zurĂĽck

LAM + Samba-Benutzer + Samba-Domäne in OpenLDAP

Diese Anleitung beschreibt, wie man mit LDAP Account Manager (LAM) Samba-Benutzer, Gruppen und die Samba-Domäne in einem LDAP-System verwaltet – ohne LAM Pro.

Voraussetzungen

Samba-Schema importiert?

ĂśberprĂĽfen mit:

ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=schema,cn=config | grep samba

SID der Samba-Domäne ermitteln

docker exec -it samba-ldap bash
smbpasswd -w <LDAP-Admin-Passwort>
net getlocalsid

Beispiel:

SID for domain MASH is S-1-5-21-3610194968-244073160-191320540

Samba-Domänen-Eintrag in LAM konfigurieren

Im LAM-Profil:

Beispiel LDIF fĂĽr ou=domains:

dn: ou=domains,dc=mash,dc=local
objectClass: organizationalUnit
ou: domains

LAM Module aktivieren

In den Profil-Einstellungen unter „Modules“:

Unter „Account types“:

Samba-Benutzer anlegen (Beispiel)

Pflichtfelder fĂĽr Samba-Funktion:

Passwort fĂĽr Samba (automatisch ĂĽber LAM oder NT-Hash generieren):

Samba-Gruppen anlegen (optional)

Gruppe „Domain Users“:

Samba-Domainobjekt pflegen

Eintrag unter:

Ergebnis: âś…

Nächste Schritte