Re: Debian Active Directory Authentifizierung über LDAP
Mirko Lemke schrieb:
Naja, so genau bin ich mit Kerberos auch nicht vertraut, aber ich meine
zum eigentlichen authentifizieren der Linux-Büchse genügt das pam_ldap
Modul auf der Linux-Seite. Kerberos ist glaub ich auf jedenfall
erforderlich, wenn ich auch unter Linux die Windows Passwörter ändern
möchte. Dieses Feature wird zur Zeit nicht benötigt. Naja wie gesagt das
ist mein gefährliches Halbwissen.
Aber hat denn wirklich niemand ein Debian Gerät welches sich gegenüber
Active Directory authentifiziert per LDAP? ;-(
reden wir vielleicht auch nicht vom selben?!?
wenn sich debian gegen ad authentifizieren soll, dass muss es ja
irgendwie das eingegebene kennwort in der gleichen weise wie ad
verschlüsseln und dann mit dem kennwort, welches im ad gespeichert ist,
vergleichen
nur brauchst du eben kerberos um an das kennwort vom ad ranzukommen
aber mir ist da noch was anderes eingefallen, ich meine mal gelesen zu
haben, dass samba 3.x als backup-ad-server laufen kann, nur nicht selbst
ad allein kann. wenn das wirklich so ist, dann muss ja samba auch
irgendwie die kennwörter kennen
ralph
Reply to: