Jump to content

Samba3 und ADS Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

bei der Nutzung von Samba, Winbind und Kerberos können einige Fehler auftreten. Ich gehe davon aus, dass du winbindd installiert und und auch NSS konfiguriert (/etc/nsswitch.conf) hast. Die smb.conf sieht auf den ersten Blick in Ordnung aus. Ich würde den "winbind separator = /" jedoch auf + setzen, um mögliche Konflikte mit dem "/"-Zeichen zu vermeiden.

 

Einige Fragen, um deinen tatsächlichen Status der Konfiguration zu erfahren:

 

1.: Funktioniert der Aufbau einer Kerberos-Session wirklich einwandfrei?

 

Mit

kinit Benutzer@Domain

baust du eine Kerberos-Session für "Benutzer" auf. Wenn es einwandfrei funktioniert, dann siehst Du unter

klist

das soeben eröffnete Kerberos-Ticket.

 

2.: Läuft Winbindd?

Nur wenn Winbin als Dienst gestartet ist, kann die Verbindung funktionieren. Prüfe es mit dem Kommando:

ps aux | grep winbindd

 

3.: Werden alle Benutzerkonten des AD angezeigt?

Führe

getent passwd

aus. Hier müssen alle lokalen Konten und die des AD angezeigt werden. Wenn nicht, wurde NSS vermutlich nicht richtig konfiguriert. Ansonsten kannst du AD mit

wbinfo -u

direkt abfragen.

 

Grüße,

Dak

Link zu diesem Kommentar

@Dak

 

das ist die ausgabe von der Shell!

samba3:~ # kinit schuetz@TEST.COM

schuetz@TEST.COM's Password:

kinit: NOTICE: ticket renewable lifetime is 1 week

 

samba3:~ # klist

Credentials cache: FILE:/tmp/krb5cc_0

Principal: schuetz@TEST.COM

Issued Expires Principal

Oct 8 18:10:54 Oct 9 04:10:51 krbtgt/TEST.COM@TEST.COM

samba3:~ #

 

ein wbinfo -u zeigt alle Benutzer der Domäne an

bsp.

samba3$

schuetz

test

usw

 

winbind läuft ebenfalls.

 

Kann ich denn Separator einfach austauschen? Oder muss ich dann noch was beachten?

 

Ich finde einfach denn Fehler nicht was das sein kann! Oder wo ich noch schauen muss.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...