zeug1907
Goto Top

Über Samba Installationsrechte vergeben?

Hallo!

Ich versuche mich gerade mit Samba vertraut zu machen
habe aber jetzt gerade ein Probelm aus dem ich mit google nicht
schlau werde! liegt warscheindlich an den falschen begriffen.


Samba Version: 3.024
Server: Fedora 6

Ich möchte die Benutzerrechte der Windows Clients änder!
also wie ich zum beispiel einstellen kann das der Benutzer keine
Software installieren kann! wo kann ich das einstellen das
ich dies als maske verwenden kann. Oder stelle ich das auf
dem Windows Maschinen ein?
Es werden Hauptsächlich win XP Prof. Maschinen verwendet
Ich habe bis jetzt leider nur über die Verzeichnissrechte beiträge
gefunden


ich fange gerade erst an
mich mit samba vertraut zu machen und bitte euch darum mir
zu helfen auch wenn es blöde fragen sind!


danke im vorraus für eure Hilfe!

mfg Hans- Jörg

Content-ID: 78055

Url: https://administrator.de/contentid/78055

Ausgedruckt am: 23.11.2024 um 00:11 Uhr

Netzheimer
Netzheimer 14.01.2008 um 10:50:37 Uhr
Goto Top
Da es sich um einen Dateiserver handelt, kann man hier lediglich den Zugriff auf die Dateien und Ordner definieren.

Ich würde die Installationserlaubnis über Active-Directory oder wenn keine Domäne betrieben wird über lokale Benutzerrichtlinien einschränken oder verbieten.
Dani
Dani 14.01.2008 um 10:51:54 Uhr
Goto Top
Hallo Zeug1907,
also mit Samba ist das nicht möglich. Samba an sich ist ein Dienst, der Daten im Netzwerk als Freigabe bereit stellt. Sprich, du wirst wohl an jeden Client manuell die Rechte anpassen müssen oder auf deiner Maschine ein Script (Batch) schreiben, der dann Remote auf allen anderen Clients die notwenigen Befehle ausführt.

Erstmal brauchst du das Tool "psexec". Damit kannst du dich per Benutzername und PW auf einen beliebigen Client einwählen. Am Besten ist, wenn du mal eine Textfile mit allen Rechnernamen bzw. auch /oder IP-Adresse anlegst. Somit ist es per Batch möglich, diese auszulesen, Remoteverbindung aufbauehn, Befehle ausführen & schließen.


Grüße
Dani
zeug1907
zeug1907 14.01.2008 um 11:10:34 Uhr
Goto Top
Hallo!

Danke einmal für die schnellen antworten!

Nun würde es mich interresieren ob es auf Linuxbasis überhaupt
möglich ist etwas ähnliches wie ein Activ Directory unter linux auzubauen?

mfg hans- jörg
aqui
aqui 14.01.2008 um 11:46:06 Uhr
Goto Top
Ja, natürlich das Zauberwort heisst LDAP mit OpenLDAP. Ist bei jeder Distro mit dabei oder eben bei www.openldap.org.
AD ist auch nichts anderes ls LDAP face-wink

http://www.linux-magazin.de/heft_abo/ausgaben/2001/05/straffe_verwaltun ...
tikayevent
tikayevent 14.01.2008 um 11:50:05 Uhr
Goto Top
Aber: Ein Samba mit LDAP-Backend ist kein Active Directory!

Das lange erwartete Samba4 soll ein Active Directory stellen, die Entwicklung wird jetzt schneller laufen, weil Microsoft die Dokumentationen rausgeben musste, aber trotzdem wird die Umsetzung noch lange dauern.

Desweiteren ist AD nicht gleich LDAP, sondern es basiert darauf. AD ist eine Mischung aus LDAP, Kerberos und DNS mit speziellen Schemen. Man kann mit Hilfe von LDAP-Clienten auf das AD zugreifen, aber korrekt nachbilden ist noch nicht möglich.

AD ist momentan noch eine reine Microsoft-Sache.
zeug1907
zeug1907 14.01.2008 um 11:55:11 Uhr
Goto Top
Hallo

Es muss ja nicht ein komplettes AD sein! ich möchte ja nur die Funktion vom Benutzerrechten auf dem FC6 verwirklichen. Also z.B. sagen das die "Bentzergruppe1" keine Softwareintallation auf ihren Rechnern dürchführen darf.
vieleicht kennt einer ein Prog dafür.


mfg hans- jörg
tikayevent
tikayevent 14.01.2008 um 11:58:18 Uhr
Goto Top
Du kannst es über die Registry versuchen, aber du wirst wohl eher Gruppenrichtlinien benötigen.

Unter Samba benötigst du http://www.nitrobit.de/GroupPolicy.html
zeug1907
zeug1907 23.01.2008 um 13:46:54 Uhr
Goto Top
Hallo

Danke für eure Hilfen und Unterstützunge!

Aber so wie ich das sehe werde ich wider auf einen Win2003 server
wechseln

Danke aber für eure Hilfen

mfg hans- jörg