joe2017
Goto Top

Windows Anmeldung an einem Debian LDAP-Mit-Kerberos

Hallo zusammen,

ich suche jetzt schon mehrere Tage nach einer Möglichkeit mich mit meinem Windows Client/Server an meiner Debian LDAP/Kerberos Struktur anzumelden.
Hat jemand eine Idee wie ich das bereitstellen kann?

Content-ID: 419297

Url: https://administrator.de/forum/windows-anmeldung-an-einem-debian-ldap-mit-kerberos-419297.html

Ausgedruckt am: 22.04.2025 um 16:04 Uhr

129580
129580 19.02.2019 um 10:00:12 Uhr
Goto Top
Hallo,

hast du eine Samba Domäne? Wenn ja, dann folgendes:
https://wiki.samba.org/index.php/Joining_a_Windows_Client_or_Server_to_a ...

Viele Grüße,
Exception
joe2017
joe2017 19.02.2019 um 10:11:31 Uhr
Goto Top
Nein die habe ich nicht.

Ich habe lediglich meinen LDAP und MIT Kerberos Server. Als Fileserver habe ich einen NFS4.
Für meine Debian Clients ist das vollkommen ausreichend. Jedoch muss ich jetzt leider doch noch einzelne Windows (Terminalserver) ins Netz nehmen. Hier müssen sich meine Benutzer natürlich an meinem LDAP bzw. Kerberos Authentifizieren können.
Kraemer
Kraemer 19.02.2019 aktualisiert um 12:49:34 Uhr
Goto Top
Moin,

http://pgina.org

Gruß
joe2017
joe2017 19.02.2019 um 16:49:04 Uhr
Goto Top
Ja das hatte ich zuvor auch einmal in Verwendung.
Jedoch kann ich mich mit pgina nur an einem LDAP Server Anmelden. Da ich jedoch für meine LDAP und Kerberos Benutzer nur ein Passwort hinterlegt habe, und dieses in meinem Kerberos Benutzer gespeichert ist (GSSAPI) kann ich mich mit pgina nicht mehr anmelden. Eine Kerberos Anmeldung gibt es hierfür nicht?
GyrosKomplett
GyrosKomplett 10.07.2022 um 00:32:40 Uhr
Goto Top
Binde einfach Dein LDAP über SASL an Dein Kerberos.

Wenn Du einen LDAP-Benutzer "uid=donald[...]" und einen Kerberos-Principal "donald@ENTENHAUSEN.DE hast, richtest Du für den LDAP-Benutzer einfach "userPassword: {SASL}donald@ENTENHAUSEN.DE" ein. Vorab brauchst Du natürlich noch die Keytab für den LDAP-Server als Service-Principal.

Das ist zugleich die billigste Methode, ein (Open) LDAP an ein AD zu hängen.