Windows AD 'te diep' voor authenticatie voor Samba shares?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Jlaaij
  • Registratie: Januari 2016
  • Laatst online: 19-08 20:06
Hallo,

Als netwerkbeheerder wil ik de Windows AD gebruiken om op groeps/gebruikers niveau toegang te verlenen tot Samba shares (Palo Alto firewall met User-ID functie).
Ik kreeg echter te horen dat i.v.m. de opzet van de Windows AD Samba niet in staat zou zijn de authenticatie uit te voeren. De Windows AD zou 'te diep' zijn, meer als 30 niveaus?

Is dit juist?
Is er een manier om dit probleem op te heffen?

Mocht nadere informatie nodig zijn, dan hoor ik dat graag.

Duidelijk dat ik geen Windows of Linux/Samba specialist ben.
Graag enige coulance t.a.v. de policy.

Alvast bedankt,

Jaap

Alle reacties


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:22

CAPSLOCK2000

zie teletekst pagina 888

Ik weet het niet want zo'n omgeving heb ik nog nooit gezien. Voor de zekerheid, wat bedoel je met "diep"? Ik denk dat ik het weet maar een diepte van 30 klinkt nogal extreem.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Jlaaij schreef op zaterdag 09 januari 2016 @ 13:28:
...Ik kreeg echter te horen dat i.v.m. de opzet van de Windows AD Samba niet in staat zou zijn de authenticatie uit te voeren. De Windows AD zou 'te diep' zijn, meer als 30 niveaus?...
Windows heeft toch een GC? In principe heb je dan een flat namespace.
Besides, ik heb samba op een nas4free draaien, die tegen AD authentiseert. Werkt prima

Edit:
Volgens http://www.chasechristian...ping-configuration-guide/ kan 't ook best wel

[ Voor 13% gewijzigd door Brahiewahiewa op 09-01-2016 16:49 ]

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Jlaaij
  • Registratie: Januari 2016
  • Laatst online: 19-08 20:06
Bedankt voor de snelle respons.
Ik probeer wat meer info te krijgen en kom er dan op terug.

Acties:
  • 0 Henk 'm!

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 21-05 22:24
30 diep ?? omg..

Welke samba versie praten we hier over, wel handig om te weten.
samba3 of samba4 verschilt behoorlijk namelijk.

je kan de diepte instellen met deze parameter.
winbind expand groups = 4 ( 4 is voor mij genoeg )
echter, hoe meer hoe trager je authorisatie gaat, 30 heb ik nog nooit geprobeerd.

Krijg je het niet aan de praat, dan zou ik even de samba list mailen.

[ Voor 3% gewijzigd door Thc_Nbl op 19-01-2016 13:05 ]

ehhh.. noppes