Zum Inhalt springen

Linux nutzt AD


Crazy_man

Empfohlene Beiträge

Ich habe einen w2k Server aufgesetzt läuft auch alles. Ich habe dann eine vorhandene Linuxmaschine genommen und versucht Sie in Active Directory zu integrieren, teilweise hat es funktioniert zumindest existiert jetzt ein Computerkonto im AD, aber wenn ich versuche mit kinit mir ein ticket zu holen bekomme ich die Meldung das er den Kerberos realm nicht finden kann.

Ich gehe davon aus das ich irgendwas am W2k vergessen habe bzw muss man überhaupt dort was einstellen?

Muss es nur noch schaffen das die Kisten als AD Member laufen und dann kann ich ein Konzept erstellen wie ich alles auf AD umsetze.

Hoffe jemand kann mir da weiterhelfen

Link zu diesem Kommentar
Auf anderen Seiten teilen

hi,

wenn das einfach nur ein Client ist, der mit beliebig einfachem Aufwand die ressourcen von dem Windows Server nutzen soll (incl. Anmeldung) dann schau Dir mal SFU (Services for UNIX) von Microsoft an.

http://www.microsoft.com/sfu die aktuelle Version ist 3.5

den direkten DL bekommste hier:

http://www.microsoft.com/downloads/details.aspx?FamilyID=896c9688-601b-44f1-81a4-02878ff11778&DisplayLang=en

neben einfachen Sachen, wie password Syncronisation und NFS Unterstuetzung, bietet es auch eine AD erweiterung fuer NIS

Link zu diesem Kommentar
Auf anderen Seiten teilen

okay ich habe es über winbind geschafft das die Linuxmaschine in die Domäne aufgenommen wird und ich kann mir mit auch die Benutzerkonten / Gruppen anzeigen lassen.

Aber wenn ich mir ein Ticket holen möchte über kinit fragt er mich nach dem Kennwort, aber nachdem ich das Kennwort eingegeben habe passiert nichts. Ich erhalte keine meldung ob ich ein Ticket bekommen habe bzw das das Password falsch war.

Ich habe unter der smb.conf für einen existierenden Ordner eine Freigabe erstellt und dort als valid users einen Benutzer aus der AD angegeben.

Wenn ich in der Netzwerkumgebung auf den Rechner klicke kommt die Standartabfrage mit Benutzer und Passwort. Benutzer name und Passwort eingegeben und auf OK geklickt, es dauert einen moment und es kommt wieder die Benutzer / Password abfrage.

Hat jemand evtl eine Idee woran es liegen kann? Und nur um es Vorweg zu nehmen Benutzername und Password sind richtig, haben es auch mit verschiedenen Konten ausprobiert

Link zu diesem Kommentar
Auf anderen Seiten teilen

mir ist gerade was aufgefallen und zwar wenn ich in der Netzwerkumgebung auf den Linuxrechner klicke und die Benutzer/Passwort abfrage kommt dann steht oben in dem blauen Teil

"Verbindung zu rechner.domain.local" der Rechnername stimmt aber dort steht die falsche Domain. hmmm grübel die Linuxmaschine hat ein Maschinen konto in der AD und er ist auch Mitglied in der AD, aber wieso steht dort dann die falsche Domain. Kann es daran liegen das ich keine Freigaben bekomme

Link zu diesem Kommentar
Auf anderen Seiten teilen

Meine smb.conf sieht in etwa so aus.

[global]

encrypt passwords = Yes

netbios name = SERVERNAME

winbind separator = +

winbind use default domain = Yes

use sendfile = Yes

disable spoolss = Yes

password server = server1, server2

workgroup = Domänenname

security = domain

unix extensions = Yes

realm = domaene.com

idmap uid = 10000-15000

idmap gid = 10000-15000

[share]

....

valid users = @verkauf

Frank

Link zu diesem Kommentar
Auf anderen Seiten teilen

Bin leider immer noch nicht weitergekommen.

Habe evtl grob eine Richtung wo der Fehler liegen könnte.

Wenn ich wbinfo -u eingebe sehe ich die Konten von AD

mit getent passwd sehe ich nur die lokalen Konten

desweiteren wenn ich mich mir eine Ticket holen möchte und eingebe

kinit kassupke@domaene.local und danach dass password eingebe sagt er mir jedesmal das password ist falsch.

wenn ich nur kinit kassupke eingebe erhalte ich keine Fehlermeldung.

Also so langsam *schnief*

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...