Oliver Wiemer schrieb:
Hallo,
ich hab einen Linux-Client so konfiguriert das Authentifizierung und Benutzerinformationen mit Hilfe von nss_ldap und pam_ldap über Windows Active Directory funktionieren. Die AD-Schema-Erweiterung wurde mit Hilfe von SFU 3.0 erreicht
Was ist SFU 3.0?
Services for Unix von Microsoft: http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/43648&words=SFU SFU erweitert das Schema von AD so, das man unter Eigenschaften jedes User Unix-Daten wie homeverzeichnis, Shell, UID, GID ... eintragen kann. Auch windows Gruppen kann man über Eigenschaften transparent zu einer Unix-Group machen. Das ist meiner Meinung auch das einzige was gut funktioniert. Der Server for NIS ist ein Krampf haben hier noch im Einsatz wollen das aber durch LDAP ersetzen. http://www.heise.de/newsticker/foren/go.shtml?read=1&msg_id=4900629&forum_id=51740 Was LDAP angeht kann man sich auch: http://www.oo-services.com/de/articles/sso.html Allerdings wurde hier die Schema Erweiterung nicht mit SFU gemacht sondern mit einen freien Tool, im Prinzip macht das keinen Unterschied. Falls noch Infos fehlen einfach fragen. :-) Gruss Patrick