Debian: Samba3 mit AD Authentifizierung
Um den Zugriff auf Samba Shares über das AD steuer zu können, muss eine Authentifizierung über Kerberos erfolgen. Als erstes müssen die notzwendigen Pakete installiert werden.
apt-get install winbind krb5-doc krb5-user krb5-config
Anschließen ändern Sie bitte zwei Zeilen in der /etc/nsswitch.conf
passwd: files winbind group: files winbind
Nun passen Sie bitte die Datei /etc/krb5.conf wie abgebildet bitte an Ihre Umgebung an. Achten Sie dabei auf die Groß- & Kleinschreibung.
Um die Verbindung zu den Passwort Datein zu testen kann für AD Abfrage (kann erst am Ende getestet werden)
wbinfo -u (AD User) wbinfo -g (AD Gruppen)
und für die lokale Passwort Datei
getent passwd getent group
benutzt werden
192.168.0.210: DomainController
Domain: 2nibbles4u.local
[libdefaults] default_realm = 2NIBBLES4U.LOCAL clockskew = 300[realms] 2NIBBLES4U.LOCAL = { kdc = 192.168.0.210:88 admin_server = 192.168.0.210:464 default_domain = 2NIBBLES4U kpasswd_server = 192.168.0.210:88 }[domain_realm] .2nibbles4u.local = 2NIBBLES4U.LOCAL .2NIBBLES4U.LOCAL = 2NIBBLES4U.LOCAL[logging] default = SYSLOG:NOTICE:DAEMON kdc = FILE:/var/log/kdc.log kadmind = FILE:/var/log/kadmind.log[appdefaults] pam = { ticket_lifetime = 1d renew_lifetime = 1d forwardable = true proxiable = false retain_after_close = false minimum_uid = 0 }
Nun passen Sie die Datei /etc/samba/smb.conf ebenso an: Weiterlesen