Janka wrote:
also mein ziel ist es ldap aufzusetzen und danach samba so das samba von ldap die grundkonfiguration holt schaut ok der user xy hat sich authentifiziert
Das kann LDAP leisten.
dem weise ich die und die rechte zu so habe ich es verstanden soll es funktionieren.
Das nicht. LDAP stellt nur Benutzernamen und Kennwort bzw. andere Tokens zur Verfügung. Die SMB/CIFS-Rechte werden über die smb.conf und über die Rechte des Dateisystems verwaltet, aus dem der smbd seine Daten holt. Das ist übrigens auch bei einem MS-Windows-Server nicht anders. Deshalb braucht man für Rechteverwaltung auch kein LDAP. Das sind zwei verschiedene Paar Schuhe.
Janka[/quote]
also bei microsoft ist es doch so
Active Directory ermöglicht es, ein Netzwerk entsprechend der realen Struktur des Unternehmens oder seiner räumlichen Verteilung zu gliedern. Dazu verwaltet es verschiedene Objekte in einem Netzwerk wie beispielsweise Benutzer, Gruppen, Computer, Dienste, Server, Dateifreigaben und andere Geräte wie Drucker und Scanner und deren Eigenschaften. Mit Hilfe von Active Directory kann ein Administrator die Informationen der Objekte organisieren, bereitstellen und überwachen. zitat aus wikipedia
so danach kann man diese noch nachträglich in den gruppenrichtlinien bearbeiten und die rechte genauer konfigurieren.
ldap wiederum:
Einsatzgebiete von LDAP:
Benutzerverwaltung,
Elektronisches Telefonbuch für Firmen,
E-Mail-Adressverzeichnis,
Zertifikatsverwaltung (Sicherheitsinformationen wie Passwörter),
HelpDesk (Hardware-/Software-Datenbank),
Zugangskontrolle (Building-Security SmartCard,SecuID-Card),
RessourcenVerwaltung (Räume, Gegenstände, usw.).
http://www.kr8.de/ldap.htm
also im prinzip ja das selbe und samba ist bzw dachte ich immer wäre um die rechte dann besser konfigurieren zu können.
ich hatte mir so vorgestellt mittels ldap organisationeinheiten zu erstellen z.b.
mitarbeiter denen eingeschränkte rechte zu geben.
so das wenn sich die leute authentifiziert haben einloggen dürfen und mit eingeschränkten rechten arbeiten dürfen, danach im samba Serverfreigaben und Druckerfreigaben geben.
da man samba so einstellen kann das es sich mit ldap abgleicht, dachte ich ldap übernimmt die aufgabe die leute zu authentifizieren und samba gibt danach die Serverfreigaben und drucker frei.
hoffe ich irrre mich nicht aber mir qualmt langsam der kopf