Windows 7 Clients an LDAP anbinden

  • Hallo zusammen,


    ich versuche gerade meine Windows Clients mit einem LDAP Server Dienst der auf meiner QNAP TS-419 II läuft zu verbinden und bin mir mittlerweile nicht mehr sicher ob ich das Grundprinzip eines LDAP Servers richtig verstanden habe.


    Mein Vorhaben
    Ich möchte eine Zentrale Benutzerverwaltung (Freigabe Ordner etc.) auf der QNAP anlegen und danach andere Windows Clients mit dieser verbinden. Wir haben 6 Windows PC´s im Haus die ich gerne Zentral verwaltet haben möchte. Einer soll zB nur Leseberechtigungen auf bestimmte Ordner bekommen und ohne Login/Kennwort starten.


    Ist so etwas möglich oder benötige ich dort ein AD?

  • Hallo,


    ich habe es erfolgreich per pgina in meinen Windows 7 Home Edition und OS X realisiert. Bei den Einstellungen musste ich probieren, aber dann hat es geklappt.


    Zum kostenlosen Download der Freeware http://pgina.org.


    Wenn du Hilfe bei den Einstellungen brauchst, mache ich einen Screenshot von meinen Einstellungen.


    Grüße, phiko

  • Hallo,
    ich komme nicht weiter und würde mich über hielfe freuen.
    Ich benutze TS 569 Pro mit der aktuellen Firmware. Ich habe LDAp Server gestartet und soweit so gut.
    Wenn ich von meinem windows 7 pro 64 jetzt das tool LdapAdmin starte bekomme ich auch eine verbindung zum Ldap Server und ich kann auch die Directory sehen. Ändern kann ich nichts und ich muss auch immer anonymous connection makieren da sonst eine fehlermeldung "LDAP error! Ungültige DN-Syntax: invalid DN" kommt.
    Habe ich anonymous connection makieren kommt keine Fehlermeldung und es geht.


    Mein Ziehl ist es , das ich mich an meine Windowsrechner Anmelde und die brechtigung dazu vom LDAP server bekomme. Wenn keine verbindung zum server besteht habe ich ja noch die loklee anmeldung und brauche die berechtigung nicht vom server da die freigaben ja nicht verfügbar sie.
    Wenn ich aber im netz bin sollte es so sein das ich benutzer und passwort eingebe und das vom ldap dann überprüft wird so das ich dann nur noch ein administrtiven benutzer habe der sowohl freigaben als auch rechner benutzen kann.


    das soll gehen mit dem programm pGina nur jetzt kommts!
    Ich beekomme es nicht hin :shock: .
    Wer kann mir da weiterhelfen so das es geht? HAbe noch nichts gefunden was mich ans ziel bingt und ich versuche es jetzt schon lange :-).
    ich bedanke mich uch schon mal :D .
    Gruß
    Christian

  • Zitat von "VP-Schroer"

    LDAP error! Ungültige DN-Syntax: invalid DN" kommt.


    Hast du es genauso eingetragen, wie es auf dem QNAP unter dem LDAP-Server steht ?
    Root-DN und das Passwort müssen übereinstimmen.


    Könntest du ein paar Screenshots erstellen, ohne zu wissen, was du wo eingegeben hast.


    Ich habe mal meine alte Test-Umgebung geöffnet und dessen Einstellungen als Bilder gespeichert:

  • Erst mal danke ds du dir zeit nimmst .








    passwort ist gleich


    bitte sage mir ws du noch brauchst und ob das so zu erkennen ist


    Gruß


    --- EDIT ---


    Hallo,
    ich bedanke mich nochmals für deine Antwort muss aber uch eingestehen das ich die Screenshots nicht gesehen habe.
    Sorry und danke es geht jetzt.
    War nicht zu faul das zu lesen sondern ich habe es übersehen auf dem Iphone.


    Gruss
    Christian Schroer

  • Die Bilder hatte ich nachträglich hinzugefügt.
    Wahrscheinlich hattest du in dem Moment deine Antwort geschrieben.
    Alles ist in Ordnung.
    Scheinbar nutzt du schon eine neuere Version von pGina.

  • OK
    leider gibt es keine docu dazu und das ist schade. Es gibt eine neue Option die da heist Change Password. Nur nirgens steht wie es benutzt wird :-(.

  • Ich wieder :)


    Also das ändern des passwortes in windows wird auch auf den Ldap angewendet :)


    Jetzt bekomme ich das nur mit de gruppen nicht hin :(


    für erfahrungen anderer wäre ich dankbar


    CU

  • Leider komme ich mit der neuen pGina Version 3.1.8.0 nicht weiter.


    Eventuell jemand in der Lage mir da zu helfen?

  • seit Win8 und vorallem win10 haben wir pgina verworfen. funktioniert nicht mehr wirklich. vorallem bei terminal server, AD integration und smart card anmeldung kann ich comtarsia empfehlen!!


    signon.comtarsia.com