[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Linux- und Samba-Accounts auf mehrere Server verteilen



Hallo,

>Kann man mit NIS auch die Samba-Accounts verteilen?

Das geht meines Wissens nicht.

>Oder gibts da andere Möglichkeiten? Wir wollen keine
>"Windows Domäne" konfigurieren.

Man kann die Samba Authentifizierung zentralisieren, indem man auf dem
zentralen Server in der smb.conf die Einstellung "security = user" und auf
den anderen "security = server" setzt. Eine Verteilung des Samba
Passwortfiles ist dann nicht nötig; allenfalls aus Redundanzgründen kann man
sich überlegen, es regelmäßig auf einen anderen Rechner zu syncen.

Ich bin kein Windows/Samba Experte, aber meines Wissens müsste das auch
ohne Domäne gehen.

Alternativ lässt sich Samba auch so konfigurieren, dass die Unix PAM
Authentifizierung statt einer eigenen Passwortdatenbank verwendet wird. 
Damit lassen sich alle NSS Module nutzen (auch NIS ist ein NSS Modul). 
Allerdings muss man Einschränkungen bei der Security in Kauf nehmen,
und möglicherweise kommen nicht alle Clients damit zurecht.

>NSS kannte ich noch nicht. Das google ich mal.

NSS ist die Generalisierung des NIS Konzeptes. Man kann damit zahlreiche
Arten von Datenquellen anbinden, z.B. Datenbankserver oder LDAP Server.

http://de.wikipedia.org/wiki/Name_Service_Switch

Gruß, Harald


Reply to: