Sie sind nicht angemeldet.

1

09.12.2008, 13:39

Samba - NIS-Server - NIS-Client PW-Sync

Hallo,

meine Ausgangssituation:

Wir betreiben zwei Server unter openSUSE 11. Auf einen (Server1) läuft im wesentlichen Samba, DNS- und DHCP-Server, NIS-Server. Auf dem zweiten (Server2) ist das komplette eMail-System untergebracht mit Postfix, Fetchmail, Cyrus-Imap und einem open-xchange-server.

Auf den Clients ist WindowsXP installiert.

Das klappt soweit auch ganz gut. Was wir erreichen wollen ist, dass die (unversierten) Win-User einfach unter Windows ihr Passwort ändern und sich diese Änderung auf die beiden Server fortpflanzt.

Bisher klappt bereits:

Die Windows-Kisten sind in die Samba-Domain von Server1 eingebunden. Die Passwortänderung in WinXP führt zur Synchronisation der PW's auf Server1 (Samba: unix passort sync = yes).

Auf Server2 klappt die Anmeldung an open-xchange mittels Authenifizierung gegen Imap.

Server1 ist gleichzeitig NIS Server, Server2 NIS-Client. Leider pflanzen sich aber P-Änderungen auf Server1 (yppasswd) nicht auf Server2 fort.

Ausserdem wirken sich Samba-Passwort Änderungen nicht auf die NIS-Datenbank aus. In der smb.conf haben wir den Parameter "passwd program" auf "/usr/bin/yppasswd %u" geändert. Jetzt führt ein smbpasswd aber zur Fehlermeldung:

"SAMR connection to machine NT_STATUS_ACCESS_DENIED failed. Error was 127.0.0.1, but LANMAN password change are disabled" -> keine Ahnung, was das zu bedeuten hat...

Was noch fehlt:

Die Änderung der Windows-Passwörter soll plangemäß den NIS-Server (Server1) anregen, die dortigen Passwörter anzupassen, sodass der NIS-Client (Server2) ebenfalls synchron dazu ist und somit auch das dortige Imap-PW und die open-xchange Anmeldung mit dem neuen PW gelingt.

Leider finde ich keine Log-Einträge zu evtl. Fehlern.

Wer kann uns da helfen?
Grz
Supergudrun

2

18.12.2010, 14:37

RE: Samba - NIS-Server - NIS-Client PW-Sync

Du willst auf NFS mit Windows zugreifen, Kennwörter ändern, und wunderst dich?
Hast du DHCP, DNS, LDAP-Mysql und das AD Addon denn eingerichtet ?
Ist dein Samab ein "PDC" oder "Standalone"?

Thema bewerten