Samba Server soll keine Domänen Anmeldungen entgegennehmen
Hallo
ich habe zwei Samba Server die beide als Passwortbackend meinen LDAP Server haben. Beider Server sind Ubuntu Server 14.04.2 LTS. Auf beiden Server ist Samba 4.1.6 installiert. Beider Server hängen im gleichen IP Netzwerk: Server1 192.168.0.3/24 und Server2 192.168.0.4/24.
Der Server1 soll als reiner FileServer dienen und KEINE Anmeldungen an der Domäne entgegen nehmen. Der Server2 soll als reiner Domaincontroler dienen und die Anmeldungen an einem Windows PC entgegennehmen.
Ich kann machen was ich will wenn der Samba Dienst auf dem Server1 läuft nimmt der die Anmeldungen entgegen. (auf dem Windows Rechner in der cmd: echo %logonserver%)
Was muss in der SMB.Conf eingestellt werden damit der keine Domain Logins entgegen nimmt?
Die SMB.Conf sieht im Moment so aus.
wo liegt der Fehler?
Wenn ich domain logons = yes auf no setzte kann ich mich nicht mehr per smb mit dem Server verbinden....
Vielen Dank für eure Hilfe.
ich habe zwei Samba Server die beide als Passwortbackend meinen LDAP Server haben. Beider Server sind Ubuntu Server 14.04.2 LTS. Auf beiden Server ist Samba 4.1.6 installiert. Beider Server hängen im gleichen IP Netzwerk: Server1 192.168.0.3/24 und Server2 192.168.0.4/24.
Der Server1 soll als reiner FileServer dienen und KEINE Anmeldungen an der Domäne entgegen nehmen. Der Server2 soll als reiner Domaincontroler dienen und die Anmeldungen an einem Windows PC entgegennehmen.
Ich kann machen was ich will wenn der Samba Dienst auf dem Server1 läuft nimmt der die Anmeldungen entgegen. (auf dem Windows Rechner in der cmd: echo %logonserver%)
Was muss in der SMB.Conf eingestellt werden damit der keine Domain Logins entgegen nimmt?
Die SMB.Conf sieht im Moment so aus.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
[global]
netbios name = Server1
workgroup = MEINEDOMAENE
interfaces = eth0
security = user
encrypt passwords = true
passdb backend = ldapsam:"ldap://ldap.meinnetz.local/"
ldap ssl = off
ldap admin dn = cn=admin,dc=ldap,dc=mein,dc=ldap
ldap delete dn = no
ldap password sync = yes
domain logons = yes
wins support = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
socket options = TCP_NODELAY
ldap suffix = dc=ldap,dc=mein,dc=ldap
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap machine suffix = ou=Computers
ldap idmap suffix = ou=Idmap
map acl inherit = Yes
store dos attributes = Yes
wo liegt der Fehler?
Wenn ich domain logons = yes auf no setzte kann ich mich nicht mehr per smb mit dem Server verbinden....
Vielen Dank für eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 278715
Url: https://administrator.de/forum/samba-server-soll-keine-domaenen-anmeldungen-entgegennehmen-278715.html
Ausgedruckt am: 12.04.2025 um 15:04 Uhr
1 Kommentar

Moin,
spielen deine Samba DCs "Acitve Directory"?
Ich hab das mit DCs und reinen Member Servern immer so gelöst:
DC:
https://wiki.samba.org/index.php/Samba_AD_DC_HOWTO
Member:
https://wiki.samba.org/index.php/Setup_a_Samba_AD_Member_Server
Ansonsten hätte ich auch "domain logons" deaktiviert oder komplett aus der konfig genommen.
Vielleicht kannst du das nochmal testen?
VG
Val
spielen deine Samba DCs "Acitve Directory"?
Ich hab das mit DCs und reinen Member Servern immer so gelöst:
DC:
https://wiki.samba.org/index.php/Samba_AD_DC_HOWTO
Member:
https://wiki.samba.org/index.php/Setup_a_Samba_AD_Member_Server
Ansonsten hätte ich auch "domain logons" deaktiviert oder komplett aus der konfig genommen.
Vielleicht kannst du das nochmal testen?
VG
Val