AD DC Profiles von Usern auf dem Server speichern mit Samba

Mitglied: Starfigh1er

Starfigh1er (Level 1) - Jetzt verbinden

19.01.2021 um 16:20 Uhr, 554 Aufrufe, 5 Kommentare, 1 Danke

Guten Tag,

Ich bin dabei einen AD Server (Ubuntu als OS ) auf zu setzen. Ich habe alles soweit aufgesetzt, ich hab die Domain aufgesetzt etc , ich kann mich mit unterschiedlichen PC in die Domain einloggen und User die durch Samba-tool erstellt wurden einloggen. Doch leider wurde bei der Quelle die ich genutzt hatte nicht erklärt wie man die Profile so einstellt das diese auf dem Samba Server gespeichert werden und wenn man sich am Pc ausloggt, diese automatisch auf den Server aktualisiert werden ,sodass ich mich über einen anderen PC in der Domain einloggen kann und die gleiche Umgebung wie zuvor habe.
Selbst mit dieser Seite komme ich nicht weiter https://wiki.samba.org/index.php/Roaming_Windows_User_Profiles#Introduct ...
Ich denke ich muss in der smb.conf einiges ändern bzw hinzufügen damit mein vorhaben klappt, doch je länger ich im Internet suche desto unterschiedlichere "Lösungen" finde ich und bin verwirrter.
Mitglied: NordicMike
20.01.2021 um 09:48 Uhr
Genau so, wie im Link von Dir beschrieben, wird es jedoch gemacht. Führe es mal durch und kontrolliere dann die Ereignisanzeigeam Client, woran es scheitert.
Bitte warten ..
Mitglied: Starfigh1er
20.01.2021 um 10:14 Uhr
Alles klar ,es wird erklärt ,dass man zuerst ein Share erstellen soll, also dieser Anleitung folgen https://wiki.samba.org/index.php/Setting_up_a_Share_Using_Windows_ACLs#A ...
Ich frage mich ob der Path für die directory wie angegeben sein muss und ob es einen bestimmten Grund hat warum die den letzten Ordner Demo nennen und ob ich theoretisch auch diesen Share Ordner auf einer anderen Partition speichern könnte?
Wenn ich eh nur Win10 Clients habe brauche ich keine Unix Admins oder ist das der Linux Server Admin Acc?
Bitte warten ..
Mitglied: NordicMike
20.01.2021 um 10:28 Uhr
Solange es nicht funktioniert, würde ich bei Demo bleiben, damit du besser debuggen kannst.
Solange es nicht funktioniert, würde ich auch den Pfad (und damit auch die Partition) lassen. Diese erfordern genau eingestellte Rechte.
Du benötigst Unix Admins, die den DC installieren und ändern zu können und du brauchst Admins im AD, die die User und die Berechtigungen verwalten können - egal für welche Clients.

Mach es "exakt" nach Anleitung. Wenn es dann irgendwann funktioniert, kannst du eines nach dem anderen ändern und umziehen. Das merkst du dann schnell, wenn es nicht mehr funktioniert :c)
Bitte warten ..
Mitglied: Starfigh1er
21.01.2021 um 15:30 Uhr
Hi,
Ich komme leider bei diesem Punkt nicht weiter und ich weiß auch nicht wie ich das Problem lösen weil ich denke das ich auch noch nicht ganz richtig verstanden habe wie man das umsetzten soll bzw ich es falsch verstanden habe.
Also was ich bis jetzt gemacht habe ist eine "Unix Admins" Gruppe mit samba-tools erstellt in dieser habe ich meinen AD Administrator und einen anderen User hinzugefügt. Den User habe ich noch zusätzlich in den "Domain Admin" Gruppe hinzugefügt . Der "Domain\Unix Admins" hab ich die SeDiskOperatorPrivilege gegeben.
Nur bei dem Hinweis: It is suggested you create a new AD group ("Unix Admins" for instance), give this group a "gidNumber" attribute and add it to the "Administrators" group and then, on Unix, use the group wherever you would normally use "Domain Admins".
Wie kann ich den der AD group in die Adminstrators Gruppe hinzufügen, sind das nicht zwei verschiedene Gruppen Systeme ?
Linux hat eins und Samba hat eins (mit samba-tool).
Steh richtig auf dem Schlauch :D
Bitte warten ..
Mitglied: Starfigh1er
21.01.2021 um 15:46 Uhr
Wenn ich mit samba-tools nach der Gruppe "Administrators" suche sehe ich das mein "Unix Amins" auch drin ist, doch das ändert ja nichts daran das diese Gruppen nicht auf dem OS drauf sind, geschweige die Benutzer vorhanden sind sodass sie überhaupt Schreibrechte bekommen können etc.
Bitte warten ..
Heiß diskutierte Inhalte
Linux
Installation Grammm Server
smeclntVor 1 TagFrageLinux13 Kommentare

Hallo zusammen, meine Linux Kenntnisse sind sehr rudimentär trotzdem suche ich eigentlich ständig nach einer Alternative zu MS Exchange. Bis jetzt gab es nichts ...

Switche und Hubs
Probleme im Netzwerk Switche teilweise nicht erreichbar
hukimanVor 9 StundenFrageSwitche und Hubs29 Kommentare

Guten Morgen, seit Monaten haben wir hier immer wieder Probleme mit dem Netzwerk, das Problem konnte ich leider aber noch immer nicht finden. Es ...

Erkennung und -Abwehr
Einer Malware auf der Spur. Benötige Sherlock Holmes!
streamVor 21 StundenFrageErkennung und -Abwehr6 Kommentare

Guten Abend Wenn ich meine Windows-10-Kiste starte, so gibt mir mein Router eine Meldung aus, dass eine bestimmte IP-Adresse wegen Bösartigkeit geblockt wurde. Auf ...

Windows 10
Windows 10 interes Mikro ohne Funktion
TPH125Vor 1 TagFrageWindows 1011 Kommentare

Hallo zusammen, Ich verzweifelt bald. Besitze einen Medion Akoya MD 97110. Habe Windows 10 installiert, seit dem funktioniert das inigrierte Mikrofon nicht mehr. Gerät ...

Batch & Shell
Tabellarische Ausgabe der Netzwerkschnittstellen
gelöst dysti99Vor 8 StundenFrageBatch & Shell18 Kommentare

Mit - ip a - werden ja die Netzwerkschnittstellen angezeigt. Ich möchte mit ein Batchscript folgende Ausgabe erreichen: 1 eth0 192.168.1.1 AD:13:67:56:14:D1 2 eth1 ...

Festplatten, SSD, Raid
(USB) Festplatten laut ?
TomEngelVor 1 TagFrageFestplatten, SSD, Raid6 Kommentare

Ich grüsse Sie Alle. Eine Frage eines engagierten Laien Habe mehrere 3,5 " Festplatte. Einige schon recht alt 8 Jahre, andere ca 2-3 jahre ...

Ubuntu
Mailserver Test Provider IP
gelöst it-blzVor 1 TagFrageUbuntu9 Kommentare

Hallo, ist es möglich einen "Mailserver" (Imap + smtp) in einer Virtual Box mit einer Provider IP (dynamisch - ist allerdings konstant) zu testen? ...

Linux Netzwerk
SAMBA FS Portfreigabe
Jannik2018Vor 23 StundenFrageLinux Netzwerk17 Kommentare

Hallo zusammen, ich habe eine Portfreigabe für meinen SAMBA Server mit Netzwerkfreigaben auf port 445 TCP eingerichtet allerdings wenn ich per DNS oder externer ...