[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

pam_smb.so, Was: Re: Benutzer, Gruppen, Passwoerter



Jens Benecke wrote:
> 
> On Mon, Mar 04, 2002 at 09:02:06AM +0100, Michael Hierweck wrote:
> > Hallo zusammen,
> >
> > ich betreue ein LAN, welches einen Debian-Server, wenige Workstations
> > und zwei WIndows PCs enthält. Ich möchte für diese nun ein zentrales
> > Benutzermanagement einrichten.
> >
> > Wie löse ich die Benutzeaccount- und Passwortsynchronistation in einem
> > Debian-Windows-Msichnetz mit Debian-Server? (Alle Systeme: Woody bzw.
> > NT-Nachfolger)
> 
> Mehrere Ansätze.
> 
> 
> - Es gibt ein PAM Modul, das SMB spricht (dh. du kannst damit deine User
>   gegen einen NT Server authentifizieren). Nimm das, nimm localhost als
>   SMB-Server (dh. Samba) und du kannst /etc/shadow vergessen und benutzt
>   _nur_ noch smbpasswd.

Soweit ich herausfinden konnte, wird diese Aufgabe vom Modul pam_smb.so
übernommen.

Leider ist das Paket wirklich schlecht dokumentiert, aber ich glaube (!)
herausgefunden zu haben, dass es NUR die Passworte beim Samba- oder
NT-Server prüfen lässt, d.h. die Benutzer müssen existieren, d.h. NIS
wäre witerhin nötig, um den Rest der Benutzerdaten zu kopieren.

Hat jemand sowas gemacht? Ich muss ich in /etc/pam.d ändern?

Viele Grüße

Michael

-- 
Michael Hierweck
GnuPG-Key-ID:      0xBD64F025
GnuPG-Fingerprint: BDB1 2E59 7D13 7607 F4F4  B9D8 5CE3 4084 BD64 F025



Reply to: