OPSI im AD kein login über Weboberfläche mehr möglich

Antworten
Mike162
Beiträge: 119
Registriert: 21 Jun 2012, 13:27

OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von Mike162 »

Hallo zusammen,

ich habe es geschafft den OPSI in eine Windows Domäne hinzuzufügen.

Seit diesem ZEitpunkt kann ich mich nicht mehr per Web Interface einloggen.

Ich bin wie folgt vorgegangen:

Code: Alles auswählen

sudo apt-get install krb5-user libpam-krb5 winbind  samba  smbclient libnss-winbind libpam-winbind 
Anpassung der /etc/krb5.conf

Code: Alles auswählen

[logging]
    default = /var/log/krb5.log

[libdefaults]
    ticket_lifetime = 24000
    clock_skew = 300
    default_realm = MEINEDOMÄNE.LOCAL

[realms]
    MEINEDOMÄNE.LOCAL = {
        kdc = meinserver:88
        admin_server = meinserver:464
        default_domain = MEINEDOMÄNE.LOCAL
    }

[domain_realm]
    .meinedomäne.local = MEINEDOMÄNE.LOCAL
    meinedomäne.local = MEINEDOMÄNE.LOCAL
Die Funktion wurde getestet und funktioniert.

Hinzufügen folgender Zeilen zur /etc/samba/smb.conf)

Code: Alles auswählen

[global]
  security = ads
  realm = MEINEDOMÄNE.LOCAL
  password server = 192.168.0.254    #IP des Domain Controllers
  workgroup = EXAMPLE
  idmap uid = 10000-20000
  idmap gid = 10000-20000
  winbind enum users = yes
  winbind enum groups = yes
  winbind cache time = 10
  winbind use default domain = yes
  template homedir = /home/%U
  template shell = /bin/bash
  client use spnego = yes
  client ntlmv2 auth = yes
  encrypt passwords = yes
  restrict anonymous = 2
  domain master = no
  local master = no
  preferred master = no
  os level = 0
Der Domäne beitreten
net ads join -U [Benutername]

wbinfo -u
wbinfo -g

Benuter und Gruppen werden ausgegeben

Bearbeiten der Datei /etc/nsswitch.conf

Code: Alles auswählen

 passwd:         compat winbind
  group:          compat winbind
  shadow:         compat winbind
  
Wo ist mein Fehler?

Viele Grüße

Mike
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1940
Registriert: 28 Mai 2008, 10:53

Re: OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von ueluekmen »


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Mike162
Beiträge: 119
Registriert: 21 Jun 2012, 13:27

Re: OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von Mike162 »

Hallo,

die Anleitung habe ich sesehen.

Leider exestiert eine /etc/pam_ldap.conf nicht.
Könnten sie hier denn weiterhelfen.
OPSI läuft auf Ubuntu

Viele Dank
Benutzeravatar
ueluekmen
uib-Team
Beiträge: 1940
Registriert: 28 Mai 2008, 10:53

Re: OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von ueluekmen »

Hi,

über das Forum ist das schwer, aber ich glaube dir fehlt einfach die pam-Konfiguration. Du kannst auch speziell für opsi eine Anlegen, wenn du unter /etc/pam.d eine Datei mit dem Namen opsi-auth anlegst. Wir können aber gerne aushelfen, nur leider geht das nicht hier im Forum, sondern nur über einen Supportvertrag.


Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.

Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.

uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de


Mike162
Beiträge: 119
Registriert: 21 Jun 2012, 13:27

Re: OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von Mike162 »

Hallo,

Vielen Dank....

Ein supportvertrag istleider nicht möglich ...

Andere Alternative.
Mike162
Beiträge: 119
Registriert: 21 Jun 2012, 13:27

Re: OPSI im AD kein login über Weboberfläche mehr möglich

Beitrag von Mike162 »

Hallo,

habe nun einen test Opsi Server aufgesetzt, hier funktioniert der Login auf der Weboberfläche ohne probleme. (Mittels AD user)

Wo wäre der Fehler zu suchen oder könnte der Fehler sein?

Hat jemand eine Idee?


Viele Grüße
Antworten