Portál AbcLinuxu, 10. května 2025 11:16

Dotaz: Samba PDC,BDC,Domain member

20.4.2012 14:05 kajinek
Samba PDC,BDC,Domain member
Přečteno: 713×
Odpovědět | Admin
Dobry den, mam nainstalovan samba server 3.4.9 jako PDC - overovani pomoci ldap.Dal jsem si nainstaloval BDC server pouzita take samba 3.4.9 overovani pomoci slave ldap. Dalsi je DOMAIN MEMBER take pouzita samba 3.4.9. overovani ldap. DOMAIN MEMBER jsem pripojil do domeny (PDC) vsechno tohle je funkcni. Moje otazecka: Kdyz PDC vypnu prebere vsechno BDC ? myslim jestli prevezme take DOMAIN MEMBER a jeho share adresare ???

Dekuji

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.4.2012 11:44 obrneny vlak
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Odpovědět | | Sbalit | Link | Blokovat | Admin
Otazka je divne polozena - chtelo by to presneji. BDC domain memberem uz (z principu) je. Sdileni neprevezme - to nedelaji ani windows (na to je u windows DFS)
23.4.2012 10:08 kajinek
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Dobry den, kdyz pripojim FILE Server do PDC jako DOMAIN MEMBER a pak vypnu PDC a necham vsechno delat BDC tak se uzivatel do domeny prihlasi ale na data file serveru se nedostanu ....to je normalni stav ?
23.4.2012 12:52 obrneny vlak
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Se sambou jsem si takhle nehral, takze nevim. Ale kolik mate v siti PC, ze PDC nemuze byt zaroven file serverem? Pokud mene nez 5000, tak to nereste.

BTW nenastavuje se nekde na file serveru, ze (a na jake adrese) existuje BDC?
23.4.2012 10:56 kajinek
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
domain member jsem myslel FILE system kterej ma v sambe nastaveno security=domain.
23.4.2012 21:23 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud máte Sambu navázanou na LDAP, tak není třeba vůbec řešit mechanismus, kdy je nějaký fileserver jako "DOMAIN MEMBER" a ověřuje uživatele komunikací s PDC/BDC. To se používá, když nemáte LDAP nebo pro ověřování proti MS NT4 serverům.

Fileserver se nastaví normálně se "security = user", a "passdb backend = ldapsam ...". Vlastně úplně stejně jako PDC/BDC, akorát s "domain logons = no". V "passdb backend" lze nastavit více LDAP serverů jako failover. Pokud máte slave/master LDAP na stejných strojích jako PDC/BDC, nastavíte tam adresy PDC a BDC. Když PDC, a tedy i master LDAP vypadne, začne fileserver automaticky používat druhý LDAP server.

Fileservery potřebují přístup ke všem Samba LDAP atributům, vč. hesel. Pro jejich přístup ("ldap admin dn") je dobré si v LDAPu udělat zvláštní DN s právem jen pro čtení, jeho heslo se pak na fileserveru nastaví jako obvykle přes "smbpasswd -w".
24.4.2012 14:58 kajinek
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Dobry den, nastaveno podle vasi rady a vsechno je funkcni dekuji moc.Jeste jestli jsem to vsechno pochopil dobre tak ten FileServer tedka nemusim pridavat do domeny prikazem net rpc join ?.

Dekuji
24.4.2012 17:11 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Přesně tak. Fileserver jednoduše potřebuje nějak ověřit identitu (heslo) uživatele. To může udělat buď přímou komunikací s PDC/BDC přes MS RPC protokol - to je ta konfigurace přes net rpc join společně se security = domain.

Když máte hesla (jejich LM/NT hash) v LDAPu, může si je fileserver přečíst přímo tam, a o nějakém PDC/BDC vůbec nepotřebuje vědět = není třeba net rpc join.

Jediná, a spíš teoretická, výhoda první konfigurace je, že fileserver nemá přístup k čistým LM/NT hashům uživatelských hesel (jejich znalost odpovídá znalosti plaintext hesla). Pokud fileserver není spravován někým nedůvěryhodným, tak je to reálně jedno.
25.4.2012 09:26 kajinek
Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
Dekuji moc za vasi ochotu a pomoc.Zase je clovek o neco chytrejsi.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.