Samba und LDAP mit mehreren Domains

mincer

Well-Known Member
Hi Leute

Ich habe hier verteilt auf 3 verschiedene Standorte 3 Samba Domains. Die Benutzerverwaltung erfolgt zentral ab einem Openldap-Server.
Gewisse Benutzer sollen sich auf allen 3 Domänen einloggen können.

Nun habe ich die Domain SID bei allen 3 Domänen auf die gleiche SID gesetzt.
Frage: Gibt es hier einen Nachteil?
Ich habe bisher keinen einfacheren oder anderen Weg gefunden um Login auf allen Domänen zu erlauben.

Damit ich die Zugriffe in den einzelnen Domänen auf gewisse Benutzer limitieren kann, habe ich in der smb.conf unter [global] die Zeile
valid users = @DOMAENEN1_benutzer, @Admins, @Domain Computers
eingetragen.

Leider kann sich mit dieser Zeile niemand mehr einloggen. Ich habe herausgefunden das es am Eintrag der Maschinenaccounts "@Domain Computers" liegt.
Ich habe auch schon versucht den Wert zwischen "" oder '' zu setzten, leider kein Erfolg.
Weiss jemand von euch wie ich den Eintrag machen muss?

Danke für eure Hilfe

mInCEr
 
Hast du das schon diese 2 Varianten ausprobiert?

  • valid users= "@DOMAENEN1_benutzer, @Admins, @Domain Computers"
  • valid users = @DOMAENEN1_benutzer, @Admins, @"Domain Computers"

Tippe eher auf die 2 Möglichkeit, kanns leider z.Z nicht selbst verifizieren.

mousaka
 
Hi Mousaka

Die zweite Möglichkeit habe ich bereits versucht.
Die erste werde ich noch versuchen. Jedoch kann als Trennzeichen SPACE sowie Kommas verwenden werden... ein Versuch ists wert.
 
...
leider funktioniert auch
valid users= "@DOMAENEN1_benutzer, @Admins, @Domain Computers"
nicht :( .

Weiss denn niemand wie man einen Gruppennamen mit einem "Space" in der smb.conf eintragen muss? Evtl. geht das ja gar nicht ?!
 
Zurück
Oben