Samba + NT-Domain: 'wbinfo -r' fehlerhaft

Diskutiere Samba + NT-Domain: 'wbinfo -r' fehlerhaft im Samba Forum im Bereich Netzwerke & Serverdienste; Hallo zusammen, habe hier einen SQUID Server laufen, welcher User über den Samba(winbind)-Helper gegen 2 vertraute NT-Domains (2 x WinNT 4.0...

  1. #1 Murmler, 20.09.2006
    Murmler

    Murmler Grünschnabel

    Dabei seit:
    20.09.2006
    Beiträge:
    1
    Zustimmungen:
    0
    Hallo zusammen,

    habe hier einen SQUID Server laufen, welcher User über den Samba(winbind)-Helper gegen 2 vertraute NT-Domains (2 x WinNT 4.0 PDC, im folgenden 'DomainNT1' und 'DomainNT2' genannt) authentifiziert. Dies funktioniert seit geraumer Zeit auch einwandfrei. Jetzt kommt eine dritte Domain hinzu, ein Win2003 Server AD Controller ('domainAD' genannt), welcher im mixed Mode läuft und für den eine Vertrauensstellung zu den NT4 Domains eingerichtet ist. Der Squid-Server selber ist Mitglied von Domain 'domainNT1'.

    Folgendes läuft einwandfrei:

    Code:
    # wbinfo --sequence
    BUILTIN : 1
    domainAD : 805774
    domainNT1 : 80364
    domainNT2 : 54675
    Code:
    # wbinfo -m (list trusted Domains)
    BUILTIN
    domainAD
    domainNT2
    Die SIDs und GIDs werden einwandfrei aufgelöst:

    Code:
    # wbinfo -n domainAD+username
    S-1-5-21-154790.....etc
    
    Hier jedoch das Problem:

    Im Skript wbinfo_group.pl wird getestet, ob ein Benutzer zu einer authorisierten (lokalen) Gruppe gehört. Im wesentlichen geschieht dies in 2 Schritten. Für die auf Zugehörigkeit zu überprüfenden Gruppe wird die GID ermittelt ('wbinfo -G'). Für den zu überprüfenden Benutzer werden mittels 'wbinfo -r' sämtliche GIDs aller lokalen Gruppen ermittelt, in welcher dieser Member ist. Großes Problem: Die Auflösung der zugehörigen Gruppen funktioniert jedoch NUR für die NT4 Domains. Für die 'domainAD' wird jeweils nur die GID einer EINZIGEN Gruppe gelistet!!?!?
    Außerdem werden bei 'wbinfo -u' bzw. 'wbinfo -g' lediglich die Benutzer bzw. die Gruppen der beiden NT Domains gelistet.

    Hat jemand eine Idee, warum das wbinfo -r nicht für die AD-Domain funktioniert bzw., wie ich das Problem lösen könnte?

    Gruß
    Murmler
     
  2. #2 phrenicus, 21.09.2006
    phrenicus

    phrenicus Routinier

    Dabei seit:
    24.05.2006
    Beiträge:
    253
    Zustimmungen:
    0
    Ort:
    Tübingen, Germany
    Hallo,

    spontan fielen mir zwei Möglichkeiten ein:

    Code:
    client use spnego = yes
    falls nicht gesetzt. Da sich die Authentifizierungsmechanismen von WinNT und 2000/XP/2003 unterscheiden, könnte das ein Problem sein, selbst wenn das ADS im mixed mode läuft.

    Und:

    Code:
    winbind enum groups = yes
    wo ich aber vermute, dass das schon so gesetzt ist.
    Ansonsten setz mal den Loglevel hoch und schau in das Log von winbind (/var/log/samba/winbindd.log vermutlich).

    Gruß
     
Thema:

Samba + NT-Domain: 'wbinfo -r' fehlerhaft

Die Seite wird geladen...

Samba + NT-Domain: 'wbinfo -r' fehlerhaft - Ähnliche Themen

  1. Samba 4.5.12-Debian Rechtevergabe

    Samba 4.5.12-Debian Rechtevergabe: Hallo zusammen, wir hatten intern einen Dateiserver mit SerNet-Samba 3.5 und einer Authentifizierung am Active Directory. Das ganze habe ich auf...
  2. Samba 4 Schema erweitern per LDIF - Server is unwilling to perform (53)

    Samba 4 Schema erweitern per LDIF - Server is unwilling to perform (53): Hallo zusammen, ich versuche gerade ein Samba 4 mittels LDIF zu erweitern. Die Objekte in dem LDIF stammen von einem Windows AD. Hintergrund ist,...
  3. Keine Zugriff von Windows 10 auf Sambafreigaben

    Keine Zugriff von Windows 10 auf Sambafreigaben: Hallo liebe Forumsmitglieder, Ich habe auf meinem Server (mit fester interner und externer) IP einen VPN und einen Samba Server installiert. Ich...
  4. Zugriff auf Samba Fileserver Freigaben verweigert(Samba 4 Active Directory Domäne)

    Zugriff auf Samba Fileserver Freigaben verweigert(Samba 4 Active Directory Domäne): Hallo, ich möchte eine Active Directory Domäne mit Samba4 erzeugen. Es handelt sich um zwei Server(Domänencontroller und Fileserver) und ca. 10...
  5. SAMBA 4 und Mac Client

    SAMBA 4 und Mac Client: Hallo zusammen, vielleicht kann mir jemand helfen... Ich habe eine Samba Server auf Ubuntu Basis installiert und möchte nun von unterschiedlichen...