Samba Server / Windows Authentifizierung

PEASANT KING

Commander
Registriert
Okt. 2008
Beiträge
2.412
Guten Tag,

ich habe ein frisches Debian 10 aufgesetzt. Hier läuft lediglich ein SSH Server und ich habe Samba installiert.
Ziel ist es das Debian als Fileserver in einer Windows Domäne zu betreiben..

Was ich nicht verstehe ist, die Benutzer Authentifizierung für den Zugriff auf die Freigaben.
Ziel ist es, das die Windows Benutzer / Clients auf bestimmte Freigaben zugreifen können, ohne sich mit einem Linux Benutzer authentifizieren zu müssen. Wenn ich das richtig verstehe, sollte das mit Samba, winbind und keberos kein Thema sein.
Hier die Frage, wie bewerkstellige ich das?

Winbind läuft, Samba läuft der Debian Server ist in die Domäne eingebunden.
 
Rein aus Interesse: Warum Debian (und sich das Leben schwer machen)?
Warum nicht einfach einen Windows Server (z.B. als Core Installation) für sowas verwenden?
 
  • Gefällt mir
Reaktionen: ntloader
Khaosprinz schrieb:
Rein aus Interesse: Warum Debian (und sich das Leben schwer machen)?
Warum nicht einfach einen Windows Server (z.B. als Core Installation) für sowas verwenden?
Wo ist denn der Spaß dabei mit Windows Server? Ist doch zu einfach ;) bei Linux lernt man wenigstens etwas!

@TE
Das funktioniert nur so wenn du Samba als AD/DC Server aufsetzt oder als Domain member integrierst.
 
ja richtig, ich würde gerne etwas an Investitionen sparen und daher Debian bevorzugen.

Der Debian Server / Samba Server ist schon Mitglied der Domäne, allerdings würde ich gerne zur Zeit noch den Windows AD/DC nutzen und den Debian Server als Member.

Was ich nur nicht verstehe ist, die Verbindung zwischen den Domänen Usern und den Samba Usern.
Muss ich das manuelle zuordnen, oder funktioniert das dann automatisch.

Ich weiß es gibt viele Tutorials, allerdings sind viele auch inkonsistent, oder stellen nur einfache Freigaben.

Nachtrag:

"wbinfo -u" zeigt mir alle User in der Domäne und auch "wbinfo -g" alle Gruppen.
Was nicht funktioniert ist allerdings das "getent passwd ..." mir nichts ausgibt.
Bzw. nur die lokalen Gruppen und User auf dem Samba Server.
 
Zuletzt bearbeitet:
Suchmaschine mit "samba authentication active directory" liefert brauchbare Ergebnisse, z.B.: https://www.yogitron.de/ubuntu-samba-netzwerk-share-an-windows-gruppe-binden.html
Aus meiner Erfahrung heraus ist bei den meisten Versuchen der Implementierung die Kerberos-Config fehlerhaft.

Explizit zu deinem letzten Beitrag findet man hier: https://superuser.com/questions/638215/getent-passwd-outputs-only-local-users
Dort genannte Lösungsvorschläge sind fehlende Pakete, fehlende Config von nsswitch und/oder nicht korrekte Config der smb.conf was das Backend angeht.
 
Zurück
Oben