iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Kerberos und NT4
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard Kerberos und NT4 - 18.02.2006, 09:11

In einer Gesamtstruktur mit gemischter Umgebund sind W2K und NT4 Domänen mit Vertrauensstellungen vertreten.

Nun möchte ich mit einem Linux Server per Kerberos User authentifizieren.
Nun die Preisfrage: Kann ich damit NT4 User aus dieser Gesamtstruktur überhaupt authentifizieren? Die können ja kein Kerberos. Oder gibts da ne Möglichkeit?
Mit NT4 kenn ich mich nicht besonders aus.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Kerberos und NT4
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 18.02.2006, 12:39

Soviel ich weiss kennt NT4 kein Kerberos, zur Authentifizierung wird SMB verwendet welches auch Linux kennen müsste.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 19.02.2006, 02:25

Windows NT 4.0 verwendet NTLM / LM für die Authentifizierung.

Server Message Block ist ein Kommunikationsprotokoll für Datei- und Druckdienste.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 19.02.2006, 08:07

Zitat:
Original geschrieben von Xheon
Windows NT 4.0 verwendet NTLM / LM für die Authentifizierung.

Server Message Block ist ein Kommunikationsprotokoll für Datei- und Druckdienste.
Genau. Der Zugriff auf Freigaben geht über SMB.
Linux kann freilich mit SAMBA diese Funktionalität auch bieten (Freigaben auf die Windows Rechner per smb zugreifen können), mit der eigentlichen Authentifizierung hats aber nicht viel zu tun.

Naja, vielleicht kann ich mit Freeradius zweigleisig fahren - Kerberosauthentifizierung für die W2K User, und NTLM für die NT4 User.
Muss ich mich einlesen. Weiss nicht ob das geht.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#5)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 19.02.2006, 14:11

Zitat:
Original geschrieben von spacyfreak
Genau. Der Zugriff auf Freigaben geht über SMB.
Linux kann freilich mit SAMBA diese Funktionalität auch bieten (Freigaben auf die Windows Rechner per smb zugreifen können), mit der eigentlichen Authentifizierung hats aber nicht viel zu tun..
Wenn Du mit nicht Windows Systemen auf Freigaben zugreifen willst, musst du in der Sicherheitsrichtlinie für die Systeme welche die Ressourcen anbieten, dass Digital Signieren von SMB deaktivieren, sonst kommt keine Kommunikation zu stande.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 19.02.2006, 15:56

Nö, ich will eigentlich nicht auf Freigaben zugreifen. Ich will RAS User, die per Radius Protokoll authentfiziert werden, mit Ihrem NT4 Domänen-Username / Passwort bzw. ´mit Ihrem Win2k Domänen-Username Passwort authentifizieren.

D.h. die Einwahl Hardware (Cisco) fragt die Userdaten per Radius Protokoll ab. Die Anfrage wird an einen Linux Radiusserver gesendet, der momentan die Userdaten beherbergt. Da wir aber eh AD und Domänen haben, bietet es sich an, dass dieser Linux Server die Userdaten nicht lokal hält, sondern einfach per Kerberos oder was auch immer die Domänencontroller bzw. PDCs frägt.
Mit Kerberos und AD ist das auch kein Problem. Nur wie ich User, die bei einem NT4 PDC registriert sind authtifizieren soll ist mir schleierhaft - weil NT4 eben kein Kerberos kann.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#7)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 22.02.2006, 09:38

Hmmm. ich bin immernoch am spekulieren wie bzw. ob das hinzukriegen ist.

Wie ist das, wenn ich Benutzer, die in einer NT Domäne registriert sind, in eine Domänen Lokale Gruppe auf einem W2000 Domaincontroller hinzufüge, wobei zw. NT und W2000 Domäne Vertrauensstellungen bestehen? Hm - warscheinlich bin ich auf dem Holzweg. Der NT4 PDC muss ja doch kontaktiert werden, und kann nunmal kein Kerberos.
Hat einer der Profis (zb. CAL77) noch eine Idee?


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#8)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 22.02.2006, 11:10

Windows 2003 oder Windows 2000 gehen automatisch herunter mit dem Authentifizierungprotokoll wenn ein Client oder Server kommt welcher nicht Kerberos kann. d.h W2k oder W2k3 verwendet dann auch NTML / LM als Protokoll.

Was vielleicht ne Idee ist, du machst aus der NT4.0 Domäne eine Ressourcedomäne und verschiebst die User in die AD und gibts dann über die AD Domäne die Rechte neu auf die Ressourcendomäne so sind alle User via Kerberos in der AD ansprechbar.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#9)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 22.02.2006, 12:24

kannst natürlich einen Server mit Windows NT 4.0 aufsetzen den als BDC in die Domäne nehmen, die domäne replizieren und syc. dannach zu PDC hochstufen und ein InPlace Update machen auf Windows 2000 dann hast in dieser Domäne auch Kerberos verfügbar.

Oder Du installierst einen MS Radius Server in dieser Domaine und machst ein Relay.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exotisches Problem NT4 - Netzwerkeinstellungen. Darkmind Windows Workstation 7 10.08.2007 11:49
Import User mithilfe von csvde.exe NT4 -> W2k3 ?? prometheus Windows Server 7 20.06.2005 21:37
NT4 Usermanager und XP SP2 kazeerulaz Windows Server 6 23.03.2005 09:48
Kritische Lücke in Netzwerkprotokoll Kerberos swiss_man Hardware und Netzwerk Allgemein 1 08.09.2004 16:20
NT4 Curriculum zu verschenken Cello Computer Allgemein (Tipps, Bücher und Tools) 0 28.08.2003 18:47


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen