Passwortabgleich Linux-Samba-User und Windows2000-ADS User
Hallo Liste, gibt es ein Tool mit dem man die Passwörter von Windows2000-ADS Usern mit denen von Samba (smbpasswd) abgleichen kann ? Mit winbind scheint das wohl möglich zu sein, da ich aber hier einen Linux-Server mit ca.200 Usern mit samba-2.2.x und smbpasswd am laufen habe, wollte ich nicht gleich das Login komplett umstricken. Vielleicht gibts ja ein kleines Tools dass man per contrab laufen lassen könnte und die Passwörter zwischen smbpasswd, passwd und W2K-ADS abgleicht ? -- Regards, Jens Strohschnitter ------------------------------------- *!!!LINUX LINUX LINUX LINUX LINUX!!!* * http://www.jens-strohschnitter.de * ------------------------------------- Set the controls for the heart of the sun -------------------------------------
On Tuesday, April 05, 2005 11:48 AM, Jens Strohschnitter wrote:
Hallo Liste,
gibt es ein Tool mit dem man die Passwörter von Windows2000-ADS Usern mit denen von Samba (smbpasswd) abgleichen kann ? Mit winbind scheint das wohl möglich zu sein, da ich aber hier einen Linux-Server mit ca.200 Usern mit samba-2.2.x und smbpasswd am laufen habe, wollte ich nicht gleich das Login komplett umstricken. Vielleicht gibts ja ein kleines Tools dass man per contrab laufen lassen könnte und die Passwörter zwischen smbpasswd, passwd und W2K-ADS abgleicht ?
Hallo Jens, warum fragst Du den Win2k Server nicht bzgl. der Userauth., ist einfach zu lösen und erspart den Abgleich?? Gruß Daniel
gibt es ein Tool mit dem man die Passwörter von Windows2000-ADS Usern mit denen von Samba (smbpasswd) abgleichen kann ? Mit winbind scheint das wohl möglich zu sein, da ich aber hier einen Linux-Server mit ca.200 Usern mit samba-2.2.x und smbpasswd am laufen habe, wollte ich nicht gleich das Login komplett umstricken. Vielleicht gibts ja ein kleines Tools dass man per contrab laufen lassen könnte und die Passwörter zwischen smbpasswd, passwd und W2K-ADS abgleicht ?
warum fragst Du den Win2k Server nicht bzgl. der Userauth., ist einfach zu lösen und erspart den Abgleich??
Hallo da, wie ich ja geschrieben habe eine umstellung der bisherigen infrastruktur nötig ist. und das bei ca 200 usern im produktiv system ist halt nett so dolle. dachte es gäb so ein nettes tool mit dem man die passwörter aus der ads auslesen und in die smbpasswd schreiben könnte, ohne jetzt gleich die gesamte smb.conf und user_auth zu verändern :-( -- Regards, Jens Strohschnitter ------------------------------------- *!!!LINUX LINUX LINUX LINUX LINUX!!!* * http://www.jens-strohschnitter.de * ------------------------------------- Set the controls for the heart of the sun -------------------------------------
Jens Strohschnitter wrote:
Hallo Liste,
gibt es ein Tool mit dem man die Passwörter von Windows2000-ADS Usern mit denen von Samba (smbpasswd) abgleichen kann ? Mit winbind scheint das wohl möglich zu sein, da ich aber hier einen Linux-Server mit ca.200 Usern mit samba-2.2.x und smbpasswd am laufen habe, wollte ich nicht gleich das Login komplett umstricken.
Mit Winbind ist es möglich, die Benutzerkonten eines Windows-PDC zur Authentifikation zu nutzen. Mit anderen Worten: du brauchst keine lokalen Samba-User, die Benutzerverwaltung läuft über Windows. Funktioniert AFAIK nur mit Samba 3.x.x, und der Sambaserver muss als Memberserver in die Domäne aufgenommen werden.
Vielleicht gibts ja ein kleines Tools dass man per contrab laufen lassen könnte und die Passwörter zwischen smbpasswd, passwd und W2K-ADS abgleicht ?
Abgleich ist nicht so toll, besser ein System nehmen, welches plattformübergreifend authentifizieren kann wie LDAP oder Kerberos. Über Winbind kann Samba jedenfalls die Windows-Accounts zur Authentifikation verwenden. Sandy
Mit Winbind ist es möglich, die Benutzerkonten eines Windows-PDC zur Authentifikation zu nutzen. Mit anderen Worten: du brauchst keine lokalen Samba-User, die Benutzerverwaltung läuft über Windows. Funktioniert AFAIK nur mit Samba 3.x.x, und der Sambaserver muss als Memberserver in die Domäne aufgenommen werden.
Abgleich ist nicht so toll, besser ein System nehmen, welches plattformübergreifend authentifizieren kann wie LDAP oder Kerberos. Über Winbind kann Samba jedenfalls die Windows-Accounts zur Authentifikation verwenden.
Hi, ja genau das will ich ja nicht. Der Server läuft ja bereits als PDC mit smbpasswd und eine Umstellung würde einen riesen Aufwand bedeuten. Deshalb ja meine Frage ob es ein kleines tool gibt, mit dem man unabhängig der smb.conf die Passwörter synchronisieren kann. -- Regards, Jens Strohschnitter ------------------------------------- *!!!LINUX LINUX LINUX LINUX LINUX!!!* * http://www.jens-strohschnitter.de * ------------------------------------- Set the controls for the heart of the sun -------------------------------------
Jens Strohschnitter schrieb:
Mit Winbind ist es möglich, die Benutzerkonten eines Windows-PDC zur Authentifikation zu nutzen. Mit anderen Worten: du brauchst keine lokalen Samba-User, die Benutzerverwaltung läuft über Windows. Funktioniert AFAIK nur mit Samba 3.x.x, und der Sambaserver muss als Memberserver in die Domäne aufgenommen werden.
Abgleich ist nicht so toll, besser ein System nehmen, welches plattformübergreifend authentifizieren kann wie LDAP oder Kerberos. Über Winbind kann Samba jedenfalls die Windows-Accounts zur Authentifikation verwenden.
Hi,
ja genau das will ich ja nicht. Der Server läuft ja bereits als PDC mit smbpasswd und eine Umstellung würde einen riesen Aufwand bedeuten. Deshalb ja meine Frage ob es ein kleines tool gibt, mit dem man unabhängig der smb.conf die Passwörter synchronisieren kann.
Hallo, das einzige was mir einfällt, wäre den PDC als KDC zu konfigurieren. Danach samba am KDC authentifizieren und fertig. Einen Workaround kann ich Dir schicken. By Olli
participants (4)
-
Daniel Bauer
-
Jens Strohschnitter
-
Oliver Wiemer
-
Sandy Drobic