un client Slack in un dominio Windows con Active Direcotry

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
vaquerito

un client Slack in un dominio Windows con Active Direcotry

Messaggio da vaquerito »

ciao a tutti,
come dice il titolo devo inserire una macchina slack come client, in un dominio dell'azienda che e' windows 2000 (quindi con active directory).

Googolando qua e la ho trovato un po di guide ma tutte richiedono pam, che per quanto ne so nn viene incluso in slack per ragioni di sicurezza.

Si accettano suggerimenti
Grazie federico

serevi
Linux 0.x
Linux 0.x
Messaggi: 95
Iscritto il: mer 4 mag 2005, 0:00
Slackware: current
Kernel: 2.6.24.7
Desktop: kde 3.5.10
Località: Porto Sant'Elpidio (AP)

Messaggio da serevi »

Ciao, provo con una risposta veloce magari ti è sufficiente, magari anche solo come traccia di lavoro....

Codice: Seleziona tutto

#net join -S (SERVER WIN2K) -w (NOME DOMINIO) -U (UTENTE DOMINIO)
cosi aggiungi la tua macchina al dominio.

su /etc/rc.local aggiungi:

Codice: Seleziona tutto

if [ -x /usr/sbin/winbindd ]; then
        echo "Starting Winbindd daemon..."
        /usr/sbin/winbindd &
fi
su /etc/samba/smb.conf:

Codice: Seleziona tutto

workgroup = (NOME DOMINIO)
security = domain
auth methods = winbind
server signing = Auto
winbind uid = 10000-20000
winbind gid = 10000-20000
su /etc/nsswitch.conf

Codice: Seleziona tutto

passwd:         files winbind
group:          files winbind
poi per provare se tutto è ok

Codice: Seleziona tutto

#winbindd &
#wbinfo -u (dovresti vedere gli user del dominio)
#wbinfo -g (dovresti vedere i gruppi del dominio)
Ciao

vaquerito

Messaggio da vaquerito »

Intanto grazie x la risposta,

da: net join -S server -w dominio -U administrator

ottengo:

utils/net_rpc_join.c:net_rpc_join_newstyle(318)
Error domain join verification (reused connection): NT_STATUS_UNSUCCESSFUL

il client dialoga alla grande con il server, sia perche con kinit di kerberos mi autentica sia perche' se cambio password nel comando sopra (net join) mi dice che e' sbagliata, quindi la verifica la fa, solo non mi annette al dominio.

Bon. continuo a provare. ciao!

vaquerito

Messaggio da vaquerito »

dunque, a leggere i vari articoli in giro sembra che la situazionesia questa>

ci sono diverse strade per far si che un client linux unisca al dominio e si autentichi su un server active directory:

tutte passano per kerberos. poi si puo scegliere se usare pam o samba(winbindd).
nel caso si usi samba con l'autenticazione "domain" e- sufficiente usare winbind
altrimenti si puo usare samba con autenticazione "ads", che pero non e' supportata dal pacchetto slack ufficiale.

quello che sto cercando di capire in breve e' quanto si snaturi slack, avendo io dovuto ricompilare a mano da sorgenti kerberos,util-linux, e shadow (se si sceglie la strada pam) e quale sia la via per tenere slack piu fedele posssibile all'originale.

ogni commento e' benvenuto, grazie, federico

vaquerito

Messaggio da vaquerito »

be', a parte che nel mio ultimo post non si capiva un benemerito...
posto ancora perche ho fatto la stessa cosa con debian e ci e' voluto un attimo.

con questo NON voglio ASSOLUTAMENTE dire che deb e' meglio, peggio o menate varie ma che il problema sta nel samba che viene con slack, che non ha il supporto kerberos (e sembra neanche ldap)

compila da sorgente,direte voi, non fosse che samba da sorgente non si compila con kerberos e ldap dei pacchetti slack, cosi bisogna prima compilare da sorgenti quelli e a me non ha funzionato (non dico che non funzioni in assoluto, ma mi ha fatto sprecare un sacco di tempo e per ora non va)

Voglio risolvere questa cosa e scrivere un HOWTO perche la mia azienda mi sta dando credito nel lento passaggio a linux e all'opensource in genere, e io voglio che le distribuzioni qui siano tutte slack.

Chiaramente non deve sembrare che ogni tentativo di integrazione diventi un calvario, senno mi faranno lassar perdere.

Speriamo bene e forza Slack!

Rispondi