[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Samba-Problem: public access



Rainer Ellinger wrote:
Andreas Behnert schrieb:

Bei einer Verbindung zum Server (-> Arbeitsgruppe -> Server ->
Freigabe) dauert jeder Schritt mindestens drei Sekunden, in anderen

Du meinst das "browsen" durch die Fileserver-Freigaben?

Ich spekuliere mal:
Die smb.conf:
[global]
security = share
encrypt passwords = false

encrypt password = true

Damit fliegt der ganze PAM-Kram komplett raus. Alle Optionen weiter unten, die "pam" enthalten ebenso rauswerfen.

Hmm, das hat's wirklich gebracht, kaum zu glauben. Klingt zwar absolut
sinnwidrig, da ja gar keine User existieren deren Passwörter zu ver-
schlüsseln wären, andererseits logisch, da ja laut manpage PAM die
verschlüsselten PW nicht handlen kann und dann der Samba die Sache
selbst klärt. Hmm...

os level = 65

os level = 250

Mein letzter Wissensstand war wohl NT-Server = OS level 64 oder so, aber
je mehr X und P in Windows steckt desto höher werden wohl auch die
Level. Dieses "os level" ist in meinen Augen sowieso eine der besten
Zeilen in der smb.conf  :)


pam password change = no
obey pam restrictions = no

Rausnehmen. Siehe oben.

Auch eigenartig - "obey pam restrictions = no" heißt auf deutsch
"gehorche den PAM-Restriktionen = nein", was rein vom Sinn her
zusammen mit "security = share" PAM eigentlich außen vor lassen
sollte, so denkt man zumindest. Es ist steht ja explizit "security =
share" drinnen und eben nicht "security = user". Trotzdem fragt der
Samba bei PAM nach und kloppt die Logs voll. Komisch ...


Der Knackpunkt war "encrypt password = true", es funzt prima und
schnell, danke,

Gruß,
ab




--
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: