[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Zugriff von debian Laptop auf SuSE - Server



Gruesse!
* Andreas Pakulat <apaku@gmx.de> schrieb am [14.03.06 22:32]:
> On 14.03.06 21:43:08, Gerhard Brauer wrote:
> > 
> > Neben dem, was @Kollegen schon gesagt haben: Suse und Debian verwenden
> > unterschiedliche Start-Sequenz für die Benutzer (Suse >1000, 
> > Debian >100).
> 
> Andersrum wird ein Schuh draus ;-)

Jep, latürnich. Außerdem verwendet(e) Suse damals[tm] uid/gid ab 500.

> > Dementsprechend kann z.B. User paul auf dem einen System uid 1000 haben,
> > auf dem anderen 1000 - und schon geht es nicht. Weil uid/gid das
> > Entscheidende sind, der Username quasi nur ein "Alias" für diesen.
> 
> Das gilt für Unix-Accounts, die aber nicht zwangsweise mit den
> Samba-Accounts übereinstimmen müssen. Mag mich ja irren, aber ich denke
> SMB überträgt den Usernamen selbst, keine uid. 

Ohne mich jetzt ab Samba 3.x intensiv mit beschäftigt zu haben:
EInspruch!

Der Samba-Server muß dich ja gegen irgendwas authentifizieren um deine
z.B. deine Filesystem-Rechte abzubilden. Bei samba 2.x war das per
Standard noch die smbpasswd-Datei, ab 3.x sind das die
TDB-Datenbankfiles.

Ich habe eben nur mal kurz auf samba.org geschaut:
---snipp----------
Persistent TDB File Descriptions
passdb

 Exists only when the tdbsam passwd backend is used. This file stores
 the SambaSAMAccount information. Note: This file requires that user
 POSIX account information is availble from either the /etc/passwd file,
 or from an alternative system source.
---snap--------------

Dieses Backend ist IMHO default.

Und aus der Samba-Checklist:
---snipp-------------
You enabled password encryption but didn't map UNIX to Samba users. Run
smbpasswd -a username
---snap---------------

Und ich bin mir nicht sicher, ob da ein username/uid mapping gemacht
wird. Auf Anhieb habe ich nichts entdeckt. Ausprobiert habe ich es
allerdings auch noch nicht.

Aber alles ohne Gewähr (wenn es beim OP ursächlich überhaupt um Samba
ging). Ich bin nur z.B. bei nfs oftmals über dieses Problem mit uid/gid
gesteoßen.

> Andreas

Gruß
	Gerhard
-- 
@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%
  Don't panic!  \* Greetings from Gerhard Brauer,
  \|/ ____ \|/   \* 55411 Bingen am Rhein, Germany
   @~/ ,. \~@     \*.***************************************************
  /_( \__/ )_\     |* IM:  gerbra <at> jabber <dot> org
     \__U_/        |* PGP: 96A08062
___________________|*___________________________________________________



Reply to: