[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ADS sync mit LDAP



Olaf Brehmer schrieb:
> Daniel_Schneider@schaefer-werke.de wrote:
> 
> >Hallo,
> >
> >weiss jemand von euch, wie ich ADS Konten in OpenLDAP kopieren kann, sodass
> >ich mich unter Linux mit den ADS Konten anmelden kann ? Also so eine Art
> >singlesignon.
> >Wir benutzen Debian 3.0 Woody.
> > 
> >
> das geht gar nicht oder nur mangelhaft.
> ein zur linux-anmeldung notwendiges ldap-schema ist mit ads nur schwer 
> abbildbar.
[...]
> >immerhin zentralisiert man durch Citrix alles. Es währe also Wünschenswert,
> >wenn Woody bei der Anmeldung die ADS prüft und sich dort die Benutzerkonten
> >holt.
Ich würde es anders herum anfassen. Linux prüft via pam_krb5 die
Passwörter am ADS. Der winbindd (ab samba 3.x) kümmert sich via nss um
UIDs,GIDs usw. Ich weiß nicht ob es funktioniert aber so würde ich an
das Problem heran gehen.

Jens



Reply to: