Das Notes Forum
Sonstiges => Infrastruktur => Thema gestartet von: Klaus am 27.05.02 - 17:50:49
-
Hallo Leute!
Mittlerweile kann Samba (Unix-Fileserver für Windows-Clients) die Validierung der User per LDAP vornehmen. Und da der Domino-Server auch als LDAP-Server funktioniert und das auch auf Linux, könnte man die Samba-Benutzeranmeldung vom (Domino-)LDAP-Server erledigen lassen. Als Ergebnis hätte man eine schöne Lösung ohne M$! ;D
Hat das schon mal jemand versucht und Erfahrung gesammelt?
Grüße
Klaus
-
Hab ich noch nicht gemacht, klingt aber interessant; hättest du nich Lust, darüber mehr als nur ein paar Zeilen zu schreiben? So mit Screenshots etc.
eknori
-
Hallo,
ich habe vor ca. 2-3 Jahren ein paar Versuche mit Samba gemacht - lief sehr gut, die User wurden vom NT-DC validiert. Allerdings gab es mit der damaligen Version noch ein paar Einschränkungen, weshalb ich dann doch NT eingesetzt habe.
In der aktuellen Samba-Version hat sich jedoch einiges getan. In der IX war kürzlich ein Beitrag über Samba mit LDAP-Datenbank für die User. Genutzt wurde dort OpenLDAP (wenn ich mich richtig erinnere). Da Domino ebenfalls LDAP unterstützt sollte die Zusammenarbeit mit Samba funktionieren - getestet habe ich es allerdings noch nicht.
Grüße
Klaus
-
Hallo
Da Linux mein Fachgebiet ist, werde ich mir die konfiguration des Samba Server´s mal vor nehmen. Ich glaube ich habe da eine Idee.
TschaU tUXIE
-
Ich bin zwar noch ein Frischling (jung, blutig und voller Hormone), aber ich werde auch mal versuchen Samba und Domino zu verheiraten! ::)
gruß dooz!
-
ARGH, LDAP!
Ich habe mir die Mühe gemacht, die Eigenschaften und das Samba-Objekt fein säuberlich in die LDAP-Scheme-Datenbank zu klopfen, und dann geht dieser &$%§&/%§ LDAP-Service hin, und schreibt die wieder platt >:(
Immerhin habe ich jetzt den Hinweis gefunden, dass man die Eigenschaften im Namens-und-Adressbuch abspeichern muss, und zwar mit den gleichen Feldnamen, wie ihn die Eigenschaften dann auch haben sollen (ich hatte die Felder mit dem Prefix "Samba_" erstellt, und entsprechend in der Schema-Datei ge-aliast - Wofür gibt es dieses Alias, wenn es zu nichts nütze ist?). Soweit, sogut, und wenn der Server wieder da ist, werde ich das vielleicht mal probieren. Dann soll angeblich der LDAP-Prozess aus den Feldern ordnungsgemäße Einträge im LDAP-Scheme machen...
Aber wo kann ich bitteschön die OID der Samba-Felder parken?
Ich hab' den Domino-LDAP-Blues...
-
Hallo alle zusammen,
ich mache das so mit der Proxyauthenifizierung. Was ich noch nicht raushabe ist, ob ich auf dieser Basis auf Beschränkungen erwirken kann, d.h. der Anwender kann sich zwar im Intranet anmelden, darf aber nicht den Proxy nutzen.
Falls irgendwer eine Idee hat, so immer her damit.
Meff :-))
-
Hat jemand schon einige Erfahrungen gesammelt? Wir haben zwar alles eingerichtet, aber die Authentifizierung funktioniert noch nicht und der Samba-Account hat "insufficient access" zum LDAP (also noch kein brauchbares Ergebnis). Einige NT- und LANManager-Passwörter von Usern haben wir in verschlüsselter Form in die Felder im Adressbuch eingetragen (natürlich nur zum testen).... funktioniert aber auch nicht. Also, wer Ideen hat, bitte posten!
gruß
daniel
-
@All
schaut mal da rein :
http://de.samba.org/samba/ftp/docs/htmldocs/Samba-HOWTO-Collection.html
Meff ;)
-
Moin Moin!
Ist es richtig, wenn ich behaupte, dass Samba 2.2.5 nicht fähig ist mit dem domino'schen LDAP zu kommunizieren? In der Doku steht ja, dass Samba (rein experimentell) mit LDAP v2 getestet wurde. Nun ja, domino kann ja v2 und v3, aber es funktioniert nicht.
gruß dooz
-
hört sich alles sehr traurig an .. gibts da irgendwelche intentionen von IBM die beiden Produkte (SMB & Domino) zu mergen ... das wär ein super teil ... wenn funzen würde ;)
-
Hallo,
anscheinend hat das wohl noch keiner am laufen...
IBM versucht gerade massiv in unser Unternehmen zu kommen und will am liebsten alle Server auf Linux umstellen und gleich die Hardware dazu liefern.
Ich werde die Gelegenheit nutzen, dass IBM sich zu diesem Thema äussern soll. Falls ich was erfahre, werde ich's posten!
Grüße
Klaus
-
@all
Am 2.10.2002 bin ich auf der IBM Roadshow zu Notes 6 und ich werde versuchen, mal ein paar Leute auszuquetschen. Wer ist denn noch von euch dort... habe auch gehört, dass eknori da sein wird! Könnte ja eine lustige Runde werden...
@Klaus
Hat sich etwas bei dir ergeben?
bis denne,
dooz
-
Es wäre wahnsinnig nett, wenn einer mir Infos oder ähnliches zu diesem Thema geben könnte... egal was es ist, egal woher es ist, es muss nur in englisch oder deutsch sein! Ich brauche die Sachen, weil ich an meinem Abschlussprojekt sitze und ich das als mein EINZIGES Projekt nehmen kann, weil mir die Firma, in der ich meine Ausbildung mache, kein Projekt gibt. Bis zum 10. Januar 2003 muss ich also wissen, ob es machbar ist und ob es in 35 Stunden realisiert werden kann.
Es wäre super, wenn ich von euch Unterstützung bekommen würde!
Gruß Daniel