Veröffentlicht 7. Juni 200421 j Hi, erstmal ein Lob an das neue Fachinformatiker-Portal. Ich finds richtig gut. Ich muss demnächst meine Abschlusspräsentation vortragen. In meinem Projekt wurde unter anderem auch die NTLM-Authentifizierung von $M behandelt. Die würde ich gerne bei der Präsi vorführen. Gibt es eine Möglichkeit einen NTLM-Server zu simulieren ohne gleich einen Domänencontroller aufzusetzen? Gruß debitux
7. Juni 200421 j Kann ich das nicht mit Samba simulieren? Hat das schonmal jemand gemacht? samba nutzt standardmässig die NTLM Authentifizierung, also einfach nen samba Server aufsetzen und du hast was du willst (muss nicht als DC laufen, reicht auch als Arbeitsgruppe) Gruß Terran
11. Juni 200421 j Doch noch eine Frage zu der NTLM-Authentifizierung. Die Authentifizierung läuft ja dann anscheinend über winbind. Ich habe ein mod_ntlm-Modul für den Apache und möchte mich gegen den Samba-Server authentifizieren. (hört sich sinnlos an, muss ich aber leider machen). Zuerst habe ich die smb.conf so angepasst: [global] null passwords = Yes encrypt passwords = Yes protocol = NT1 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 max log size = 50 interfaces = 172.16.255.2/255.255.0.0 security = domain winbind uid = 10000-20000 winbind gid = 10000-20000 winbind use default domain = yes local master = no server string = Notebook / Testsystem workgroup = linux netbios name = notebook log file = /var/log/samba/log.%m os level = 20 default = global character set = ISO8859-1 [daten] path = /daten public = yes writable = yes Dann habe ich den root-User mal als SMB-User hinzugefügt. smbpasswd -a -U root%blabla Dann habe ich das NTLM-Modul in der httpd.conf eingerichtet. <Directory /usr/sypache/apache/htdocs/root> AuthType NTLM NTLMAuth on NTLMAuthoritative on NTLMDomain linux NTLMServer 172.16.255.2 Require user root </Directory> Leider authentifiziert der sich nicht richtig. Was mache ich falsch? Kann das überhaupt funktionieren? Gruß debitux
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.