![]() |
|
|
|
#1 |
|
Der Mann vom Mond
Registrierungsdatum: Mar 2004
Ort: Berlin
Beiträge: 158
|
samba + ldap :((
Hi, bin jetzt seit ca. 1woche dabei samba und ldap zusammen ans laufen zu kriegen, habs noch nie gemacht und wollts mal hinkriegen. Im moment bin ich in einer Sackgasse und hoffe das ihr mir da raushelfen koennt.
Gegeben ist ein user 'tom' Code:
Code:
Code:
Wenn ich mich nun einfach an die shell anmelde bekomme ich diese Meldung: Code:
Hoffe ihr koennt mir helfen. |
|
|
|
|
|
#2 |
|
Guest
Beiträge: n/a
|
wenn ich fragen darf wieso samba MIT LDAP? (iih LDAP gg)
|
|
|
|
#3 |
|
Aushilfs-Blowfish
Registrierungsdatum: Jan 2003
Ort: Ostfriesland
Beiträge: 104
|
Vermutlich um grosse Benutzerdatenbanken einfach und komfortabel zu verwalten?
__________________
perl -e 'print pack("B96","01010010010101000100011001001101001000 00011011110111001000100000011001000110100101100101 00100001");' |
|
|
|
|
|
#4 |
|
Der Mann vom Mond
Registrierungsdatum: Mar 2004
Ort: Berlin
Beiträge: 158
|
Theoretisch ja, praktisch teste ich das einfach um meinen horizont zu erweitern
ich will ne komfortable verwaltung der nutzer + deren zugriffsrechte ... wer kriegt nen mail account, wer darf per ftp auf den server usw. ![]() Achja ich nutze fbsd 5.2.1 und die mitgelieferten ports |
|
|
|
|
|
#5 |
|
gedankenverbrecher
|
@eLgino: wenn du schon "ihh" schreist, dann sage uns doch was besser geeignet wäre.
|
|
|
|
|
|
#6 |
|
Rainbow Six
|
denke mal für 5-10 leute im netz ist die Lösung etwas overkill. Aber warum nicht!? Ich finde sie eleganter als wenn man z.B. MySQL+Samba für die Benutzeranmeldung nehmen würde (hab mal sowas gelesen dass es geht).
Wie hast du das genau gemacht!? Gibts da en Howto? ![]() carb
__________________
Core2Quad Q6600@2.4GHz 8192 MB RAM FreeBSD9.1-RC1/amd64 (PC-BSD) |
|
|
|
|
|
#7 |
|
Guest
Beiträge: n/a
|
eventuell MySQL/PostgreSQL (sofern es funktioniert?).
ich selbst hab das ganze mittels einem benutzer am laufen, der alles darf und einen weiteren der nur das darf was ich will. für mich reicht das. |
|
|
|
#8 |
|
gedankenverbrecher
|
du hast einen benutzer und sprichst dich gegen ldap aus?
na, jetzt bin ich neugierig. was hast du gegen ldap? schonmal benutzt? |
|
|
|
|
|
#9 |
|
Guest
Beiträge: n/a
|
ich möchte nicht etwas vergleichbares verwenden wenn es PostgreSQL/MySQL gibt, und ich das als besser empfinde.
was spricht für LDAP? |
|
|
|
#10 | |
|
happy BSD user
Registrierungsdatum: Jul 2003
Ort: vor'm Computer, wo sonst!
Beiträge: 1.006
|
Hallo,
@eLgino Zitat:
Beim Schreiben sieht es nicht ganz so gut aus, aber eben beim Lesen ist es sehr schnell. LDAP wird ja auch als Verzeichnisdienst bezeichnet, was schon vom Begriff her darauf hindeutet, das man mit LDAP sehr gut Hierarchien abbilden kann, z.B. Firmenstrukturen usw. Es gibt viele daemons, (sendmail, proftpd, samba, cyrus, apache usw.) die schon über eine eingebaute LDAP-Unterstützung verfügen. Ok, manchmal muss man sie beim Bauen aktivieren. Nicht zuletzt kann man LDAP auch gut für applikationsübergreifende Adressbücher verwenden. @CRAZyBug Was geht denn genau nicht? Kannst Du via Samba u./o. pam nicht auf das Directory zugreifen? Wenn ich deine Log-Meldungen richtig interpretiere, hast Du Zugriff via Samba, kannst Dich aber nicht via Shell einloggen. Verstehe ich das richtig? Beim gegenwärtigen Wissensstand, tippe ich mal auf ein Rechteproblem in der slpad.conf. Das ist nämlich nicht ganz trivial. Poste doch bitte mal deine slapd.conf und schreibe bitte auch mal, welche OpenLDAP-Version du verwendest. Dann sehen wir weiter. Ich habe hier zwei Samba-Server (einer unter NetBSD und einer unter Solaris) laufen, die die Authentifizierung gegen zwei sich replizierende LDAP-Server (beide unter NetBSD) machen. Bei einem NetBSD -Server laufen Samba und OpenLDAP auf einer Maschine. Und das läuft super! Gruß c.
__________________
Reality? Is that where the pizza delivery guy comes from? |
|
|
|
|
|
|
#11 |
|
Der Mann vom Mond
Registrierungsdatum: Mar 2004
Ort: Berlin
Beiträge: 158
|
fuer ldap spricht
* sicherheit * umfang * geringer administrationsaufwand (wenns erstmal fertig ist) * adressbuchfunktion * verbindung zu weiteren netzwerken * 1 user erstellen mehrere Serverdienste nutzen Beispiel: erstelle 1nen user in der gruppe 'Webpacket' dann kriegt er die berechtigungen: ftp (20mb quota/chrooted) Webverzeichniss & E-Mail Addy erstelle einen benutzer in der Gruppe Webpacket-SQL Dann kriegt er selbiges wie oben nur mit nem SQL Zugriff :> usw. jedoch glaube ich auch das jeder fuer sich selbst entscheiden muss was er bevorzugt, ich bin im moment jedoch am ldap und komm damit nicht klar *g* irgendwas stimmt in der config nicht und ich krieg keinen fehler angezeigt und das stinkt mich an und ich hoffe das mit da jemand helfen kann ( |
|
|
|
|
|
#12 |
|
Der Mann vom Mond
Registrierungsdatum: Mar 2004
Ort: Berlin
Beiträge: 158
|
Also ich nutze hier den openldap 2.2.2beta ;-) wie er in den fbsd ports ist...
zu dem problem: ich kann mich per samba garnicht einloggen, er gibt mir aber auch keine fehlermeldung aus. ich moechte den samba nicht als pdc laufen lassen sondern nur fuer user login von einem anderen rechner aus. zu den ldap rechten ... hab ich garkeine gesetzt... :/ bin bis jetzt nicht davon ausgegangen dass ich da welche setzen muss, da alle services ueber den manager sich die daten ziehen (und ja auch finden). ich hatte jedoch vor diese einzubinden ... gelesen von irgendeiner site die mich auf meinem langen weg begleitet hat... ![]() Code:
|
|
|
|
|
|
#13 |
|
happy BSD user
Registrierungsdatum: Jul 2003
Ort: vor'm Computer, wo sonst!
Beiträge: 1.006
|
Hallo,
hänge doch bitte mal an das Ende der access-Rule ein Code:
Welche Samba-Version verwendest du eigentlich? Wenn du noch die 2.2.x verwendest, dann solltest du auch folgende Zeile in der slapd.conf haben. Code:
Gruß c.
__________________
Reality? Is that where the pizza delivery guy comes from? Geändert von crotchmaster (20.04.2004 um 09:47 Uhr). |
|
|
|
|
|
#14 |
|
Der Mann vom Mond
Registrierungsdatum: Mar 2004
Ort: Berlin
Beiträge: 158
|
habe beides mit angefuegt ... funktioniert nicht
edit: Code:
Geändert von CRAZyBUg (20.04.2004 um 10:13 Uhr). |
|
|
|
|
|
#15 |
|
happy BSD user
Registrierungsdatum: Jul 2003
Ort: vor'm Computer, wo sonst!
Beiträge: 1.006
|
Hallo,
und was tut sich, wenn du die erste Zeile zu Code:
Gruß c.
__________________
Reality? Is that where the pizza delivery guy comes from? |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| FreeBSD Samba PDC Howto | Highfish | Howtos | 103 | 25.09.2006 21:14 |
| komischer Samba (drucken von pdf's) | XPectIT | FreeBSD - Allgemein | 1 | 13.04.2004 08:36 |
| Samba und LDAP Auth | Cone | FreeBSD - Netzwerk | 0 | 03.12.2003 22:00 |
| Samba will nicht starten | [Thrash] | FreeBSD - Anwendungen und Ports | 2 | 26.09.2003 22:01 |
| Samba + LDAP Problem unter FreeBSD 5.1 | Highfish | FreeBSD - Anwendungen und Ports | 0 | 18.07.2003 15:59 |