Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 11.01.2006, 23:15   #1
Newbie
 
Offline
Registriert seit: 05-2004
Ort: Hamburg
Beiträge: 12
w2k active directory <-> linux mailserver

hi forum,

es gibt eine sache die mich seit längerem beschäftigt allerdings finde ich dazu keine wirkliche lösung. ich würde gerne die active directory user-daten anzapfen um aus deren inhalt auf einem linux mailserver automatisiert login, adresse, passwort, etc. abzugreifen.

nun muss ich sagen, dass ich definitiv aus der linux ecke komme und in die windows server welt nicht gerade tiefen einblick habe.

wenn ich dennoch die funktion von AD korrekt verstehe, so liegt dem ganzen doch ein ldap schema zu grunde.
kann dieses ldap schema angesprochen werden durch 3rd party software, zum beispiel open-ldap?

ich will keinesfalls schreibenden zugriff, ich würde nur gerne den lesenden zugriff auf die vitalen userdaten ermöglicht wissen damit ich nicht zwei verschiedene stellen habe um benutzerdaten zu verwalten.

ich höre schon: benutz doch einen exchange, das ist leider aus finanzpolitischer sicht nicht durchsetzbar.

wenn mir jemand dazu einen schlauen tip geben könnte wär ich dankbar :-).

cheerios,
toskala

Signatur
--
A busstation is where the bus stops.
A trainstation is where the train stops.
On my desk I have a workstation.

    Mit Zitat antworten
Alt 12.01.2006, 00:21   #2
Newbie
 
Benutzerbild von Deli_
 
Offline
Registriert seit: 08-2004
Beiträge: 57
Hi Ich denke mit ldif und python scripts kann man das ganz gut, allerdings hab ich davon keine Ahnung ;-)

Geändert von Deli_ (12.01.2006 um 00:29 Uhr).
    Mit Zitat antworten
Alt 12.01.2006, 08:14   #3
Expert Member
 
Benutzerbild von Gulp
 
Offline
Registriert seit: 04-2005
Ort: last cubicle on the left
Beiträge: 3.454
Wenn es um Samba Authentifizierung geht, reicht es wenn die Domäne sich im gemischten Modus befindet, dann kann man Samba anweisen sich die Userdaten vom Windows Server zu ziehen. Ist die Domäne im Native Mode, müsstest Du mit OpenLDAP weiterkommen.

Grüsse

Gulp

Signatur
Mein Name ist Homer von Borg! Widerstand ist zw .... Oh Doughnuts!

    Mit Zitat antworten
Alt 12.01.2006, 10:31   #4
Newbie
 
Offline
Registriert seit: 05-2004
Ort: Hamburg
Beiträge: 12
also leider kein samba, es ist vielmehr eine exim/cyrus imapd umgebung die an einer postgresql datenbank baumelt. das ganze könnte dann halt um ldap erweitert werden wenns denn sein soll.

dabei fällt mir grade noch ein: wisst ihr in welchem hash-format die passwörter im ldap tree vom dem AD gespeichert werden? plaintext werden sie wohl nicht sein :-).

native AD bedeutet was genau?

danke für die antworten! :-)

Signatur
--
A busstation is where the bus stops.
A trainstation is where the train stops.
On my desk I have a workstation.

    Mit Zitat antworten
Alt 12.01.2006, 12:48   #5
Expert Member
 
Benutzerbild von Gulp
 
Offline
Registriert seit: 04-2005
Ort: last cubicle on the left
Beiträge: 3.454
Gemischter Modus heisst, es können in der AD Domäne auch noch NT Domaincontroller werkeln (Samba emuliert ja einen NT Domaincontroller).

Windows 2000 kennt zwei Modi:

Native Mode --> nur 2000 Server und höher können Domaincontroller sein

Mixed Mode --> NT und 2000 (und höher) können Domaincontroller


Für 2003 gibt es mehrere Modi:

2003 Pur --> nur 2003 Domaincontroller möglich

2003 interim --> nur 2003 und NT Domaincontroller möglich

2000 native --> nur 2000 Server und höher als Domaincontroller möglich

2000 mixed --> NT, 2000 und 2003 als Domaincontroller möglich

Grüsse

Gulp

Signatur
Mein Name ist Homer von Borg! Widerstand ist zw .... Oh Doughnuts!

    Mit Zitat antworten
Alt 12.01.2006, 13:15   #6
Newbie
 
Offline
Registriert seit: 05-2004
Ort: Hamburg
Beiträge: 12
ah, okay, ich vermute dann ist das hier w2k native. da es keinen nt4 oder samba server gibt der dem domänen-zeug beigetreten ist/oder war als das hier aufgesetzt wurde.

danke für die nachhilfe!

cheerios,
toskala

Signatur
--
A busstation is where the bus stops.
A trainstation is where the train stops.
On my desk I have a workstation.

    Mit Zitat antworten
Alt 12.01.2006, 13:17   #7
Expert Member
 
Benutzerbild von Gulp
 
Offline
Registriert seit: 04-2005
Ort: last cubicle on the left
Beiträge: 3.454
Muss nicht sein, das normale Prozedere beim AD Setup erstellt eine Mixed Mode Domäne (könnte ja sein , dass noch NT DC's herumschwirren), den Native Mode muss man immer explizit einstellen.

Grüsse

Gulp

Signatur
Mein Name ist Homer von Borg! Widerstand ist zw .... Oh Doughnuts!

    Mit Zitat antworten
Alt 12.01.2006, 13:21   #8
Board Veteran
 
Benutzerbild von overlord
 
Offline
Registriert seit: 10-2003
Beiträge: 2.101
Hi,
mal noch was grundlegendes:
-du willst für mail-login = domain-login????
-handelt es sich um nen "LAN-mailserver" oder hängt dieser in der DMZ?!

mit openLDAP + postgres auth via pam (pam_ldap) solltest du schon alles machen können!
    Mit Zitat antworten
Alt 12.01.2006, 13:23   #9
Member
 
Benutzerbild von raisu_de
 
Offline
Registriert seit: 03-2005
Beiträge: 126
Ich habe die Lösung noch nie probiert, hatte mich aber mal dafür interessiert. Daher habe ich noch folgenden Link in meinen Favoriten:

http://www.oo-services.com/de/articles/sso.html

Wenn es Dir was hilft, dann wäre ich über ein Feedback dankbar.

mfG Rainer

Signatur
Der Mensch hat drei Wege, klug zu handeln. Erstens durch Nachdenken: Das ist der edelste. Zweitens durch Nachahmen: Das ist der leichteste. Drittens durch Erfahrung: Das ist der bitterste.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux-User ins Active-Directory aufnehmen? mercedes_killer Active Directory Forum 12 11.03.2011 10:39
was ist Active X Directory? smartino Active Directory Forum 1 19.01.2009 13:22
127 Active Directory Script Samples von R. Allen (Author von Active Directory, 3rd) Gadget Active Directory Forum 1 14.04.2006 18:59
Linux-Clients über Active Directory authentifizieren Pinf Active Directory Forum 2 15.05.2005 20:13
DNS Eintrag auf dem linux DNS Server für WIN2000 Active Directory ccc Active Directory Forum 6 17.04.2003 15:29


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:12 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang