[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: "single sign on" mit NTLM - Runde 2



Hallo,

Am 22.01.2012 13:15, schrieb Christian Schmidt:
Hans-Dietrich Kirmse, 22.01.2012 (d.m.y):

Ich habe 2 Server installiert. Der erste heißt 'plix' und der soll
den PDC spielen. Ich habe auf diesen einen Account für Manfred
Mustermann 'mmustermann' angelegt. Der zweite Server heißt 'alix'
und ich möchte nun erreichen, dass ich mich am Server 'alix' mit den
Login und Passwort von 'mmustermann' anmelden kann.

Dazu musst Du nur eine "netzwerkfaehige Benutzerverwaltung"
verwenden, beispielsweise NIS oder einen LDAP-Server (welchen Du AFAIR
ja schon hast).

Hm, irgendwie muss ich mich ganz schlecht ausgedrückt haben. :(

Es geht mir in *KEINSTER* Weise um die Benutzerverwaltung, sondern um die Nutzung des Protokolls NTLM zur Authentifizierung an Squid.

Dazu gibt es die helper-Programme bei Winbind, also muss Winbind installiert werden.

Nach der Aussage von Volker Lendecke (siehe meine Mail vom 21.01.2012 09:23) kann Winbind 3.5.X (noch) nicht auf lokale Domains zugreifen. Und da von der Version 3.6 noch keinerlei Debian-Pakete existieren, muss ich deshalb mindestens 2 Rechner mit Samba haben.

Wo denke ich da falsch oder um die Ecke?

anders gesagt: diese 2 Rechner, wobei auf einem die Accounts sind und auf dem anderen dann Winbind genutzt werden soll ist einfach nur, um Winbind überhaupt in den Griff zu bekommen und dann an dem 2. Rechner den Zugriff auf Squid mit ntlm_auth probieren zu können.


Dann musst Du natuerlich auch irgendwie an die Home-Verzeichnisse der
Benutzer herankommen. Der einfachste Weg duerfte hier ueber NFS
fuehren.

hier völlig uninteressant. Winbind soll gehen (also ein Auflisten der Accounts, eine Anmeldung, eine Passwortänderung - das dürfte reichen).

 :

Meine Fragen: sicherlich muss ich auf 'alix' DNS, DHCP und NTPD
abschalten? was muss ich bei 'alix' konfigurieren, sodass die Daten
zu 'plix' gehen? (habe keine Ahnung, wie man das Routing
konfiguriert).

Welche Daten meinst Du jetzt genau?

z.B. möchte ich auf alix den Befehl "wbinfo -u" bzw. "wbinfo -g" absetzen. Das muss auf plix ankommen und dann sollen natürlich diese Daten geliefert werden und auf alix angezeigt werden.

Wenn ein System ein anderes via Netz "erreichen" (was immer auch das
heissen) soll, *muss* das entsprechende Routing stimmen.

was ich noch nie in irgendeiner Weise konfigurieren musste. Genau das ist eines meiner Probleme.

Viele Grüße
Hans-Dietrich


Reply to: