ForumWinbind
Julian79 – Dienstag, 18. Oktober 2005 17:21 Uhr

Hallo,

ich habe auf Grundlage von diesem Artikel:

http://www.pro-linux.de/work/server/samba3-domaene.html

einen Connect an eine Windows 2000 Domäne geschafft. Ein letztes Problem habe ich leider noch.

Wie schaffe ich es, dass als erstes die lokalen Benutzer (passwd) auf dem Linuxsystem durchsucht werden, wird der User dort nicht gefunden soll er das ADS befragen?

In /etc/nsswitch.conf habe ich folgende zwei Optionen gesetzt:

passwd: files winbind
group: files winbind

In Samba habe ich hierfür noch die dafür benötigte Option eingestellt:

winbind use default domain = yes

Hat jemand eine Idee?

Grüße,

Julian.

1 Antwort
Julian79 – Donnerstag, 20. Oktober 2005 11:25 Uhr

Hallo,

vielleicht ist es besser, mein eigentliches Problem zu posten:

Ich bereite meinen SambaServer auf den einheitlichen Windows 2000 Modus vor. Der Zeit befindet sich meine Domäne noch im gemischten Modus.

Mein Samba Server (Suse 9.3, mit aktuellen Updates) war bisher im Security-Modus “Domain” an der Domäne angeschlossen.

Ich habe nun auf Grundlage des Artikels (s. o.) Samba so konfiguriert, dass sich der Server am ADS anmeldet.

Dies funktioniert bestens. Ich möchte mit dieser Umstellung allerdings auch erreichen, dass ich auf dem Linuxsystem die Benutzer nicht mehr extra anlegen bzw. pflegen muß, sondern automatisch das ADS dazu befragt.

Dazu habe ich, wie in dem Artikel beschrieben, Winbind konfiguriert, hat auch bestens funktionert.

Logischerweiße wurden von mir, aus der Zeit vor Winbind & Samba 3, nun schon einige User auf dem Sambaserver angelegt damit der Zugriff aus der WindowsDomäne funktioniert.

Jetzt möchte ich das halt so haben, wenn ein User auf diesen Sambaserver zugreift, erst in der passwd nachsieht, und erst dann wenn der User dort nicht angelegt ist die ADS-Domäne befragt! Meiner Meinung nach sollte dies mit der Option:

passwd: files winbind
group: files winbind

funktionieren.

Allerdings hatte ich vor ein paar Tagen den Fall, dass ein Benutzer, der eigentlich auf dem Sambaserver angelegt war, eine automatische Uid von Samba erhalten hat!

Das läßt mich darauf schließen, dass der Sambaserver direkt das ADS befragt hat und diesem Benutzer darüber zugriff gewährt hat. Natürlich hat dieser dann von Samba eine andere UID erhalten.

Habt ihr eine Idee wie ich das Problem lösen könnte?

Gruß & Danke,

Julian.