mit nss_ldap an ActiveDirectory gehen

Bytesplit

Burn, Baby, Burn
Hallo ihr Leute,

ich hatte irgendwie wieder viel zu viel Zeit :rolleyes: da hab ich nun angefangen den FreeBSD-Teufel (5.2.1) an den 2003er Fensterdingens zu binden.

Der Fensterdingens ist AD-Master und lässt sich prima via LDAP durchstöbern.

nss_ldap und pam_ldap hab ich nach einigen Zicken nun auch dazu bekommen den AD nach Accounts zu fragen. Nun ist es aber so das die Queries dauernd nach den Standardunix-Dingern fragen und anscheinend meine Ummappings aus den configs ignorieren.

Ich habe meine Einstellungen in /usr/local/etc/openldap/ldap.conf vorgenommen und diese Datei inzwischen auch nach /etc, /usr/local/etc und auch in die nss_ldap.conf verlinkt. Dennoch fragt die Kiste jedesmal nach posixAccount, was es auf dem AD aber nicht gibt.


Es ist doch anscheinend so einfach und simpel. Was mach ich falsch!?

Bei der Confi hab ich mich an: Joseph's Blog gehalten, aber wollen tut das nicht.
 
Wenn ich richtig informiert bin, ist das ganze nicht ohne weiteres möglich. Vielleicht kannst du ja dein AD Schema um posixAccounts erweitern. Da gibt es ein verstecktes Snap-In für die MMC bei einem Windows 200x Server. :)

Diese objectClass benötigst du, um dich mit einem Account aus dem Verzeichnis mit pam_ldap an einer Unixbox anzumelden. posixAccount enthält Informationen wie shell, uid und andere zusätzliche Attribute.

Edit: Hab mir die Anleitung gar nicht angeschaut und einfach mal blind gepostet. Die Attribute sind also schon durf SFU ins System gelangt. *hmm* Hast du in dem Blog auch die Kommentare berücksichtigt?
 
Zuletzt bearbeitet:
Zurück
Oben