Ankündigung

Einklappen
Keine Ankündigung bisher.

[W2k3] Domäne auch für Prä-Windows Serversysteme?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • [W2k3] Domäne auch für Prä-Windows Serversysteme?

    Hallo!

    Ich habe nun in der Firma erfolgreich Windows 2003 Server laufen.

    Ich habe damals bei der Erstellung der Domäne folgendes angegeben:




    Kann ich das jetzt wieder während des Serverbetriebes wieder umstellen?

    Es ist nämlich geplant einen eisfair.org Server in die Domäne mit Samba 2.x einzufügen um Fileserverdienste und andere Dienste zur verfügung zu stellen!


    Oder gibt es eine andere Möglichkeit den Linuxserver (Computername: eis) trotzdem zur domäne hinzuzufügen, wobei dann der eisfair-linuxserver den domänencontroller als Passwortserver (Also für die Benutzer)?

    mfg
    josDesign

  • #2
    Hallo JosDesign

    Vorab erst mal, das Domänenlevel kann nur angehoben werden, nicht mehr runtergestuft. Wenn Du also auf 2003 bist, dann giebts da kein zurück mehr. Das Domain/Forest-Level von W2kpur auf 2k3 beschreibt meines wissens lediglich den DC. Clients sollten eigentlich kein Problem sein.

    Wenn ich Deine Frage richtig verstehe, geht es darum, wie kompatibel Samba mit NTLM ist. Soweit ich weiss, sind die durchaus kompatibel.

    Schliesslich muss der Linux ja nur Kerberos verstehen und das sollte es.
    Es gibt da einen speziellen Typ von Vertrauensstellung der "Bereichsvertrauensstellung" heisst. Im Hilfe und Support-Center Windows Server 2003 sollte unter "Grundlegendes zu Vertrauensstellungen" sicherlich was hilfreiches zu finden sein.

    Ich würde an Deiner Stelle dem Server direkt im DNS manuell einen Host (A) und Pointer Eintrag zuweisen. Mit AD auf 2003 sollte das eigentlich kein Problem darstellen.


    Ich hoffe ich konnte Dir einen kleinen Schritt weiterhelfen.

    Lg

    Matthias
    CCA PS4/4.5, CCA XenApp5, 70-270, 70-290

    Kommentar


    • #3
      LDAP Passwortabfrage

      Um ein LDAP Verzeichnis abzufragen (also Username / Passwort mit dem Active Directory abzugleichen) kann man bei Linux PAM benutzen.
      Habs aber selber noch nicht gemacht. Siehe hier oder frag Tante Google.

      Authentication and embedded audio software. PADL Software dba Lukktone has 50 repositories available. Follow their code on GitHub.
      CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit
      642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

      Kommentar


      • #4
        Hi zusammen

        Noch ein Nachtrag zur Klaerung des Screenshots: Die im Screenshot angezeigte Auswahl hat nichts mit dem Functional Level der Domaene zu tun. Es geht dabei lediglich darum, wie Leserechte auf AD-Objekte gesetzt werden. Die getaetigte Einstellung laesst sich jederzeit beliebig ueber die Gruppenmitgliedschaft der BuiltIn-Gruppe "Pre Windows 2000 compatible access" aendern.

        Ist die Systemgruppe "Everyone" Mitglied, ist die Sicherheitsebene des AD tiefer (Pre Win2000 kompatibel). Ist die Gruppe "Everyone" nicht Mitglied, ist das Niveau hoeher (nur 2000/2003). In diesem Fall koennen bestimmte Dienste (u.a. NT4-RAS oder TS) nicht mehr korrekt auf Informationen von AD-Objekten zugreifen, was wiederum deren Betrieb beeintraechtigen kann.

        Gruss aus Miami
        Marcel
        Zuletzt geändert von itnetx; 07.05.2005, 15:49.
        MCP, MCTS, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCITP SA, MCITP EA, MCT, MVP SCCDM

        Kommentar

        Lädt...
        X