Avatar billede 0z19 Nybegynder
14. oktober 2003 - 15:02 Der er 6 kommentarer og
1 løsning

Windows Domain Logon fra Mandrake 9.1

Hej Eksperter

Vi har i vore serverrum opsat en række 2003 enterprise servere b.la. også en Domain Controller.

På vores ISA server har vi lavet en regel der siger at ALLE skal være Authenticated med DC for at få lov til at komme på nettet.

Dette giver et problem for den lille gruppe elever der gerne vil arbejde med Linux da 2003 ikke tillader at man bare indskriver sit brugernavn og password til domænet, men kræver at brugeren også SKAL være logget ind på domænet, og her er mit spørgsmål så:

Hvordan er det hvis muligt at Logge på et Windows 2003 Domain fra en Mandrake (9.1) workstation. (også en Redhat hvis det er, valgte bare Mandrake da det er den de fleste arbejder med)?
Avatar billede mfalck Praktikant
14. oktober 2003 - 15:07 #1
du skal højest sandsynligt opgradere til samba 3 for det er først i denne version af samba at ADS er understøttet.
Avatar billede mfalck Praktikant
14. oktober 2003 - 15:09 #2
under samba 3 er kommandoen "net" implementeret så kan du fra kommandolinien skrive:

net join <domain>
Avatar billede 0z19 Nybegynder
14. oktober 2003 - 15:30 #3
Undskyld at jeg sikkert spørger dumt men jeg har ALDRIG arbejdet med Linux.

Hvad er Samba?
Avatar billede mfalck Praktikant
14. oktober 2003 - 15:41 #4
ok - det er fint nok; samba er den måde du forbinder fra linux til windows netværk.

Du kan hente det på www.samba.org eller søge efter samba på rpmfind.net (det er nok lettest hvis du er nybegynder på linux at hente en rpm ned).
Avatar billede janpo Nybegynder
14. oktober 2003 - 20:24 #5
Jeg sidder og spekulerer på om det nu også er nødvendigt at installere Samba på den der LinuxBox ? Jeg er stadig igang med min 70-214 for at blive MCSA, men jeg tror bare at LinuxBox'en skal have en Kerberos TGT og det kan den godt få uden Samba 3. Hvis du installerer/konfigurerer MIT Kerberos 5 på LinuxBox'en og så udfører :  kinit brugernavn@DIT-DOMÆNE.DK
så bliver du spurgt om password. Med kommandoen klist kan du se om du har fået en TGT. Jeg tror ISA serveren laver en access token på baggrund af denne og derefter tillader passage. Det er et "kvalificeret gæt" :-) Hvis du vil have at brugeren skal autentificeres allerede ved login-prompten, så kan du bruge PAM. Der er et pam_krb5 modul, men jeg mangler selv at finde ud af hvordan man gør noget PAM.
Avatar billede lap Nybegynder
14. oktober 2003 - 20:25 #6
Det burde ikke være nødvendigt med samba3 - hvis du kører AD i mixed mode. Kommandoen auth-config kan få linux til at brugervalidere imod en PDC-emulator
Avatar billede 0z19 Nybegynder
30. november 2005 - 08:53 #7
Ser om jeg kan afslutte den
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester