Hinweis zu winbind

Antworten
dark alex
Beiträge: 326
Registriert: 11 Mär 2015, 10:09

Hinweis zu winbind

Beitrag von dark alex »

Hallo!

ich wollte nur mal den Hinweis da lassen, dass winbind unter Jessie kein Problem darstellt, wenn man es ordentlich konfiguriert.
Wir z.B. wollten uns bei OPSI mit AD-Kennungen authentifizieren und haben hierfür winbind eingerichtet.
Wichtig ist:
  • idmap in der smb.conf (z.B.: idmap config * : range = 10000-300000) denn ohne gibt es wirre IDs
  • Im AD muss ein User für OPSI existieren. Der Login-Name muss hierbei pcpatch sein und das Passwort identisch mit dem, das per opsi-admin -d task setPcpatchPassword gesetzt wurde. Dann klappt's auch mit dem Bootimage :)
Benutzeravatar
n.wenselowski
Ex-uib-Team
Beiträge: 3194
Registriert: 04 Apr 2013, 12:15

Re: Hinweis zu winbind

Beitrag von n.wenselowski »

Hi dark alex,

danke für den Hinweis!
Wir prüfen das mal und ergänzen dann die Doku.


Viele Grüße

Niko

Code: Alles auswählen

import OPSI
dark alex
Beiträge: 326
Registriert: 11 Mär 2015, 10:09

Re: Hinweis zu winbind

Beitrag von dark alex »

Hi,

was das angeht noch eine Ergänzung:
Der User pcpatch muss meines Erachtens nach in der Hauptauthentifizierungsquelle vorhanden sein.
Bei normaler winbind-Nutzung zur AD-Anmeldung ist das eben das AD.

ich kann gern mal entsprechende Konfigs von mir am Server zusammenfassen wen ihr's testen wollt.
Ihr müsst aber natürlich vieles auf euer Netz anpassen.
Benutzeravatar
wolfbardo
uib-Team
Beiträge: 1411
Registriert: 01 Jul 2008, 12:10

Re: Hinweis zu winbind

Beitrag von wolfbardo »

Hallo Alex,

auf aktuellen Debian-Systemen auch ohne AD-Anbindung löst ein Eintrag in der [global] Sektion

Code: Alles auswählen

idmap config * : range = 1000-1999999
das Problem, vgl auch https://bugzilla.samba.org/show_bug.cgi?id=10604

Nochmals Danke für den Hinweis!

Gruss
Bardo Wolf


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Sebbi75
Beiträge: 3
Registriert: 29 Okt 2013, 08:31

Re: Hinweis zu winbind

Beitrag von Sebbi75 »

Super, danke für den Hinweis!
Antworten