samba i ldap - czy samba musi by

Konfiguracja serwerów, usług, itp.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

samba i ldap - czy samba musi być domeną?

Post autor: sethiel »

Założenia:
LDAP - autoryzacja użytkowników, adresów e-mail i haseł, urządzeń typu drukarki
samba - współdzielenie plików, wspólne dyski sieciowe.

Cel:
Użytkownicy mogą zmieniać swoje hasła (w Windows) samodzielnie i dalej móc korzystać z zasobów sieciowych.

Pytanie:
Czy aby to funkcjonowało samba musi być domeną czy nie musi?

Ps. To w związku z fantastycznym Windows XP Home, który nie ma możliwości logowania do domeny - oczywiście są jakieś łatki 3-rd party, które to umożliwiają ale dość kulawo.

S.C.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Re: samba i ldap - czy samba musi być domeną?

Post autor: grzesiek »

sethiel pisze: Cel:
Użytkownicy mogą zmieniać swoje hasła (w Windows) samodzielnie i dalej móc korzystać z zasobów sieciowych.

Pytanie:
Czy aby to funkcjonowało samba musi być domeną czy nie musi?
Pytanie brzmi nie czy musi być domeną tylko czy w ogóle da się to zrobić, że będą mogli zmieniać hasła "w Windows".
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Skoro tak, to dwa pytania:
  1. Czy da się tak zrobić, że użytkownicy będą mogli zmieniać hasła "w Windows" i jednocześnie zmieni im się w ldapie (czyli także w sambie)?
  2. Czy samba musi być domeną?
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

ad. 1 Nie znam takiej sposobności
ad. 2 Na pewno nie
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

ad1. To w jaki sposób można to zrobić? Jest to przecież w wielu przypadkach wymagane prawnie. Musi być jakiś sposób, nie uwierzę że nie.
Awatar użytkownika
Redhead
Junior Member
Posty: 526
Rejestracja: 17 lipca 2007, 17:37

Post autor: Redhead »

Jeśli autentykacja odbywa się z Windows Servera i dodasz Linuksa do domeny + udostępnisz zasoby z Samby, to jak zmienisz hasło w Windowsie, to dalej możesz korzystać i logować sie do Linuksa.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Nie mam pojęcia jak, nigdy się tym nie interesowałem. Sam bym chętnie się dowiedział, jak znajdziesz to daj linka.
Wydaje mi się, iż to musi być coś związanego z konfiguracją systemu Windows w takich narzędziach jak secpol.msc lub gpedit.msc - tak mi się wydaje.
Awatar użytkownika
Redhead
Junior Member
Posty: 526
Rejestracja: 17 lipca 2007, 17:37

Post autor: Redhead »

Windows tutaj nie gra roli.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Przepraszam sethiel wprowadziłem Cie w błąd, właśnie zajrzałem do mojego pliku konfiguracyjnego samby i można to zrobić. Musi być w domenie i mieć ustawione odpowiednio zmienne

Kod: Zaznacz cały

passwd program = ...
passwd chat = ...
pam password change = yes
Opis tego jest w oficjalnym HOWTO Samba jako PDC.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Autentykacja w LDAP a nie w Windows Server,
Dzieki, poczytam i posprawdzam.
ODPOWIEDZ