Pagina 1 di 1
un client Slack in un dominio Windows con Active Direcotry
Inviato: mar 8 nov 2005, 10:42
da vaquerito
ciao a tutti,
come dice il titolo devo inserire una macchina slack come client, in un dominio dell'azienda che e' windows 2000 (quindi con active directory).
Googolando qua e la ho trovato un po di guide ma tutte richiedono pam, che per quanto ne so nn viene incluso in slack per ragioni di sicurezza.
Si accettano suggerimenti
Grazie federico
Inviato: mar 8 nov 2005, 12:10
da serevi
Ciao, provo con una risposta veloce magari ti è sufficiente, magari anche solo come traccia di lavoro....
Codice: Seleziona tutto
#net join -S (SERVER WIN2K) -w (NOME DOMINIO) -U (UTENTE DOMINIO)
cosi aggiungi la tua macchina al dominio.
su /etc/rc.local aggiungi:
Codice: Seleziona tutto
if [ -x /usr/sbin/winbindd ]; then
echo "Starting Winbindd daemon..."
/usr/sbin/winbindd &
fi
su /etc/samba/smb.conf:
Codice: Seleziona tutto
workgroup = (NOME DOMINIO)
security = domain
auth methods = winbind
server signing = Auto
winbind uid = 10000-20000
winbind gid = 10000-20000
su /etc/nsswitch.conf
poi per provare se tutto è ok
Codice: Seleziona tutto
#winbindd &
#wbinfo -u (dovresti vedere gli user del dominio)
#wbinfo -g (dovresti vedere i gruppi del dominio)
Ciao
Inviato: mar 8 nov 2005, 12:44
da vaquerito
Intanto grazie x la risposta,
da: net join -S server -w dominio -U administrator
ottengo:
utils/net_rpc_join.c:net_rpc_join_newstyle(318)
Error domain join verification (reused connection): NT_STATUS_UNSUCCESSFUL
il client dialoga alla grande con il server, sia perche con kinit di kerberos mi autentica sia perche' se cambio password nel comando sopra (net join) mi dice che e' sbagliata, quindi la verifica la fa, solo non mi annette al dominio.
Bon. continuo a provare. ciao!
Inviato: mar 8 nov 2005, 14:07
da vaquerito
dunque, a leggere i vari articoli in giro sembra che la situazionesia questa>
ci sono diverse strade per far si che un client linux unisca al dominio e si autentichi su un server active directory:
tutte passano per kerberos. poi si puo scegliere se usare pam o samba(winbindd).
nel caso si usi samba con l'autenticazione "domain" e- sufficiente usare winbind
altrimenti si puo usare samba con autenticazione "ads", che pero non e' supportata dal pacchetto slack ufficiale.
quello che sto cercando di capire in breve e' quanto si snaturi slack, avendo io dovuto ricompilare a mano da sorgenti kerberos,util-linux, e shadow (se si sceglie la strada pam) e quale sia la via per tenere slack piu fedele posssibile all'originale.
ogni commento e' benvenuto, grazie, federico
Inviato: mar 8 nov 2005, 18:03
da vaquerito
be', a parte che nel mio ultimo post non si capiva un benemerito...
posto ancora perche ho fatto la stessa cosa con debian e ci e' voluto un attimo.
con questo NON voglio ASSOLUTAMENTE dire che deb e' meglio, peggio o menate varie ma che il problema sta nel samba che viene con slack, che non ha il supporto kerberos (e sembra neanche ldap)
compila da sorgente,direte voi, non fosse che samba da sorgente non si compila con kerberos e ldap dei pacchetti slack, cosi bisogna prima compilare da sorgenti quelli e a me non ha funzionato (non dico che non funzioni in assoluto, ma mi ha fatto sprecare un sacco di tempo e per ora non va)
Voglio risolvere questa cosa e scrivere un HOWTO perche la mia azienda mi sta dando credito nel lento passaggio a linux e all'opensource in genere, e io voglio che le distribuzioni qui siano tutte slack.
Chiaramente non deve sembrare che ogni tentativo di integrazione diventi un calvario, senno mi faranno lassar perdere.
Speriamo bene e forza Slack!