[SUSE 10] Lid worden van Samba domein gaat niet

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
Ik ben maar es begonnen aan het bouwen van een NAS server, maar ik heb niet zo heel veel ervaring met linux (laten we zeggen dat ik meer van windows ben ;)). Nu probeer ik de authenticatie van gebruikers via Samba te laten lopen, hetgeen gewoon met Yast in te regelen is. Ik hoef alleen maar de domeinnaam op te geven (er staat ook een browse knopje bij, en die vindt em ook), en een checkboxje "Use SMB for Linux Authentication" aanvinken.

Dan ram ik op Next en wil ie lid worden van het domein. Prima, dus dan moet ik het Administrator password opgeven. Dat doe ik braaf, maar dan zegt ie: "Error". Echt waar, meer niet :)

Ik heb ook "domeinnaam\Administrator" als gebruikersnaam geprobeerd, werkt ook niet. Het wachtwoord klopt echt, echt waar. Ik kan ook met een willekeurige windows-bak gewoon lid worden van het domein met het Administrator account, dus het werkt wel degelijk. Ik zal dus op die linux-bak wel iets fout gedaan hebben... maar wat?

Het domein is trouwens een Active Directory op Windows 2003. Niks speciaals verder.

日本!🎌


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:08
smb signing/secure channel signing staat default aan op een 2003 DC, die linux bak kan daar *waarschijnlijk* niet goed mee overweg.

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
En hoe zorg ik dan dat dat wel goed werkt? (als dat het probleem is) Want je mag toch verwachten dat je niet minder secure hoeft te gaan werken omdat je linux gebruikt ;)

/edit
Ik heb de samba server wel zelf kunnen joinen aan mijn domein:
code:
1
net ads join -U Administrator%password

En dat ging gewoon goed. Vervolgens getest met:
code:
1
kinit Administrator@REALM.NAME

Ging ook goed.

Maargoed, YAST blijft volhouden dat hij niet aan een domein gejoined is. En ik wil die linux-authenticatie-met-samba best handmatig inkloppen, maar ik zou niet weten hoe dat moet. Aan de howto's te zien, is het moeilijker dan gewoon een vinkje, terwijl het volgens mij helemaal niet zo moeilijk hoeft te zijn.

[ Voor 73% gewijzigd door _Thanatos_ op 19-02-2006 18:33 ]

日本!🎌


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:08
_Thanatos_ schreef op zondag 19 februari 2006 @ 16:08:
En hoe zorg ik dan dat dat wel goed werkt? (als dat het probleem is) Want je mag toch verwachten dat je niet minder secure hoeft te gaan werken omdat je linux gebruikt ;)
smb signging uitzetten, met secure channel signing. staat wel in de KB van microsoft hoe dat moet

en tja.. of securitywise linux veiliger is wil ik me niet uitlaten :) anders krijgen we een flamewar waarbij het rampenidentificatieteam nog wel even bezig is met de lijken

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
Ik bedoelde eigenlijk dat als ik speciaal voor linux de server minder veilig moet gaan maken, dan is linux op dát punt minder veilig. Maar ik kan me gewoon niet voorstellen dat dat nodig is. Het is toch allemaal standaard?

日本!🎌