[SAMBA PDC] Policies voor Windows 7

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-09 22:44
Hallo,

Ik wil een klein domein controllertje bouwen in Linux, om er van te leren. Ik maak gebruik van de PDC appliance van Turnkey, gebaseerd op Ubuntu 8.04LTS. Het principe is gewoon een basis installatie met samba ldap, die ik zelf ook zou kunnen configureren, maar ik ben toch gevallen voor de gebruiksvriendelijke web interface waarmee je domein users kunt aanmaken.

Ik wil hier graag group policy's voor maken. De tutorials op het internet zijn onduidelijk en outdated. Hier de tutorials die ik gevonden heb:

Officiele SAMBA documentatie
Officiele SAMBA Wiki
Bedrijf met dezelfde uitleg

Punt 1. Nu vat ik een ding al niet. Die laatste legt uit dat je in één policy file meerdere gebruikers kwijt kunt. Maar hoe weet Windows nu welke hij moet toepassen, als Samba alleen administrators kent? Of zit ik nu fout? Het is mij in ieder geval nog niet gelukt een gebruiker aan te maken, elke nieuwe groep die ik aanmaak is standaard admin.

Punt 2. Deze tutorial gaat over Windows 2000 / NT, niet over XP/Vista/7. Hier zijn een heleboel nieuwe policy's bij gekomen. De poledit.exe kan in Windows 7 geen templates vinden. Volgens een forum, die ik zo niet terug kan vinden, zijn het in Windows Vista/7 ADMX files. En RSAT zijn MMC files, die geen pol files kunnen opslaan, maar ze alleen direct op een server kunnen toepassen? Of heb ik iets over het hoofd gezien?

Alvast bedankt voor de hulp :)

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Poledit - en het hele concept wat daar beschreven wordt in de oorspronkelijke Samba NT policy documentatie - is écht zwáár verouderd. Niet gebruiken.
Dat het nog enigszins werkte met 2000 is leuk, maar het is echt een registry tattooing die niet reversible is.

Ik zou gaan kijken naar alternatieven die beter aansluiten bij je wensen, ik geloof dat Nitrobit een addon heeft voor Active Directory Group Policies.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Darkstar
  • Registratie: September 2007
  • Laatst online: 27-01-2023

Darkstar

BSOFH

Ok, even op zoek gegaan. Ik heb geen kant-en-klare antwoorden voor je maar hopelijk kan je met de volgende links al een stapje verder geraken.

Samba kan je ook grafisch beheren vanaf een gewone Linux distro d.m.v. SWAT (Samba Web Administration Tookit). Klik hier voor de officiële SWAT how-to documentatie. Het is al een tijdje geleden dat ik SWAT gebruikt heb dus ik herinner me helaas niet meer of je via die weg policies kan aanmaken of wijzigen. Kleine opmerking: als je via SWAT inlogt wordt je paswoord als clear-text meegestuurd, opletten dus als er een risico bestaat dat er iemand meesnift.

Over Windows vista/7 heb ik wel een aantal issues gevonden ivm de NTLM authenticatie. Vista en 7 gebruiken namelijk NTLMv2 , iets wat (oudere) versies van Samba niet ondersteunen. Ik heb een artikel gevonden hoe je de vista/7 gebruik laat maken van NTLM of NTLMv2. Dit zal je probleem met de policies niet oplossen maar het kan eventuele andere problemen wel voorkomen.

Samba 4 zou wél ondersteuning bieden om RSAT te gebruiken, maar het probleem is dat Samba 4 nog steeds in Alpha fase zit. Niet iets wat je in een werkomgeving wil gebruiken. Hier in ieder geval een link naar de Samba 4 how-to.

Veel succes er mee, en ik hoor graag als je vorderingen boekt! Ben eens benieuwd of het daadwerkelijk werkend te krijgen is!

 MacBook Pro | iPhone 6 64GB Space Gray | iPad (2017) | Apple Watch series 0 - Some people just need a high five... in the face... with a chair


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-09 22:44
alt-92 en Darkstar: Bedankt :) Ik ga zo gauw ik tijd heb experimenteren met Samba 4. ;)

Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-09 22:44
Het gaat niet goed. Ik volg deze tutorial, maar bij:

sudo ./setup/provision-backend --realm=EXAMPLE.COM --domain=EXAMPLE --ldap-admin-pass=SuperSecretPassword \
--ldap-backend-type=openldap --server-role='domain controller'


Vliegt hij eruit. Het gekke is: er is helemaal geen provision-backend script!

Deze mensen hebben hetzelfde probleem, maar ook hier kan ik geen antwoord vinden. Iemand enig idee?

Acties:
  • 0 Henk 'm!

  • DutchNutcase
  • Registratie: Augustus 2005
  • Niet online

DutchNutcase

E = mc^2

Sef24 schreef op maandag 26 april 2010 @ 17:38:
Het gaat niet goed. Ik volg deze tutorial, maar bij:

sudo ./setup/provision-backend --realm=EXAMPLE.COM --domain=EXAMPLE --ldap-admin-pass=SuperSecretPassword \
--ldap-backend-type=openldap --server-role='domain controller'


Vliegt hij eruit. Het gekke is: er is helemaal geen provision-backend script!

Deze mensen hebben hetzelfde probleem, maar ook hier kan ik geen antwoord vinden. Iemand enig idee?
Ik heb Samba 4 om de zelfde reden maar gewoon opgegeven totdat er een beta uit gaat komen. Misschien dat ik alpha 12 wel een poging wil gunnen op een VM, maar waarschijnlijk wacht ik op de beta.

Luctor et Emergo || specs


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 17-09 22:44
Mooi om te horen dat ik niet de enigste met dit probleem ben...
Pagina: 1