PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nicht nur Samba mit LDAP



shusemann
14.06.05, 19:54
Hallo zusammen,

fast allen HowTo's steht immer nur drin, wie ich Samba mit LDAP verbinde. Ist soweit auch nicht so schlimm. Aber ich finde nichts darüber, wie ich samba und linux dazu bekomme, den gleichen Benutzeraccount zu nehmen.

Also ich habe SuSE Linux 9.3 installiert. Dort habe ich mir mit YaST bereits alles soweit eingerichtet, dass ich im LDAP Benutzer anlegen und benutzen kann.
Allergings weiß ich nicht, wie ich Samba dazu bewegen soll die gleichen Passwörter zu benutzen. Ich möchte da jetzt nicht unbedingt nen PDC aufsetzen. Das muss ja auch so gehen. Möchte auch nicht diese Windows-Gruppenzuweisungen haben. Wenn ich mir von einem Windows-Client eine Freigabe mappen will, soll er mich ggf. nach einem Passwort fragen, welches ich auch zum einloggen an der Linux-Shell benutze.

Wird bestimmt gehen, weiß aber nicht wie.
Ich hoffe, dass ich dann später immernoch per YaST einfach benutzer anlegen kann.

Bin für jede Hilfe dankbar!

Gruß
Stefan

maconey
15.06.05, 01:06
schon mal andersrum gedacht? Versuchen dass die linux-authentifizierung auch ldap-passwörter akzeptiert? mit pam_ldap hatte ich das mal eingerichtet, war aber nur für einen mailserver, aber da konnte man recht viel einstellen, von daher sollte es auch mit samba funktioneren...?!

shusemann
15.06.05, 13:07
Ja, PAM holt sie Daten aus der lokalen Datenbank und aus dem LDAP.
Also meinst du, dass ich versuchen soll Samba dazu zu bekommen, dass es die Benutzerdaten vom PAM bekommt?
Aber wie geht das?

Gruß
Stefan

maconey
15.06.05, 15:15
nein, ich meinte dass pam_ldap die selben daten wie der samba server verwenden soll. in der config-file von pam_ldap (das ldap modul für pam) lässt sich einstellen woher die daten genommen werden, eigentlich sollte es damit gehen.

da hab ich ne andre möglichkeit gefunden:

http://ubuntuforums.org/archive/index.php/t-10491.html

damit sollte es auch funktionieren.

maconey
15.06.05, 17:40
du musst auch /etc/nsswitch.conf anpassen (daran liegts wohl)

nsswitch.conf:
passwd: files ldap
group: files ldap
shadow: files ldap


dazu müssen aber libnss_ldap* dateien in /lib installiert sein. unter debian heisst das paket libnss-ldap