Samba 4.1 Member Server und Winbind-Nutzer

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Wed, 22 Apr 2015 12:28:50 +1000 (AEST)

Hallo allerseits,

seit einiger Zeit habe ich einen Samba 4.1-AD-Server laufen.

Nun wollte ich einen Fileserver in die Domain bringen, als Member Server.

Also, smb4.conf gemäß

https://wiki.samba.org/index.php/Setup_a_Samba_AD_Member_Server

aufgesetzt.

wbinfo -u zeigt die Nutzer,

getent passwd - nur lokale Nutzer.

In /etc/nsswitch folgendes eingetragen:

passwd: files winbind
group: files winbind

Die Bibliothek.. nichts in ldconfig -r.. unter /usr/local/lib

nss_winbind.so.1

Umbenennen in libnss_winbind.so.1 ? (Hat das was mit dem Bug hier zu tun?:
https://bugzilla.samba.org/show_bug.cgi?id=9704 ) - dann sehe ich es unter
ldconfig -r .. Bug? Oder mache ich hier was falsch?

Immer noch nichts.. RFC2307? Schema erweitert nach:

https://wiki.samba.org/index.php/Using_RFC2307_on_a_Samba_DC

RSAT installiert,

https://wiki.samba.org/index.php/Installing_RSAT_on_Windows_for_AD_Management

Domain Users und ein Nutzer kriegen die GID/UID 10000.

getent passwd und
id <nutzer>

zeigen immer noch nichts.

Hier die smb4.conf:

[global]

    workgroup = DOMAIN
    security = ADS
    realm = DOMAIN.FDA
    dedicated keytab file = /etc/krb5.keytab
    kerberos method = secrets and keytab

    idmap config *:backend = tdb
    idmap config *:range = 2000-9999
    idmap config DOMAIN:backend = ad
    idmap config DOMAIN:schema_mode = rfc2307
    idmap config DOMAIN:range = 10000-99999

    winbind nss info = rfc2307
    winbind trusted domains only = no
    winbind use default domain = yes
    winbind enum users = yes
    winbind enum groups = yes
    winbind refresh tickets = Yes
    winbind expand groups = 4
    winbind normalize names = Yes

..

Hat jemand eine Idee, was da fehlen könnte?

Es grüßt
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 22 Apr 2015 - 04:28:50 CEST

search this site