RE: SuSE 9.2 Client in AD integrieren

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance



Hallo,

ich habe mich auch mal eine Weile damit beschäftigt, auch ohne Erfolg.
Allerdings mit SuSe 9.3, bei mir hat wenigstens das ldapsearch funktioniert.

Ich bin nach folgendem Artikel vorgegangen:

http://www.microsoft.com/technet/itsolutions/cits/interopmigration/unix/usecdirw/00wsdsu.mspx

Damit das ldapsearch funktionierte musste man noch am AD mit ldp was
konfigurieren.

Ist der PC im DNS eingetragen?







"Andreas Bauer" wrote:

> Hallo!
> Ich versuche ohne Erfolg einen SuSE Client in die win2003 Domäne zu
> bekommen. Die XP Clients sind ohne Probleme in der Domäne.
> Ich hab die Services for Unix 3.5 und das Padl-Plugin auf dem DC installiert
> und
> im AD das Register Unix Attributes im Reiter User/Eigenschaften
> dazubekommen. OK.
> Die Felder lassen sich editieren:
> Die UID Nummer ist klar, da hab ich mal 2037 genommen
> Aber, was trag ich als Gruppennummer GID ein?:
> Die 100 von der Unixwelt für Benutzer oder die 513 von der
> openldap Unixwelt.
> Was trag ich beim Administratoraccount unter Unix Attributes ein?
> Und unter Nis Domäne muß ich eine Nis Domäne wählen.
> Hier hab ich einen Eintrag "ldap" als Nis Domäne, die ist aber gar nicht
> vorhanden.
> Muß ich die Nis Domäne seperat auf einem anderem PC installieren?
> Auf jeden Fall kann ich über ldapsearch die AD Datenbank nicht abfragen.
> Hier ein Versuch:
> linux:~ # ldapsearch -Hldap://win2003amd64.ldap.smb "ou=user,dc=ldap,dc=smb"
> "(uidnumber=2037)" -x -W -D Administrator
> Enter LDAP Password:
> ldap_bind: Invalid credentials (49)
> additional info: 80090308: LdapErr: DSID-0C090334, comment:
> AcceptSecurityContext error, data 525, vece
>
> Kerberos ist installiert. Mit kinit kann ich mir Tickets holen.
> Benutzernamen und Passwörter zu "kinit username" funktionieren.
> Obwohl das Kerberosschlüsselverteilungscenter gestartet ist bekomm ich in
> der Ereignisanzeige folgendes Event:
> Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server
> ldap/win2003amd64.ldap.smb festgestellt.
> Der Fehlercode des Authentifizierungsprotokolls Kerberos war "Es stehen
> momentan keine Anmeldeserver zur Verfügung,
> um die Anmeldeanforderung zu verarbeiten.
> (0xc000005e)".
> Muß ich für Kerberos auf dem Server noch was starten oder installieren?
>
> Die Erzeugung des keytab für Kerberos mit ktpass.exe funktioniert auch
> nicht:
>
> C:\>ktpass.exe /princ nssldap/win2003amd64@xxxxxxxx /mapuser dc /pass * /out
> keytab
> Targeting domain controller: win2003amd64.ldap.smb
> WARNING: search term "(& (objectClass=person)
> (samaccountname=Domõnencomputer))"
> produced no results.
> Failed to locate user "(& (objectClass=person)
> (samaccountname=Domõnencomputer))".
> Type the password for nssldap/win2003amd64:
> Type the password again to confirm:
> Failed to retrieve user info for Domõnencomputer: 0x8ad.
> Aborted
> Den Client hab ich in der /etc/ldap.conf, /etc/nsswitch.conf und den
> Kerberosclient im yast
> konfiguriert. Ich kann das auch noch posten.
>
>
> Vielleich kann mir jemand helfen?
>
> Gruss und Danke
> Andreas
>
>
>
.



Relevant Pages

  • SuSE 9.2 Client in AD integrieren
    ... Ich hab die Services for Unix 3.5 und das Padl-Plugin auf dem DC installiert ... Kerberos ist installiert. ... Type the password for nssldap/win2003amd64: ... Next by Date: ...
    (microsoft.public.de.german.windows.server.active_directory)
  • Re: Solaris 10 ssh logins + w2k3 AD native mode
    ... SEAM, Kerberos). ... Unix system to map from the AD user attributes ... a Unix login session. ... Does putty support GSSAPI authentication for SSH and can it ...
    (comp.protocols.kerberos)
  • Can Standard Kerberos and AD serve the same domain w/out conflict?
    ... We currently have an existing Active Directory domain for our windows network, and I would like to setup Kerberos on the Unix side to service those systems. ...
    (comp.protocols.kerberos)
  • Re: Apache error log
    ... Next my step is set up all this to may test enviroment with SUSE Linux ... I was setting up Kerberos enviroment using this guide ... is missing in the keytab however. ...
    (comp.protocols.kerberos)
  • Re: OpenBSD and Windows 2000
    ... > I was reading through the OpenBSD FAQ and I noticed that Kerberos ... > Authentication is built into OpenBSD. ... > will authenticate against the Windows 2000 AD Kerberos server. ... And each service on each Unix host ...
    (Security-Basics)