un client Slack in un dominio Windows con Active Direcotry
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
vaquerito
un client Slack in un dominio Windows con Active Direcotry
ciao a tutti,
come dice il titolo devo inserire una macchina slack come client, in un dominio dell'azienda che e' windows 2000 (quindi con active directory).
Googolando qua e la ho trovato un po di guide ma tutte richiedono pam, che per quanto ne so nn viene incluso in slack per ragioni di sicurezza.
Si accettano suggerimenti
Grazie federico
come dice il titolo devo inserire una macchina slack come client, in un dominio dell'azienda che e' windows 2000 (quindi con active directory).
Googolando qua e la ho trovato un po di guide ma tutte richiedono pam, che per quanto ne so nn viene incluso in slack per ragioni di sicurezza.
Si accettano suggerimenti
Grazie federico
-
serevi
- Linux 0.x

- Messaggi: 95
- Iscritto il: mer 4 mag 2005, 0:00
- Slackware: current
- Kernel: 2.6.24.7
- Desktop: kde 3.5.10
- Località: Porto Sant'Elpidio (AP)
Ciao, provo con una risposta veloce magari ti è sufficiente, magari anche solo come traccia di lavoro....
cosi aggiungi la tua macchina al dominio.
su /etc/rc.local aggiungi:
su /etc/samba/smb.conf:
su /etc/nsswitch.conf
poi per provare se tutto è ok
Ciao
Codice: Seleziona tutto
#net join -S (SERVER WIN2K) -w (NOME DOMINIO) -U (UTENTE DOMINIO)su /etc/rc.local aggiungi:
Codice: Seleziona tutto
if [ -x /usr/sbin/winbindd ]; then
echo "Starting Winbindd daemon..."
/usr/sbin/winbindd &
fiCodice: Seleziona tutto
workgroup = (NOME DOMINIO)
security = domain
auth methods = winbind
server signing = Auto
winbind uid = 10000-20000
winbind gid = 10000-20000Codice: Seleziona tutto
passwd: files winbind
group: files winbindCodice: Seleziona tutto
#winbindd &
#wbinfo -u (dovresti vedere gli user del dominio)
#wbinfo -g (dovresti vedere i gruppi del dominio)-
vaquerito
Intanto grazie x la risposta,
da: net join -S server -w dominio -U administrator
ottengo:
utils/net_rpc_join.c:net_rpc_join_newstyle(318)
Error domain join verification (reused connection): NT_STATUS_UNSUCCESSFUL
il client dialoga alla grande con il server, sia perche con kinit di kerberos mi autentica sia perche' se cambio password nel comando sopra (net join) mi dice che e' sbagliata, quindi la verifica la fa, solo non mi annette al dominio.
Bon. continuo a provare. ciao!
da: net join -S server -w dominio -U administrator
ottengo:
utils/net_rpc_join.c:net_rpc_join_newstyle(318)
Error domain join verification (reused connection): NT_STATUS_UNSUCCESSFUL
il client dialoga alla grande con il server, sia perche con kinit di kerberos mi autentica sia perche' se cambio password nel comando sopra (net join) mi dice che e' sbagliata, quindi la verifica la fa, solo non mi annette al dominio.
Bon. continuo a provare. ciao!
-
vaquerito
dunque, a leggere i vari articoli in giro sembra che la situazionesia questa>
ci sono diverse strade per far si che un client linux unisca al dominio e si autentichi su un server active directory:
tutte passano per kerberos. poi si puo scegliere se usare pam o samba(winbindd).
nel caso si usi samba con l'autenticazione "domain" e- sufficiente usare winbind
altrimenti si puo usare samba con autenticazione "ads", che pero non e' supportata dal pacchetto slack ufficiale.
quello che sto cercando di capire in breve e' quanto si snaturi slack, avendo io dovuto ricompilare a mano da sorgenti kerberos,util-linux, e shadow (se si sceglie la strada pam) e quale sia la via per tenere slack piu fedele posssibile all'originale.
ogni commento e' benvenuto, grazie, federico
ci sono diverse strade per far si che un client linux unisca al dominio e si autentichi su un server active directory:
tutte passano per kerberos. poi si puo scegliere se usare pam o samba(winbindd).
nel caso si usi samba con l'autenticazione "domain" e- sufficiente usare winbind
altrimenti si puo usare samba con autenticazione "ads", che pero non e' supportata dal pacchetto slack ufficiale.
quello che sto cercando di capire in breve e' quanto si snaturi slack, avendo io dovuto ricompilare a mano da sorgenti kerberos,util-linux, e shadow (se si sceglie la strada pam) e quale sia la via per tenere slack piu fedele posssibile all'originale.
ogni commento e' benvenuto, grazie, federico
-
vaquerito
be', a parte che nel mio ultimo post non si capiva un benemerito...
posto ancora perche ho fatto la stessa cosa con debian e ci e' voluto un attimo.
con questo NON voglio ASSOLUTAMENTE dire che deb e' meglio, peggio o menate varie ma che il problema sta nel samba che viene con slack, che non ha il supporto kerberos (e sembra neanche ldap)
compila da sorgente,direte voi, non fosse che samba da sorgente non si compila con kerberos e ldap dei pacchetti slack, cosi bisogna prima compilare da sorgenti quelli e a me non ha funzionato (non dico che non funzioni in assoluto, ma mi ha fatto sprecare un sacco di tempo e per ora non va)
Voglio risolvere questa cosa e scrivere un HOWTO perche la mia azienda mi sta dando credito nel lento passaggio a linux e all'opensource in genere, e io voglio che le distribuzioni qui siano tutte slack.
Chiaramente non deve sembrare che ogni tentativo di integrazione diventi un calvario, senno mi faranno lassar perdere.
Speriamo bene e forza Slack!
posto ancora perche ho fatto la stessa cosa con debian e ci e' voluto un attimo.
con questo NON voglio ASSOLUTAMENTE dire che deb e' meglio, peggio o menate varie ma che il problema sta nel samba che viene con slack, che non ha il supporto kerberos (e sembra neanche ldap)
compila da sorgente,direte voi, non fosse che samba da sorgente non si compila con kerberos e ldap dei pacchetti slack, cosi bisogna prima compilare da sorgenti quelli e a me non ha funzionato (non dico che non funzioni in assoluto, ma mi ha fatto sprecare un sacco di tempo e per ora non va)
Voglio risolvere questa cosa e scrivere un HOWTO perche la mia azienda mi sta dando credito nel lento passaggio a linux e all'opensource in genere, e io voglio che le distribuzioni qui siano tutte slack.
Chiaramente non deve sembrare che ogni tentativo di integrazione diventi un calvario, senno mi faranno lassar perdere.
Speriamo bene e forza Slack!