[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: active directory

> Ciao
> Sono alle prese con un problema che ormai mi trascino da giorni. Devo 
> utilizzare una Debian per fare da backup a un server M$ 2003. Devo 
> sostanzialmente accettare una sincronizzazione degli utenti di active 
> directory dalla macchina M$ a quella linux. Nessuno di voi ha mai provato??
> Devo permettere agli utenti in caso di caduta del PDC di potersi loggare 
> su dei "profili" con i dati sincrinizzati nella home di linux. Non 
> riesco però a far comunicare i due server a livello di active directory. 
> Ho pensato di utilizzare un "plugin" M$ su srv2k3 che DICONO faccia 
> comunicare i due. dal lato linux tento di utilizzare samba ma non ho 
> altre idee.... Samba è sufficiente??? Devo utilizzare altri pacchetti???
> Attenzione non posso sostituire il PDC di M$
Non ho una risposta precisa ma forse puo' esserti utile sapere che...

Winbind, security = domain, and Active Directory

Recent security updates for Windows 2000 and Windows 2003 have 
changed the fashion in which user and group lists can be obtained 
from domain controllers.  In short, the RPC mechanisms used by 
"security = domain" to retrieve users and groups is not compatible 
with these changes.   The "security = ads" configuration is not 
affected by the Windows protocol changes.

Samba developers are actively working to correct this problem in 
the 3.0.21 release.  In the meantime, Administrators who are unable 
to migrate to "security = ads" and must continue using "security = 
domain", can define credentials to be used by winbindd for account
enumeration by executing the following command as root.

	wbinfo --set-auth-user='DOMAIN\username%password'

dall'annuncio di samba 3.0.20b che trovi qui


cmq imho per fare un backup di un active directory forse la csa piu'
veloce (e costosa) e' installare un altro domain controller windows


L'assicurazione copre tutto, tranne quel che ti succede. 

Reply to: