TS-409 - gegen PDC authentifizieren

  • Hallo,


    es gibt viele Themen zu PDC auf dem NAS. Ich möchte aber lediglich, das Samba die Anmeldung gegen einen im Netz befindlichen PDC authentifiziert.
    Die Benutzer will ich auf dem NAS verwalten. lediglich das PW soll gegen einen PDC geprüft werden. Hat den Vorteil, daß ich keine Passwörter auf dem NAS ändern muß, wenn ich im Windos-Netzwerk das PW ändere.


    Ich habe schon versucht, in der smb.conf direkt einige Einträge zu ändern, hat mich aber nicht weitergebracht.
    Der globale Abschnitt der smb.conf sieht zur Zeit so aus:


    [global]
    config file = /etc/config/smb.conf
    create mask = 0777
    delete veto files = yes
    directory mask = 0777
    disable spoolss = yes
    dns proxy = No
    domain master = No
    dos charset = ISO8859-1
    encrypt passwords = Yes
    force directory security mode = 0000
    guest account = guest
    ldap ssl = no ldap suffix = dc=example,dc=com load printers = no
    local master = No
    locking = yes
    logon drive = P: map archive = yes
    map hidden = yes
    map read only = yes
    map system = yes
    map to guest = Bad User
    max log size = 10
    name resolve order = bcast wins
    null passwords = yes
    oplocks = no
    os level = 32
    password server = PDC00000.xx.xx
    preferred master = no
    security = SERVER
    server string = Produktionsinstandhaltung
    smb passwd file =
    socket options = TCP_NODELAY SO_KEEPALIVE SO_SNDBUF=32768 SO_RCVBUF=32768
    template shell = /bin/sh
    use sendfile = yes
    username level = 8
    username map = /etc/config/smbusers
    veto files = /.AppleDB/.AppleDouble/.AppleDesktop/:2eDS_Store/Network Trash Folder/Temporary ...
    workgroup = PDC00000


    Eine Anmeldung damit funktioniert nicht.
    Wo mache ich was falsch?


    Dico

  • Eigentlich sollte es auch mit der Einstellung (smb.conf) funktionieren,
    wobei mir eins aufgefallen ist:


    Zitat von "dico"

    password server = PDC00000.xx.xx


    Ist das der DNS-Name vom PDC-Server ?
    Was benutzt du als PDC (NT4/AD Domäne) ?
    Nutzt du einen WINS-Server im Netzwerk ?
    Ist das NAS der Domäne hinzugefügt worden ?


    Zitat von "dico"

    security = SERVER


    Anstatt SERVER solltest du besser "password server = DOMAIN verwenden.
    Mit SERVER befragt das NAS bei jeder Authentifizierung den Server, mit DOMAIN speichert das NAS den Passwort-Hash zwischen, sodaß die Abfragen minimiert werden.