SUSe Linux als Fileserver im SBS2003 Netzwerk
Moin! Ich bin hier ein wenig am verzweifeln...für ein Projekt muss ich einen SUSe 10.2 PC als File-Server in eine Windows 2003 SBS Domäne integrieren! Zum Test habe ich eine VM mit SUSE Linux 10.2 64bit aufgesetzt und bisher erfolglos versucht diese Maschine in unser Testnetz als File Server zu integrieren Es gibt hier ja ein richtig klasse Tutorial, das habe ich durchgekaut und es geschafft SUSe in die Domäne zu validieren, den Kerberos Client zu aktivieren, in der Netzwerkumgebung sichtbar zu machen und konte mir auf Linux über wbinfo -u / -g die Domänenuser und -gruppen anzeigen lassen... so weit, so gut...der Zugriff auf die Shares mit einem Domänenuser von einer Windows Workstation klappte aber nicht, es kam immer eine Authentifizierungsabfrage und auch wenn man die richtigen Daten eingegeben hat klappte es nicht und wenn ich auf SUSe gentent passwd eingab wurden nur die lokalen Benutzer angezeigt und nicht zusätzlich die Domänenuser! Da ich den Fehler nicht finden konnte habe ich die VM kurzerhand zurückgesetzt und alles nochmal von vorne...
- Alle installierten Pakete sind neuester Stand
- Ich habe den SUSe PC sowohl im DNS wie WINS händisch eingetragen
- Namensauflösung zum DC auf dem SUSe klappt, sowohl NETBIOS wie auch DNS wie auch vom DC zu SUSe
- Die krb5.conf habe ich wie hier im Tutorial beschrieben angepaßt
- von SUSe aus kann ich über SMB Browser wunderbar auf den DC mit den Shares zugreifen (nach Authentifizierung)
Wenn ich nun ein kinit Administrator@MEINEDOMAIL.LOCAL mache werde ich nach dem Kennwort gefragt, was ich auch richtig eingebe (bei Falscheingabe kommt eine entsprechende Fehlermeldung), aber eigentlich müßte danach doch eine Meldung erscheinen, dass ich ein gültiges Ticket für einen bestimmten Zeitraum bekomme (?)...statt dessen springt einfach der Cursor in die nächste Zeile und Schluß...ich vermute mal, dass alles weitere scheitert, weil hier irgendwo der Fehler vorliegt...
Meine krb5.conf sieht folgendermassen aus:
[libdefaults]
default_realm = MEINEDOMAIN.LOCAL
clockskew = 300
[realms]
MEINEDOMAIN.LOCAL = {
kdc = BASE.MEINE.DOMAIN.LOCAL
default_domain = MEINEDOMAIN.LOCAL
admin_server = BASE.MEINEDOMAIN.LOCAL
}
EXAMPLE.COM = {
kdc = kerberos.example.com
admin_server = kerberos.example.com
}
[logging]
kdc = FILE:/var/log/krb5/krb5kdc.log
admin_server = FILE:/var/log/krb5/kadmind.log
default = SYSLOG:NOTICE:DAEMON
[domain_realm]
.MEINEDOMAIN.LOCAL = MEINEDOMAIN.LOCAL
[appdefaults]
pam = {
ticket_lifetime = 1d
renew_lifetime = 1d
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 1
use_shmem = sshd
}
Da ich absoluter Anfänger bin was Linux angeht bin ich über jede Hilfe dankbar! Habe mich schon durch diverse Beiträge gewühlt und bin eigentlich der Meinung alles so gemacht zu haben wie hier an diversen Stellen beschrieben, aber irgendwas mache ich augenscheinlich noch verkehrt...
Gruß!
Mike
- Alle installierten Pakete sind neuester Stand
- Ich habe den SUSe PC sowohl im DNS wie WINS händisch eingetragen
- Namensauflösung zum DC auf dem SUSe klappt, sowohl NETBIOS wie auch DNS wie auch vom DC zu SUSe
- Die krb5.conf habe ich wie hier im Tutorial beschrieben angepaßt
- von SUSe aus kann ich über SMB Browser wunderbar auf den DC mit den Shares zugreifen (nach Authentifizierung)
Wenn ich nun ein kinit Administrator@MEINEDOMAIL.LOCAL mache werde ich nach dem Kennwort gefragt, was ich auch richtig eingebe (bei Falscheingabe kommt eine entsprechende Fehlermeldung), aber eigentlich müßte danach doch eine Meldung erscheinen, dass ich ein gültiges Ticket für einen bestimmten Zeitraum bekomme (?)...statt dessen springt einfach der Cursor in die nächste Zeile und Schluß...ich vermute mal, dass alles weitere scheitert, weil hier irgendwo der Fehler vorliegt...
Meine krb5.conf sieht folgendermassen aus:
[libdefaults]
default_realm = MEINEDOMAIN.LOCAL
clockskew = 300
[realms]
MEINEDOMAIN.LOCAL = {
kdc = BASE.MEINE.DOMAIN.LOCAL
default_domain = MEINEDOMAIN.LOCAL
admin_server = BASE.MEINEDOMAIN.LOCAL
}
EXAMPLE.COM = {
kdc = kerberos.example.com
admin_server = kerberos.example.com
}
[logging]
kdc = FILE:/var/log/krb5/krb5kdc.log
admin_server = FILE:/var/log/krb5/kadmind.log
default = SYSLOG:NOTICE:DAEMON
[domain_realm]
.MEINEDOMAIN.LOCAL = MEINEDOMAIN.LOCAL
[appdefaults]
pam = {
ticket_lifetime = 1d
renew_lifetime = 1d
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 1
use_shmem = sshd
}
Da ich absoluter Anfänger bin was Linux angeht bin ich über jede Hilfe dankbar! Habe mich schon durch diverse Beiträge gewühlt und bin eigentlich der Meinung alles so gemacht zu haben wie hier an diversen Stellen beschrieben, aber irgendwas mache ich augenscheinlich noch verkehrt...
Gruß!
Mike
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 55483
Url: https://administrator.de/contentid/55483
Ausgedruckt am: 26.11.2024 um 06:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo
Erst ein mal von mir ein Kommentar zur Formatierung des TEXTES
„Bitte sauber schreiben(Zeilen umbrüche)“
Wenn meine Auflösung das machen würde währ das eine Zeile und das krückt
Naja zum Problem
Also was nutzt du für ein File-Server-System (Samba/ProFTP/usw.)
Hast du schon mal Log-Files durchsucht (bitte mal posten <=zensierte ;) )?
Warum Client ???(Schreib Fehler oder ??)
Mit freundlichen Grüßen GD
Erst ein mal von mir ein Kommentar zur Formatierung des TEXTES
„Bitte sauber schreiben(Zeilen umbrüche)“
Wenn meine Auflösung das machen würde währ das eine Zeile und das krückt
Naja zum Problem
Also was nutzt du für ein File-Server-System (Samba/ProFTP/usw.)
Hast du schon mal Log-Files durchsucht (bitte mal posten <=zensierte ;) )?
Kerberos Client
Warum Client ???(Schreib Fehler oder ??)
Mit freundlichen Grüßen GD
interesand wär die
syslog
krb5.log
und smb.log (wenn samba soweit ist ;) )
must manmal auch in unterodner nach schauen, jenach programm ;) und OS ;)
dan test und die time märken, sonst ist das geschrei groß da die suche zulange dauert ;) :D
wenn du mit den nicht klar kommst, post die log abschnitte ;)
mfg GD
syslog
krb5.log
und smb.log (wenn samba soweit ist ;) )
must manmal auch in unterodner nach schauen, jenach programm ;) und OS ;)
dan test und die time märken, sonst ist das geschrei groß da die suche zulange dauert ;) :D
wenn du mit den nicht klar kommst, post die log abschnitte ;)
mfg GD