• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Stimmt meine Interpretation von Samba mit Winbind/PAM und Ke

huckerby

Newbie
Hallo zusammen!
Ich setzte mich momentan intensiv mit der Integration von Unix in eine Windows Domäne mit Active Directory auseinander!
Als erster Schritt analysierte ich Kerberos, Samba mit Winbind und PAM!

Stimmt meine folgende Beschreibung sobald ich ein Service Granting Ticket erhalten habe und mich mit Samba in die Domäne einklinken will?

Beschreibung:
-Ich erhielt ein SGT und bin authorisiert
-Jetzt kommt Samba mit Winbind ins Spiel! Winbind erlaubt dem Linux Client sich in AD anzumelden und holt die AD Users auf den Linux Server
-Ich authentifiziere mich mittels dem PAM Modul und logge mich in die Domain ein. Dank PAM kann ich mit AD Users mich auf dem Linux Client einloggen

Sobald ich mich erfolgreich eingeloggt habe kommt LDAP ins Spiel:
-LDAP liefert mir Informationen über Objekte, Hosts etc.. Alle Directory Infos werden mir übers LDAProtocol zugespielt.

Ich bin an der Domäne solange eingeloggt wie mein Kerberos Ticket gültig ist.

Danke =))
 
OP
H

huckerby

Newbie
Super Danke =)!
Naja eine mögliche Samba Konfig mit Winbind würde ja etwa so aussehen oder?:
(idmap uid und gid hat doch mit der Benutzerzuweisung in einem Bereich von hier: 10000-20000 zu tun oder?)


[global]
security = ads
realm = BEISPIEL.LOCAL
password server = 192.168.1.2
# note that workgroup is the 'short' domain name
workgroup = SERVERS
#Winbind wird aktiviert
# winbind separator = +
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/%D/%U
template shell = /bin/bash
client use spnego = yes
client ntlmv2 auth = yes
encrypt passwords = yes
winbind use default domain = yes
restrict anonymous = 2
 

stka

Guru
Stimmt wieder genau so. Über das ID-Mapping wird die SID des Windows-Benutzers auf die UID des Linux-Benutzers umgesetzt, das selbe gilt für die Gruppen.
 
OP
H

huckerby

Newbie
stka schrieb:
Stimmt wieder genau so. Über das ID-Mapping wird die SID des Windows-Benutzers auf die UID des Linux-Benutzers umgesetzt, das selbe gilt für die Gruppen.


Oke danke dir! Nehme nun mal LDAP unter die Lupe.
PS:
Super Forum! Werde wohl öfters vorbeischauen.

*Thema geschlossen* ;)
 
Oben