch: Was Du willst, geht durchaus, aber ein bisschen Arbeit musst Du schon reinstecken.

    Gruß
     
  7. krush

    krush Guest

    keine Angst, ich kenn schon den Unterschied zwischen beiden;-)
    Das Problem ich ist nur, dass ich auszuführendes Organ bin:-) Und eigentlich schon von Anfang an die Geschichte mit LDAP lösen wollte.
    Wie es halt so ist, ne?!

    genau, wie gesagt zentrale Benutzerverwaltung

    ....schon dabei ;-)
     
  8. Anzeige

    Vielleicht findest du HIER Antworten.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
Thema:

Samba und Kerberos

Die Seite wird geladen...

Samba und Kerberos - Ähnliche Themen

  1. Samba4 AD DC - Kerberos: Failed to decrypt PA-DATA

    Samba4 AD DC - Kerberos: Failed to decrypt PA-DATA: Ich versuche einen Samba4 als Domain Controller nach dieser Anleitung auf einem aktuellen Ubuntu (13.10) aufzusetzen. Die einzelnen Schritte...
  2. Stimmt meine Interpretation von Samba mit Winbind/PAM und Kerberos?

    Stimmt meine Interpretation von Samba mit Winbind/PAM und Kerberos?: Hallo zusammen! Ich setzte mich momentan intensiv mit der Integration von Unix in eine Windows Domäne mit Active Directory auseinander! Als...
  3. [openSuSE 10.2] Samba+Kerberos und Win2k3 ADS

    [openSuSE 10.2] Samba+Kerberos und Win2k3 ADS: In meiner Schule haben wir einen Win2k3 AD server. Bisher laufen hier WinXP clients, diese sollen nun für Dualboot mit OpenSuSE 10.2 ausgelegt...
  4. Samba4 AD DC

    Samba4 AD DC: Hey Forum, das ist mein erster Post ich hoffe ich bin in der Richtigen section [IMG] Ich habe mit OpenSuSe 42.1 probiert einen Samba4 AD DC...
  5. Samba Active Directory SUBDOMAIN

    Samba Active Directory SUBDOMAIN: Hi, ich habe eine Samba Domäne ESC.LAN mit Samba 4.5 aufgebaut. Jetzt würde ich gern einen neuen Domänen AD im Tree MUNICH.ESC.LAN also eine...