🚀 go-pugleaf

RetroBBS NetNews Server

Inspired by RockSolid Light RIP Retro Guy

Thread View: gmane.linux.debian.user.german
12 messages
12 total messages Started by Stefan Bauer Wed, 01 Apr 2009 19:54
Debian Lenny Samba PDC Howto mit LDAP-Backend
#207090
Author: Stefan Bauer
Date: Wed, 01 Apr 2009 19:54
21 lines
477 bytes
Hi,

da ich die letzte Installation bei einem meiner Kunden dokumentiert
habe, möchte ich euch diese nicht vorenthalten:

http://www.plzk.de/debian-lenny-samba-pdc-ldap-howto.txt

Gruß

Stefan


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-REQUEST@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207092
Author: Bernhard Vodicka
Date: Wed, 01 Apr 2009 20:52
34 lines
725 bytes
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1



2009/4/1 Stefan Bauer <stefan.bauer@cubewerk.de>:
> Hi,
>
> da ich die letzte Installation bei einem meiner Kunden dokumentiert
> habe, möchte ich euch diese nicht vorenthalten:
>
> http://www.plzk.de/debian-lenny-samba-pdc-ldap-howto.txt
Hi!

Hört sich vielversprechend an, ich werde es einmal ausprobieren!

Zeile 631: Statt "ption Explicit" schätz ich mal gehört "Option Explicit"

>
> Gruß
>
> Stefan

lg Bernhard
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: http://getfiregpg.org

iEYEARECAAYFAknTt+YACgkQRsfPIq6hT0RPawCeLk9icIUSeba0kop+SNUJBdji
Pl0AnRRznKZnhXpwbzeHTzsvuqW7g4OX
=zIIe
-----END PGP SIGNATURE-----

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207094
Author: Stefan Bauer
Date: Wed, 01 Apr 2009 20:55
21 lines
509 bytes
Bernhard Vodicka schrieb:
> Hört sich vielversprechend an, ich werde es einmal ausprobieren!
> 
> Zeile 631: Statt "ption Explicit" schätz ich mal gehört "Option Explicit"

Danke, ist verbessert.

-- 
stefan


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-REQUEST@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207095
Author: Bernhard Vodicka
Date: Wed, 01 Apr 2009 20:55
25 lines
611 bytes
2009/4/1 Bernhard Vodicka <vodi69@gmail.com>:
> 2009/4/1 Stefan Bauer <stefan.bauer@cubewerk.de>:
>> Hi,
>>
>> da ich die letzte Installation bei einem meiner Kunden dokumentiert
>> habe, möchte ich euch diese nicht vorenthalten:
>>
>> http://www.plzk.de/debian-lenny-samba-pdc-ldap-howto.txt
> Hi!
>
> Hört sich vielversprechend an, ich werde es einmal ausprobieren!
>
> Zeile 631: Statt "ption Explicit" schätz ich mal gehört "Option Explicit"

Zeile 356: Die Datei endet mit ".gz":
 /usr/share/doc/samba-doc/examples/LDAP/samba.schema.gz
>
>>
>> Gruß
>>
>> Stefan
>
> lg Bernhard

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207096
Author: Stefan Bauer
Date: Wed, 01 Apr 2009 20:58
9 lines
152 bytes
Bernhard Vodicka schrieb:
> Zeile 356: Die Datei endet mit ".gz":
>  /usr/share/doc/samba-doc/examples/LDAP/samba.schema.gz

Danke erneut!

--
stefan

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207144
Author: Stefan Bauer
Date: Thu, 02 Apr 2009 16:38
102 lines
3805 bytes
[anonymisiert] schrieb:
> Hallo!
> 
> Danke dass du das Wissen mit uns teilst. Gute Doku ist oft schwer zu finden.
> Aber ich habe zu deiner Lösung mal noch einige Fragen:

Versuche ich gerne zu beantworten. Schade, dass diese Mail nicht
direkt an die Liste adressiert wurde.

> 1. Wie zwingst du die Benutzer dazu regelmäßig ihr Passwort zu ändern? 
> (Passwort Ablaufdatum / Expire / Max Password Age)

Hier fällt mir natürlich gleich die Zeile defaultMaxPasswordAge in
smbldap.conf ein, welche eine grundsätzliche Möglichkeit bietet.
Hierzu wird vermutlich in LDAP ein Eintrag generiert, welcher durch
die passenden PAM-Module abgefragt wird. Wie dies im Detail
umgesetzt ist, habe ich mir bis dato noch nicht angesehen.

> 2. Wie erreichst du es, dass sich der "neue" Benutzer beim ersten Login 
> unabhängig davon WO er sich einloggt (per SSH auf der Linux console oder 
> am Windows PC) zum Password wechsel gezwungen wird? (Force user to 
> change password on first login OR force user to change his password if 
> reset by administrator)

Hier spielt es grundsätzlich erstmal keine Rolle, wo er sich
anmeldet, da alles mit PAM und LDAP als Backend realisiert ist. In
der Standardeinstellung meines Setups, wird der Benutzer unter
Windows bei der ersten Anmeldung zum Passwortwechsel gezwungen.
Dieser Eintrag landet natürlich im LDAP und ist somit auch für
zukünftige Logins durch andere Dienste gültig. Ich bin mir ziemlich
sicher, dass es durch PAM eine Möglichkeit zum gezwungenen
Passwortwechsel gibt.
> 
> 3. Wie erreichst du es dass die Benutzer nicht immer und immer wieder 
> die gleichen Passwörter verwenden ? (Password History auf SSH UND SAMBA 
> Seite mit gleicher history)

Hab ich mir noch keine Gedanken gemacht. Es gibt keine
Unterscheidung ob Samba oder SSH, alles landet im selben Backend (LDAP).

> 4. Wie zwingst du die Benutzer eine gewisse Passwort-Qualität 
> einzuhalten ? (Password complexity check, natürlich auf beiden Seiten >> 
> Linux Console (SSH) und Windows PC gleichermaßen)

Hab ich mir noch keine Gedanken gemacht.

> 5. Wie erreichst du es, dass der Benutzer sein Passwort "überall" und 
> selbstständig jederzeit ändern kann und dabei die Passwörter (Linux 
> Console und Samba) synchron bleiben?

Unter Windows reicht ein STRG+ALT+DEL um das Kennwort zu ändern.
Hierzu greift die ldap passwd sync = yes Einstellung in smb.conf um
dies im LDAP abzulegen. Alle am System angelegten Benutzer befinden
sich ausschließlich in LDAP. D.h. ich pflege an genau einer Stelle
meine Benutzer und Kennwörter.

> 6. Wie stellst du sicher, dass nach dem anlegen eines neuen 
> User-Accounts das Homeverzeichniss automatisch angelegt wird?

Gibt es wohl nichts mit Boardmitteln. Man könnte das im phpldapadmin
Menü hinterlegen - Bugreport / Wishlistreport an phpldapadmin wäre
angebracht.

> 7. Wie hast du es gelöst, dass du einen Benutzer jederzeit "sperren" 
> kannst (auf Console und Samba gleichzeitig)?

Siehe Nachricht auf dieser Liste mit Betreff: "Re: LDAP
Authentifizierung -> Kontendeaktivierung"

> 8. Wie hast du es geschafft einen Benutzer nach X erfolglosen 
> Loginversuchen (auf der Console UND Samba Seite) für eine Zeit Y (oder 
> für immer) auszusperren ? (Stichwort Intruder Lockout / max failed login 
> attempts)

Hab ich mir noch keine Gedanken gemacht. Es gibt aber mit 99%iger
Sicherheit eine passende Option im PAM-Modul.

Gruß

-- 
stefan


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-REQUEST@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207154
Author: Thomas Kosch
Date: Thu, 02 Apr 2009 21:42
82 lines
4226 bytes
--Apple-Mail-205-548625827
Content-Type: text/plain;
	charset=ISO-8859-1;
	format=flowed;
	delsp=yes
Content-Transfer-Encoding: quoted-printable

On 02.04.2009, at 16:38, Stefan Bauer wrote:

> [anonymisiert] schrieb:

>> 6. Wie stellst du sicher, dass nach dem anlegen eines neuen
>> User-Accounts das Homeverzeichniss automatisch angelegt wird?
>
> Gibt es wohl nichts mit Boardmitteln. Man könnte das im phpldapadmin
> Menü hinterlegen - Bugreport / Wishlistreport an phpldapadmin wäre
> angebracht.

Nicht beim anlegen. Aber beim ersten login.

http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_mkhomedir.html
http://packages.debian.org/stable/utils/autodir (ist allerdings non- 
free)

ttyl8er, t.k.
--Apple-Mail-205-548625827
Content-Disposition: attachment;
	filename=smime.p7s
Content-Type: application/pkcs7-signature;
	name=smime.p7s
Content-Transfer-Encoding: base64
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--Apple-Mail-205-548625827--

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207252
Author: Christian Schmid
Date: Mon, 06 Apr 2009 09:31
42 lines
1030 bytes
--+QahgC5+KEYLbs62
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Hallo Stefan,

Stefan Bauer, 02.04.2009 (d.m.y):

> [anonymisiert] schrieb:
> > 6. Wie stellst du sicher, dass nach dem anlegen eines neuen 
> > User-Accounts das Homeverzeichnis automatisch angelegt wird?
> 
> Gibt es wohl nichts mit Bordmitteln. 

Das kommt darauf an, was Du unter Bordmitteln verstehst. Mit
/usr/sbin/smbldap-useradd -a -m -c "Vorname Nachname" benutzername
wird bereits beim Anlegen eines Benutzers ein entsprechendes
Home-Verzeichnis erzeugt.

Gruss/Regards,
Christian Schmidt

-- 
Never give an inch!

--+QahgC5+KEYLbs62
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFJ2a/g4/8oZeixjI4RAgDPAJsGo2Rv0ygzswRyod6d7FJI5MovXACgiDIz
tmWxEfqeZJX9S8JYMvgzo9U=ESWZ
-----END PGP SIGNATURE-----

--+QahgC5+KEYLbs62--

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207790
Author: Stefan Bauer
Date: Sat, 18 Apr 2009 00:34
13 lines
356 bytes
Thomas Kosch schrieb:
> Nicht beim anlegen. Aber beim ersten login.
>
> http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_mkhomedir.html
> http://packages.debian.org/stable/utils/autodir (ist allerdings non-
> free)

Eben probiert, klappt einwandfrei. Ein Schritt in Richtung
automatisierte Benutzerverwaltung. Tut gut. Danke.

--
Stefan

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207799
Author: Thomas Kosch
Date: Sat, 18 Apr 2009 09:06
78 lines
4096 bytes
--Apple-Mail-2--261828723
Content-Type: text/plain;
	charset=ISO-8859-1;
	format=flowed
Content-Transfer-Encoding: quoted-printable

On 18.04.2009, at 00:34, Stefan Bauer wrote:

> Thomas Kosch schrieb:
>> Nicht beim anlegen. Aber beim ersten login.
>>
>> http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_mkhomedir.html
>> http://packages.debian.org/stable/utils/autodir (ist allerdings non-
>> free)
>
> Eben probiert, klappt einwandfrei. Ein Schritt in Richtung
> automatisierte Benutzerverwaltung. Tut gut. Danke.

Für welches von beiden hast du dich entschieden?

ttyl8er, t.k.
--Apple-Mail-2--261828723
Content-Disposition: attachment;
	filename=smime.p7s
Content-Type: application/pkcs7-signature;
	name=smime.p7s
Content-Transfer-Encoding: base64
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--Apple-Mail-2--261828723--

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207804
Author: Stefan Bauer
Date: Sat, 18 Apr 2009 10:19
26 lines
713 bytes
Thomas Kosch schrieb:
>>> http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_mkhomedir.html
>>> http://packages.debian.org/stable/utils/autodir (ist allerdings non-
>>> free)
> Für welches von beiden hast du dich entschieden?

Ich hab mich für pam_mkhomedir entschieden. Das Paket libpam-modules
wird hier standardmäßig installiert. Ich bin ein Freund von so wenig
Paketen wie möglich.

Gruß

-- 
Stefan


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-REQUEST@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)

Re: Debian Lenny Samba PDC Howto mit LDAP-Backend
#207982
Author: Stefan Ritter
Date: Wed, 22 Apr 2009 08:21
56 lines
1364 bytes
--tqI+Z3u+9OQ7kwn0
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Wed, Apr 01, 2009 at 07:54:07PM +0200, Stefan Bauer wrote:
> Hi,

Moin, 

> da ich die letzte Installation bei einem meiner Kunden dokumentiert
> habe, möchte ich euch diese nicht vorenthalten:
> 
> http://www.plzk.de/debian-lenny-samba-pdc-ldap-howto.txt

konnt ich die letzten Tage gut gebrauchen. Was mir aufgefallen ist:

-# chown -R root:"Domain Users" /home/samba/
-# chmod 770 root:"Domain Users" /home/samba/

Das hat bei mir erst nach einem smbldap-populate funktioniert (wenn ich mich
richtig erinnere).

> Gruß
> 
> Stefan

Gruss, Stefan

-- 
,---[ xeno ]-----
| Stefan Ritter 
| JID <xeno@jabber.thehappy.de>
| Web <http://www.thehappy.de/~xeno/>
`----------------
,---[ please ]---
| ()  ascii ribbon campaign - against html e-mail            
| /\  www.asciiribbon.org   - against proprietary attachments
`----------------

--tqI+Z3u+9OQ7kwn0
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEARECAAYFAknut2wACgkQgIjwfeNtxMXFIQCfUz0VyjTmGSiTttOcIdvsApah
2HAAn09+8xMynDW7VoqYEn7UwvCS0J4A
=UrA7
-----END PGP SIGNATURE-----

--tqI+Z3u+9OQ7kwn0--

Thread Navigation

This is a paginated view of messages in the thread with full content displayed inline.

Messages are displayed in chronological order, with the original post highlighted in green.

Use pagination controls to navigate through all messages in large threads.

Back to All Threads